# pytorch
標記為「pytorch」的 2 篇文章
Pickle 利用
Python Pickle 反序列化在 ML 模型中的利用技術,包含 PyTorch、Scikit-learn 與 Keras 相關風險。
pickledeserializationrcesafetensorsmodel-signingpytorchserialization
模型 Checkpoint 與復原攻擊
Checkpoint 檔案格式漏洞、對 safetensors 與 PyTorch 格式之修改攻擊、checkpoint 投毒、儲存安全,以及供應鏈意涵。
checkpointsafetensorspytorchmodel-weightssupply-chainpickleserialization