Open SourceKI-Sicherheit 🇺🇸 27.07.2026 21:04

Experimentieren mit der vorgeschlagenen Cross-Origin Storage API in Transformers.js

Hugging FaceHugging Face
Der Vorschlag der Cross-Origin Storage (COS) API zielt darauf ab, redundante Downloads und das Caching von gemeinsam genutzten KI-Modell- und Laufzeitressourcen über verschiedene Web-Ursprünge hinweg zu vermeiden. Transformers.js leidet derzeit unter doppelter Speicherung von Modellgewichten und Wasm-Dateien aufgrund der Browser-Cache-Isolation. COS identifiziert Dateien anhand eines kryptografischen Hashwerts anstatt einer URL, was eine ursprungsübergreifende Freigabe mit Integrität und Zugriffskontrolle ermöglicht.
Mit Transformers.js können Webentwickler KI-Modelle über aufgabenspezifische Pipelines direkt im Browser ausführen. Beliebte Modelle wie Xenova/whisper-tiny.en werden jedoch pro Ursprung separat heruntergeladen und zwischengespeichert, was zu doppelter Speicherbelegung führt (z. B. 177 MB für ein einfaches ASR-Beispiel). Selbst Wasm-Laufzeitdateien wie ort-wasm-simd-threaded.asyncify.wasm von ONNX Runtime werden trotz identischen Inhalts redundant über verschiedene Ursprünge hinweg gecacht. Dies liegt an der Browser-Cache-Isolierung mittels Network Isolation Keys, die auf den Websites der obersten Ebene und des aktuellen Frames basieren. Die vorgeschlagene Cross-Origin Storage (COS) API führt `navigator.crossOriginStorage` ein, das Dateien speichert, die durch einen kryptografischen Hash (z. B. SHA-256) identifiziert werden. Apps können einen Datei-Handle über den Hash anfordern; ist die Datei vorhanden, wird sie direkt gelesen; andernfalls wird sie heruntergeladen und mit Optionen für die Sichtbarkeit gespeichert: `origins: '*'` für globale Freigabe, eine Liste von Ursprüngen für eingeschränkte Freigabe oder nur derselbe Standort. Der Browser überprüft den Hash beim Schreiben auf Integrität, und die Sichtbarkeit kann nur erweitert, nicht jedoch eingeschränkt werden, um böswillige Verengungen zu verhindern. COS ist ein früher Vorschlag, der noch nicht nativ implementiert ist, aber über eine Browsererweiterung getestet werden kann.
Quelle: Hugging Face blog — Original
Unsere früheren Beiträge zu diesem Thema ↓
Aktuelle Nachrichten