我发现 llama.cpp 路由器中存在一连串 7 个漏洞,多年未修复;他们以使用 AI 为由封禁了我和另外 10 个人,随后自己却开始使用 AI。

Reddit r/LocalLLaMA 新闻

摘要

一名研究人员发现 llama.cpp 路由器中存在 7 个多年未修复的漏洞;在提出该问题后,他和另外 10 人因使用 AI 被封禁,而维护者后来却自己使用 AI,引发了对其虚伪和不道德行为的指责。

https://gist.github.com/h4rm0n1c/2c0f5a90011b464ffdaa5ed9452cade1 llama 维护者完全不可靠,行为极其不道德。Ollama 并非唯一存在道德问题的项目。拥有该项目的 HuggingFace 已通过其法律部门收到通知。免责声明:我与这个故事有利害关系。我所加入的分叉实际上更关心更好的本地 AI,并消除人们长期以来一直面对的令人困扰的神秘 500 错误,这与 ggml 主线不同。当有虚伪的人在把关,阻止那些希望在开源项目上进行严肃协作的人时,本地推理就无法得到改善。我在上面的 gist 中有证据,llama.cpp 的维护者存在文化问题。他们的老板希望社区参与,他们的风险投资人也希望如此,而这些前台人员却让这一切变得不可能。
查看原文

相似文章

AI扫描漏洞引发令人担忧的Linux安全趋势

Reddit r/ArtificialInteligence

AI工具正在加速发现并公开披露Linux内核漏洞,形成一种令人担忧的趋势:频繁出现权限提升漏洞,可能需要每周重启服务器。Linus Torvalds改变了Linux安全社区处理AI发现漏洞的方式,默认将其视为公开信息。