很多人一听本地部署就觉得安全了,数据不出门嘛。实际操作过就知道没那么简单——模型权重来源、跑推理的那套依赖、还有你顺手开的各种服务端口,任何一环松了都可能是口子。
我见过为了方便把管理接口直接暴露在公网的,也见过随便拉个来路不明的镜像就上生产的。
本地不等于自动安全,只是把责任从别人手里挪到了你手里。最起码内网隔离、端口收紧、来源可信这几样先做到,别装完就不管了。
很多人一听本地部署就觉得安全了,数据不出门嘛。实际操作过就知道没那么简单——模型权重来源、跑推理的那套依赖、还有你顺手开的各种服务端口,任何一环松了都可能是口子。
我见过为了方便把管理接口直接暴露在公网的,也见过随便拉个来路不明的镜像就上生产的。
本地不等于自动安全,只是把责任从别人手里挪到了你手里。最起码内网隔离、端口收紧、来源可信这几样先做到,别装完就不管了。
本地≠安全,太多人有这个误区了
端口暴露公网这种见太多了,血的教训 ![]()
镜像来路不明这条戳心,随手 pull 的都危险