📰
AI & Tech31.07.2026·4 dəqiqəlik oxu

Cisco açıq modellərin şəcərəsini pulsuz yoxlayan ictimai bazanı təqdim etdi

Açıq mənbəli süni intellekt modellərinin təhlükəsizlik baxışı bu günə qədər etibarsız etiketlərə əsaslanırdı. Cisco şirkəti isə bu problemi həll etmək üçün demək olar ki, 900 açıq modelin mənşəyini və fayl skan vəziyyətini pulsuz yoxlamağa imkan verən yeni ictimai bazanı istifadəyə verdi. Bu alət təhlükəsizlik komandalarına modelin həqiqətən kimdən törədiyini və bütün fayllarının skan edilib-edilmədiyini əvvəlcədən görməyə imkan yaradır.

Açıq mənbəli süni intellekt modellərinin təhlükəsizlik baxışı bu günə qədər etibarsız etiketlərə əsaslanırdı. Cisco şirkəti isə bu problemi həll etmək üçün demək olar ki, 900 açıq modelin mənşəyini və fayl skan vəziyyətini pulsuz yoxlamağa imkan verən yeni ictimai bazanı istifadəyə verdi. Bu alət təhlükəsizlik komandalarına modelin həqiqətən kimdən törədiyini və bütün fayllarının skan edilib-edilmədiyini əvvəlcədən görməyə imkan yaradır. Bu gün açıq mənbəli modeli istehsal mühitinə qəbul edən təhlükəsizlik komandası işə repository səhifəsinə baxmaqla başlayır. Həmin səhifədə model adı, lisenziya və əsas modeli göstərən bir etiket qeyd olunur. Lakin bu etiket yalnız yükləyicinin özünün yazdığı bir mətndir və Hugging Face platforması bu iddianın çəki səviyyəsində təhlil ilə təsdiqlənməsini tələb etmir. Yəni, modelin həqiqətən hansı əsas modeldən törədiyi heç bir texniki yoxlamadan keçmir və bu, böyük bir etibarlılıq boşluğu yaradır. ATOM hesabatı, Nathan Lambert və Florian Brand tərəfindən Interconnects AI şirkətində 2026-cı ilin aprelində nəşr olunub və təxminən 1,500 əsas açıq modeli izləyir. ATOM, törəmə modelləri Hugging Face-dəki base_model etiketi vasitəsilə müəyyən edir və bu etiket yükləyicinin doldurduğu bir sahədir. Hesabat yalnız izlənilən siyahıda olan əsas modellərdən törəyən, beşdən çox ömürlük yüklənməyə malik olan və GGUF və MLX təkrar yükləmələri istisna edən modelləri əhatə edir. Bu ölçüyə görə, Alibaba şirkətinin Qwen ailəsi 2026-cı ilin fevral ayına qədər yeni açıq model törəmələrinin 69%-nin elan edilmiş valideynidir və bu göstərici 2024-cü ilin yanvarında cəmi 1% idi. Çin laboratoriyaları ümumilikdə bütün törəmələrin 70%-ni təşkil edir, Avropa isə cəmi 4% səviyyəsində qalır. Üç region üzrə kumulyativ izlənilən yüklənmə sayı 2026-cı ilin martına qədər 2.04 milyarda çatıb. Doğrulama boşluğu təkcə etiketlərlə məhdudlaşmır, həm də skan əhatəsinə qədər uzanır. Cisco Foundation AI, Hugging Face-ə yüklənən hər bir ictimai faylı yenilənmiş ClamAV mühərriki ilə skan edir və platforma hər fayl üçün səviyyəli bir nişan göstərir. Hugging Face-in öz zərərli proqram skan sənədləri qeyd edir ki, nə "ok" nə də "infected" nişanı olmayan fayl növbədə ola, hələ də skan oluna və ya səhv yarada bilər. Müəyyən bir baxış nöqtəsində repository-də tamamlanmamış skan nəticələri olan fayllar mövcud ola bilər və bu səbəbdən əhatə dairəsi heç vaxt təminat verilmiş bir atribut deyil, sadəcə bir fərziyyə olaraq qalırdı. Cisco, cümə axşamı günü AI Supply Chain Provenance Explorer adlı pulsuz ictimai bazanı təqdim etdi və bu baza demək olar ki, 900 açıq modeli əhatə edir. Hər bir qeyd provayderin baş ofisinin yerləşdiyi ölkə, barmaq izi ilə təsdiqlənmiş şəcərə qrafiki, lisenziya məhdudiyyətləri və skan edilmiş faylların sayı kimi məlumatları ehtiva edə bilər. Bu alət, Cisco-nun aprel ayında buraxılmış və 45-dən çox ailə üzrə təxminən 150 əsas modeli barmaq izi ilə qeyd edən Model Provenance Kit açıq mənbəli Python dəstinin təbii davamıdır və komanda xəttindən ictimai axtarışa keçidi təmin edir. Bu yeni baza, təhlükəsizlik mütəxəssislərinə modelin mənşəyini və fayl skan vəziyyətini əvvəlcədən görməyə imkan verərək, açıq model təchizat zəncirindəki şəffaflıq boşluğunu əhəmiyyətli dərəcədə azaldır və qərar vermə prosesini daha etibarlı edir.
Orijinal mənbə:The lineage behind 69% of open models was never verified. Cisco just fingerprinted almost 900 for free

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite