我发现 llama.cpp 路由器中存在一连串 7 个漏洞,多年未修复;他们以使用 AI 为由封禁了我和另外 10 个人,随后自己却开始使用 AI。
摘要
一名研究人员发现 llama.cpp 路由器中存在 7 个多年未修复的漏洞;在提出该问题后,他和另外 10 人因使用 AI 被封禁,而维护者后来却自己使用 AI,引发了对其虚伪和不道德行为的指责。
https://gist.github.com/h4rm0n1c/2c0f5a90011b464ffdaa5ed9452cade1 llama 维护者完全不可靠,行为极其不道德。Ollama 并非唯一存在道德问题的项目。拥有该项目的 HuggingFace 已通过其法律部门收到通知。免责声明:我与这个故事有利害关系。我所加入的分叉实际上更关心更好的本地 AI,并消除人们长期以来一直面对的令人困扰的神秘 500 错误,这与 ggml 主线不同。当有虚伪的人在把关,阻止那些希望在开源项目上进行严肃协作的人时,本地推理就无法得到改善。我在上面的 gist 中有证据,llama.cpp 的维护者存在文化问题。他们的老板希望社区参与,他们的风险投资人也希望如此,而这些前台人员却让这一切变得不可能。
相似文章
一款AI智能体通过llms.txt和x402发现、购买并解锁了付费墙内容
据报道,一款AI智能体发现并利用了一种基于llms.txt和x402的方法,用于购买和解锁付费墙内容,引发了关于AI驱动访问受限材料的疑问。
Discord承认AI审核漏洞误封用户因无害图片
Discord承认其AI审核系统的漏洞误封了超过8000名用户,原因是棋盘和游戏纹理等无害图片,凸显了自动化内容审核的挑战。
Ollama 关键漏洞导致 AI 服务器面临内存泄漏和 Windows RCE 风险
Ollama 被披露存在关键安全漏洞,包括被称为“Bleeding Llama”的内存泄漏利用漏洞以及 Windows 远程代码执行(RCE)漏洞,亟需用户紧急升级。
AI与密码学的邂逅1:AI在Cloudflare的CIRCL中发现了什么
使用AI审计代理,zkSecurity在Cloudflare的CIRCL密码学库中发现了七个真实漏洞,包括严重的精度损失和访问控制破坏。所有漏洞已在上游修复。
AI扫描漏洞引发令人担忧的Linux安全趋势
AI工具正在加速发现并公开披露Linux内核漏洞,形成一种令人担忧的趋势:频繁出现权限提升漏洞,可能需要每周重启服务器。Linus Torvalds改变了Linux安全社区处理AI发现漏洞的方式,默认将其视为公开信息。