AI Supply Chain

Attack the ML/LLM supply chain — poisoned models, datasets, plugins, and unsafe model deserialization. Load when an app loads third-party models/weights (HuggingFace, .pt/.pkl/.h5), installs ML deps, uses plugins/extensions, or fine-tunes on external data. Signals: torch.load, pickle model files, model hub downloads, plugin marketplace, RAG over external corpora.

NoorQureshi Updated

File contents

NoorQureshi/SploitAgent/tree/main/skills/ai-ml/ai-supply-chain commit 13cbdba80d

Frequently asked questions

npx skillmds@latest add noorqureshi/ai-supply-chain