安全须知

使用 FlashGen 时,为保证安全,用户应根据自身业务,审视整个系统的网络安全加固措施,按照所在组织的安全策略进行相关配置,包括但不局限于软件版本、口令复杂度要求、安全配置(协议、加密套件、秘钥长度等)、权限配置、防火墙设置等。关于更多安全声明与建议可参考昇腾社区 MindIE 安全管理与加固,以社区最新版本为准。

运行环境建议

  • 为减少潜在的安全风险,建议使用非 root、非管理员类型账户执行系统操作,遵循权限最小化原则。
  • 定期开展对集群的防病毒扫描,防病毒例行检查会帮助集群免受病毒、恶意代码、间谍软件以及程序侵害,降低系统瘫痪、信息泄露等风险。
  • 定期查看昇腾社区 MindIE 安全管理与加固修复漏洞/功能问题。

文件权限控制

  • 建议用户将主机(包括宿主机)和容器中的 umask 设置为 0027 及以上,提高安全性。
  • 建议用户对个人隐私数据、商业资产、业务开发相关的各类包含敏感内容的文件做好访问权限控制。
  • 禁止使用 SetUID 或 SetGID 等特殊权限的 shell 脚本。
  • 系统中不允许存在无属主的文件。

构建安全声明

  • 本项目需要自行编译构建出包,编译过程会产生一些中间文件和编译目录,建议用户对这些文件做好权限控制。
  • 建议用户设置 Python 为仅安装用户可修改和使用,避免代码篡改、伪造等风险。
  • 使用 Linux 自带的 ASLR 机制进行安全编译,可通过以下方式开启:
    echo 2 > /proc/sys/kernel/randomize_va_space
    

数据安全声明

  • 本项目会涉及到接收输入、加载模型权重和保存结果数据,请确保输入数据来源、保存路径地址可信,加载模型权重时建议使用本地权重。

运行安全声明

  • 为避免服务和客户端通信过程信息泄露,建议用户启用 HTTPS 通信并启用双向认证。
  • FlashGen 不直接对接公网,建议用户对流控和公网、局域网隔离做好控制。
  • 对于全网侦听的端口和其他端口,如非必要建议关闭。
  • 建议用户关闭不安全的服务,如 Telnet、FTP 等。

公开接口声明

本项目提供的对外接口均已在资料中公开,建议直接使用资料说明的公开接口,不建议直接调用未明确公开的接口源码。

漏洞机制说明

漏洞管理

免责声明

  • 本项目仅供调试和开发之用,使用者需自行承担使用风险,并理解以下内容:
    • 数据处理及删除:用户在使用本项目过程中产生的数据(包括但不限于推理结果、日志等)属于用户责任范畴。建议用户在使用完毕后及时删除相关数据,以防泄露或不必要的信息泄露。
    • 数据保密与传播:使用者了解并同意不得将通过本项目产生的数据随意外发或传播。对于由此产生的信息泄露、数据泄露或其他不良后果,本项目及其开发者概不负责。
    • 用户输入安全性:用户需自行保证输入的命令行、参数和配置文件的安全性,并承担因输入不当而导致的任何安全风险或损失。对于由于输入不当所导致的问题,本项目及其开发者概不负责。
  • 免责声明范围:本免责声明适用于所有使用本项目的个人或实体。使用本项目即表示您同意并接受本声明的内容,并愿意承担因使用该功能而产生的风险和责任,如有异议请停止使用本项目。
  • 在使用本项目之前,请谨慎阅读并理解以上免责声明的内容。对于使用本项目所产生的任何问题或疑问,请及时联系开发者。