当前位置:首页 > 报告详情

A2--张鹏--AISecOps软件供应链管理实践.pdf

上传人: 张** 编号:181305 2024-08-01 32页 4.31MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了JFrog在AI时代的DevSecOps变革、制品库的多类型和大模型管理实践,以及制品库的软件供应链安全管理的实践。 JFrog的软件供应链管理平台包括Artifactory、Xray、Curation、Advanced Security和Runtime Security等工具,为AI/ML开发和安全提供宝贵经验。 制品库的多类型和大模型管理实践方面,JFrog支持多种语言包的管理能力,如Maven、Docker、Python、Conda、Huggingface模型上传下载。同时,JFrog的Artifactory具有去重存储和上传,降低存储和传输成本,支持多线程自动同步,支持去重传输,降低存储成本和传输成本,支持接口调用,和webhook响应,更适合和业务系统集成,支持高可用模式,可轻易水平扩容和灾备,支持多种类型对象存储,支持S3重定向下载等优势。 制品库的软件供应链安全管理的实践方面,JFrog实施了多种安全措施,如恶意软件扫描、pickle扫描和秘密扫描,开发了safetensors格式用于安全存储模型数据,对pickle模型进行扫描,但不会完全阻止或限制它们的下载,对PyTorch模型和Tensorflow Keras模型进行监控,标记了一个特别有趣的PyTorch模型,该模型由名为baller423的新用户上传,但已被删除。 本文还提到了JFrog与Qwak集成的完整AISecOps解决方案,以及JFrog与AWS SageMaker的集成。
"AI时代的DevSecOps如何变革?" "制品库的多类型和大模型管理实践" "如何保障AI/ML模型版本的安全?"
客服
商务合作
小程序
服务号
折叠