我的文章發(fā)表后,涉案實(shí)習(xí)生田某及其同學(xué)、朋友進(jìn)行了輪番的投訴和攻擊,目的是給我施加壓力刪文。他們拿出了派出所報(bào)案記錄和兩名清華研究生的手寫(xiě)道歉信,以此來(lái)證明自己的無(wú)辜。
當(dāng)時(shí)我還真有點(diǎn)相信他無(wú)辜,但隨后向更多業(yè)內(nèi)人的查證證明,這兩名清華學(xué)生只是在他的壓力之下,做出的違心道歉,并不能證明事情真相。
同時(shí),我的一位資深獵頭朋友還告訴我一條信息:攻擊事件發(fā)生在6月,字節(jié)調(diào)查審核后,將田某辭退。田某近期要入職AI六小龍其中的一家公司,公司做背調(diào)時(shí)發(fā)現(xiàn)了他的這個(gè)問(wèn)題,因此他才發(fā)動(dòng)自己的資源,找到兩名曾經(jīng)傳播此事的清華研究生,進(jìn)行所謂的“辟謠”和洗白。
從現(xiàn)在的情況來(lái)看,由于此次劣跡,田某在國(guó)內(nèi)AI行業(yè)近乎被封殺,幾乎不可能在行業(yè)內(nèi)找到像樣的工作。
有關(guān)此事的兩個(gè)疑問(wèn):
第一,他為什么要攻擊?
根據(jù)鳳凰網(wǎng)的報(bào)道,以及我打聽(tīng)到的消息,田某在接受調(diào)查人員詢問(wèn)時(shí)表示,因?yàn)閷?duì)公司把計(jì)算資源調(diào)配給別的團(tuán)隊(duì)進(jìn)行訓(xùn)練不滿。但我覺(jué)得,即使是不滿,也是一個(gè)團(tuán)隊(duì)對(duì)另一個(gè)團(tuán)隊(duì)不滿,他個(gè)人出頭去做這種黑暗攻擊,有點(diǎn)替別人背鍋的意思。(這僅是我個(gè)人猜測(cè),不代表任何結(jié)論。由于他所在的團(tuán)隊(duì)在業(yè)內(nèi)赫赫有名,我可惹不起。)
第二,攻擊損失到底有多大?
我在昨天寫(xiě)損失有千萬(wàn)美元,因?yàn)楫?dāng)初李開(kāi)復(fù)講,說(shuō)一次預(yù)訓(xùn)練的成本在300-400萬(wàn)美元,按照兩個(gè)月讓兩次訓(xùn)練失效,成本就在700萬(wàn),加上模型拖累的時(shí)間成本、幾十人團(tuán)隊(duì)的人力成本,千萬(wàn)美元并不是瞎說(shuō)。
但從字節(jié)的反應(yīng)來(lái)看,可能這個(gè)計(jì)算偏于嚴(yán)重,實(shí)際損失可能沒(méi)那么大?反正公司也想息事寧人,不太可能知道真實(shí)的損失有多大了。
攻擊帶來(lái)的啟示:三大措施防止類(lèi)似攻擊
按照我接觸的專家的說(shuō)法,可以采取以下措施來(lái)降低或防止攻擊帶來(lái)的損失:
1、對(duì)模型訓(xùn)練的操作人員,采取嚴(yán)格的權(quán)限限制,低級(jí)、中級(jí)權(quán)限接觸到的只是模型鏡像,只允許讀操作,或有限制的寫(xiě)操作。只有運(yùn)行一段時(shí)間之后,經(jīng)過(guò)效果評(píng)估,才允許進(jìn)入高等級(jí)區(qū)。
2、加強(qiáng)aml的訓(xùn)練和觀察,安全防范不僅針對(duì)公司之外的攻擊和讀取,也要對(duì)內(nèi)部人員進(jìn)行防范,而不是加入簡(jiǎn)單的白名單。同時(shí)團(tuán)隊(duì)要對(duì)寫(xiě)入代碼進(jìn)行更強(qiáng)的review。
3、嚴(yán)厲打擊公司內(nèi)部的山頭和派系。不過(guò)這個(gè)就屬于管理范疇而非技術(shù)范疇,就不進(jìn)行展開(kāi)了。
(聲明:本文僅代表作者觀點(diǎn),不代表新浪網(wǎng)立場(chǎng)。)