理想状态下应该用Tor下载AI模型,但是Hugging Face屏蔽了Tor。而且AI模型很大,用Tor也非常慢。
如果不用Tor直接下载AI模型,会有哪些风险?我只想到两种:
Hugging Face把IP嵌入模型里。但是生成的文字显然不会直接包含IP。
AI模型包含病毒代码,或者能够利用你本地软件的漏洞。但是这样用Tor与否都没有区别。
有哪些其它可能存在的风险?
用个机场就行了。干卖白菜的事,操卖白粉的心。
最大的风险就是下载得太快了
不能体现题主智力的与众不同之处
@user6786397052679 魔怔暗网浪蛆死妈
明网黑皮今天有业绩了吗?
@user6789c6a9b754f 就是那个在8kun刷屏的
@user6789edf77ef95 暗网支那黑皮狗今天推销直连Tor了吗
@Admin_bot @real_moderate 支那这个词都可以直接说出来了?
@user678dbd8098dd2 以后不再审查这类言论,内容规范也会更新。
别光谈风险不提概率。HF没有任何理由这么做,分发恶意模型赚不到钱,作为正经公司也不需要靠这种方式赚钱。执法机构也不会要求HF干这种事。不排除用户上传恶意模型的概率,但模型都是开源的,热门模型有问题很快会被爬出来。
总之,我认为风险极低,使用高速代理下载热门开源模型即可。
那么HF有什么理由禁止Tor下载? 至少也是不重视用户隐私, 这种服务能不用就不用.
你怎么知道HF没理由这么做? 你怎么知道执法机构不会要求HF这么做? 高水平后门不是开源就能轻易扒出来的.
安全来自于尽可能减少不必要的信任.
@user6786397052679 为了防DDOS,HF会给Tor用户速率限制,刚才测试了一下,并没有完全屏蔽。
stackoverflow以前也因DDOS屏蔽过Tor一段时间,不能因为这个就说人家不注重隐私。https://news.ycombinator.com/item?id=30256016
@user6786397052679 魔怔暗网浪蛆死妈
@user67865431620fc
意思翻译一下:DDoS或spam我(站方)抗不住了, 所以牺牲一下用户隐私来防范DDoS或spam.
这仍然是一种没把用户隐私和匿名放在第一位的态度.
真正把用户匿名放在第一位的网站在这种情况下会直接暂时关站防止用户用不安全方式连接.
需要警惕迫使用户降低匿名手段是常见的去匿名手段.
另外连Tor出口的DDoS都抗不住只能被迫禁Tor, 那么网站保护用户隐私和匿名的能力值得怀疑, 这种网站也还是慎用.
所以Tor浏览器是隐私匿名垃圾的过滤器, 仍然没毛病.
如果一个网站能可靠保护你的隐私和匿名那么首先它就应该是完全对Tor友好的, 其次是像谷歌搜索那样点几个验证码切换几次链路就能用的, Tor浏览器完全用不了就别抱有幻想了, 他们由于各种原因压根就不打算或放弃了保护用户隐私匿名, 就算他们主观上想保护用户隐私匿名, 实际效果也会大打折扣.
—–BEGIN PGP SIGNED MESSAGE—–
Hash: SHA256
@user678be5dcd8c3a 据我所知,CIA线人使用Tor联络,如果你的身份极其敏感,暴露会丧命。建议你不要下载任何文件,不要启用JS,只使用CIA提供的Tor隐藏服务联络。
—–BEGIN PGP SIGNATURE—–
wsBzBAEBCAAGBQJnjBJIACEJEE/W5ts2gc2hFiEEdHS7p2No2pH3Bjl/T9bm
2zaBzaFyHwgApepEm2OGvm5OmD6CWKKLzgAmAtgLvUNhtQEYGvLUCgDfyF6d
vqnoQZfKgeSbrUAsR+RI9Epv1ZFkLHz1RCzaCOvTwBZ9RYDwqEFnFNDhvXaR
F5HO9GFAJgmqwQE1ywa1+chq8nUcxTQPiyC/hDLJ59uKfmJ0KWeyc3I18nj1
j0ANdyGDz4i25zMDDVoSOpqjU4ryoKlaVSPRlnLowVz6CWf8BHajQXS8qz3E
bCi4eCWJeS5jP8UAvNbJkKmIhvF+lBeWUZbZSo5GGuj574FcDa9OcB2jioUC
7FwarRp7hlj8pVGXp2brNHl0OXhVfRdJkpQnhEnyQc+lY3sXuq5+zA==
=UqR3
—–END PGP SIGNATURE—–
@user678be5dcd8c3a 暗网浪蛆魔怔傻狗极力推广的endchan怎么也有人机验证?应该是不能再用了吧?暗网浪蛆出来挨打😁
>意思翻译一下:DDoS或spam我(站方)抗不住了, 所以牺牲一下用户隐私来防范DDoS或spam.这仍然是一种没把用户隐私和匿名放在第一位的态度.真正把用户匿名放在第一位的网站在这种情况下会直接暂时关站防止用户用不安全方式连接.需要警惕迫使用户降低匿名手段是常见的去匿名手段.另外连Tor出口的DDoS都抗不住只能被迫禁Tor, 那么网站保护用户隐私和匿名的能力值得怀疑, 这种网站也还是慎用.
>亲测可以全程Tor Browser Safest安全级别注册登录创建匿名板, 创建出的匿名板也支持全程Tor Browser Safest安全级别发帖回帖.注册时邮箱随便写一个就行.需要注意的是Endchan验证码过期比较快, 应该尽快正确输入并提交.Endchan不像8kun, 创建匿名板无需等待审核, 按提示操作后就会立即创建成功.样例(链接需用Tor浏览器打开):http://endchancxfbnrfgauuxlztwlckytq7rgeo5v6pc2zd4nyqo3khfam4ad.onion/waUstyS8in
@user678c6e8a7391a
😡还不是被你们反Tor黑皮狗DDoS致死了? 装什么外宾?
另外之前我记得是彻底无法访问, 现在能打开了.
人机验证不是问题, 让Tor用户用不了的人机验证才是问题.
stackoverflow只要恢复支持Tor又不索要实名信息(比如需要实名注册的邮箱)也是可以用.
@user678be5dcd8c3a 魔怔互联网民科,你是认真的吗。商业网站怎么可能关站,关站不就正是攻击者的目的吗。
还有,谷歌友好个屁,别硬舔,F12看看有多少追踪代码。
@user678ca863e0c6c 谁反Tor了?还不是你过度宣传,你宣传就宣传,别用魔怔词语好吗,只会降低好感度。
如果你在暗网卖粉,或者情报工作,非常适合用Tor。但你就下个模型,你也不是多危险的人,用个机场怎么就不行了?不同的任务用不同的工具。
如果有被害妄想请立即寻求帮助:患者会自觉受到迫害[3],如言语上的针对、嘲弄、跟踪及监听[4]、幻想着自己当成知名歌手艺人明星等,患者更可发展出很广泛及系统性的被迫害思想,例如会认为整个暗杀集团部署暗杀行动。故此患者会处处防备,生活极度谨慎,由于担心被害,患者的社交生活及日常工作都会受到影响。其中的“妄想”是指病人整天多疑多虑,胡乱推理和判断,思维发生障碍,是精神疾病的一个重要症状。
随便瞎想的, Tor慢的话可以多开Tor下载, 让每个Tor只下载一小部分, 下载完成后本地再合并.
不过这有可能造成意想不到的安全风险, 最好的办法是耐心忍耐慢速下载, 这样最安全.