AI 厂家为啥不弄类似公钥私钥呢
看到很多中转骗人,有没有什么技术来保证 AI 模型是使用着想要的模型,和 AI 聊了一下,说这个叫做模型来源证明,但是目前没有比较好的方法
感觉这个问题不解决,将会是 AI 非常大的安全隐患
看到很多中转骗人,有没有什么技术来保证 AI 模型是使用着想要的模型,和 AI 聊了一下,说这个叫做模型来源证明,但是目前没有比较好的方法
感觉这个问题不解决,将会是 AI 非常大的安全隐患
厂家自己也说不定会作弊呢 😅 而且模型版本可能很多,产品让用户知道太多参数、细节,也不一定是好事。
因为 key 和公私钥的功能不一样,最直观的就是:
key:只要传输里带着凭证就行,不管安全的内容,没有其他损耗,速度快,并且能进行计费管理等内容
公私钥:更考虑安全,就会需要两把密钥,请求时需要协商等安全处理,会有资源消耗,也会慢,一系列的问题
在这俩里面,还有个最大的问题,公私钥是基于 openssh 的,这个对加密套件有要求,就会导致有些客户端用不了模型,这是模型厂商不能接受的
所以符合模型的选择只能是 key
因为中转站几乎不是 1:1 的官方直转的,只有 openrouter 那些是官转的
中转站基本上是逆向来的,逆向的大多数部署官方原版的。绝大多数都是第三方的渠道,例如:反重力的
这样出来的模型,本就有本质的区别了。虽然模型能力还是一款,但官网支持 1M 上下文,反重力的上下文只能是 200K,就会有遗忘性的问题。但这样的中转站都是口碑很好的了,虽然有上下文的阉割,但模型本质还是一样的。
你吐槽的是那些收你 Claude,然后卖你 Qwen 的,高价低配的中转站。这是黑站了,没法避免,肯定有。对一般人来说,就找一些检测模型的问题备着,用新站的时候问一下就行,毕竟你也不能天天换新站是吧。有能力的可以去抓包看一下上下文的内容看请求结构是怎么样的
为什么一定要知道 AI 模型的来源呢?