看到央视曝光亳州商户私下代购生附子那事,第一反应是这不就是软件供应链投毒的线下版么。附子有毒不稀奇,稀奇的是它绕开所有正规渠道,靠隐秘代购流进市场,监管根本摸不到。真正危险的从来不是毒,是看不见的来源。
开源圈一模一样的路数。一个没审过的第三方依赖,一个被偷偷塞进来的投毒包,你 npm install 的时候压根不会想它背后是谁、从哪来。信任就这么搭在看不见的源头上。
AI 那边更隐蔽。训练语料来源不明或者已经被污染,喂进去时没人盯着,模型吐出的东西再漂亮,底子也可能自带隐患,跟附子查不出毒一个道理。
解法真不在堆更复杂的检测。中药材要溯源,代码要 SBOM,模型要 data provenance,把看不见的来源变成可审计的来源,这才配叫护栏。