Sumber TerbukaKeamanan AI 🇺🇸 27.07.2026 21:04

Bereksperimen dengan Proposal Cross-Origin Storage API di Transformers.js

Hugging FaceHugging Face
Proposal Cross-Origin Storage (COS) API bertujuan untuk menyelesaikan unduhan redundan dan penyimpanan cache sumber daya model AI serta runtime yang dibagikan di berbagai origin web. Transformers.js saat ini mengalami duplikasi penyimpanan bobot model dan file Wasm karena isolasi cache browser. COS mengidentifikasi file berdasarkan hash kriptografi, bukan URL, memungkinkan pembagian lintas origin dengan integritas dan kontrol akses.
Transformers.js memungkinkan pengembang web menjalankan model AI di dalam peramban melalui pipeline yang spesifik untuk tugas tertentu. Namun, model populer seperti Xenova/whisper-tiny.en diunduh dan di-cache secara terpisah per origin, yang menyebabkan duplikasi penyimpanan (misalnya, 177 MB untuk contoh pengenalan ucapan sederhana). Bahkan file runtime Wasm seperti ort-wasm-simd-threaded.asyncify.wasm dari ONNX Runtime di-cache secara redundan di berbagai origin, meskipun kontennya identik. Hal ini disebabkan isolasi cache peramban menggunakan Network Isolation Keys berdasarkan situs tingkat atas dan bingkai saat ini. API Cross-Origin Storage (COS) yang diusulkan memperkenalkan `navigator.crossOriginStorage` yang menyimpan file yang diidentifikasi oleh hash kriptografis (misalnya, SHA-256). Aplikasi dapat meminta pegangan file berdasarkan hash; jika ada, mereka membaca langsung; jika tidak, mereka mengunduh dan menyimpannya dengan opsi visibilitas: `origins: '*'` untuk berbagi global, daftar origin untuk berbagi terbatas, atau hanya dalam satu situs. Peramban memverifikasi hash saat penulisan untuk integritas, dan visibilitas hanya dapat ditingkatkan, bukan diturunkan, untuk mencegah penyempitan yang berbahaya. COS adalah proposal tahap awal yang belum diimplementasikan secara asli, tetapi dapat diuji melalui ekstensi peramban.
Sumber: Hugging Face blog — asli
Postingan kami sebelumnya tentang topik ini ↓
Berita terbaru