AID-H-003.006
極高
Model SBOM & Provenance Attestation
這是本案例最核心的預防控制。模型 SBOM(Software Bill of Materials,列出模型檔案、雜湊、格式、分詞器、設定和載入程式等組成清單)應該記錄精確的模型內容雜湊、檔案格式、來源 URL、載入程式對應的 commit,以及像
trust_remote_code 這類載入旗標。上線前的檢查規則也要明確禁止來自不受信任來源的 pickle 這類不安全序列化格式,優先要求 safetensors 或 ONNX,模型才可以被載入資料科學家的實驗環境(例如 Jupyter Notebook)、CI,或正式推論服務。