AID-H-003.009
極高
Model Artifact Static Malware & Unsafe-Serialization Scanning
任何鏡像站、notebook、CI 作業或推論服務載入模型前,都應先執行能辨識模型格式的靜態掃描。掃描器必須檢查 pickle global、封裝檔內的內容、夾帶程式碼、自訂載入器,以及會啟動 shell 或 socket 的行為;只要掃描不完整或失敗,就不得發布。這能在惡意序列化模型執行反向 shell 程式碼前直接擋下來。