TensorFlow .pb格式模型遭办公网络拦截,是否需停止使用?
TensorFlow .pb文件被办公网络拦截的问题解决
不少开发者都碰到过这类企业安全策略和开发工具格式冲突的情况,完全没必要停止使用TensorFlow,以下是具体分析和解决办法:
核心说明
TensorFlow的.pb格式是官方标准的SavedModel模型文件格式,本身和Dharma勒索软件无关联——只是该勒索软件曾滥用类似后缀名,导致企业安全规则误拦截了合法的模型文件。
可行解决方案
- 临时重命名后缀:保存模型时将
.pb改为.pb.tmp,完成网络传输后再改回原后缀。TensorFlow加载模型时可直接指定修改后的文件路径(只要文件内容是标准.pb格式即可正常加载)。 - 压缩打包传输:把
.pb文件打包成.zip或.rar压缩包,传输后解压使用,多数企业安全规则不会拦截压缩包内的特定后缀文件。 - 申请安全白名单:向公司IT部门说明情况,提供TensorFlow官方关于SavedModel格式的用途说明,申请将合法训练生成的
.pb模型文件加入安全规则白名单,这是长期解决的最优方案。 - 传输完整SavedModel目录:TensorFlow的SavedModel实际是包含
.pb文件和变量子目录的完整文件夹,直接传输整个目录而非单个.pb文件,部分安全规则可能仅针对单个.pb文件拦截,对目录放行。
风险评估
不需要停止使用TensorFlow,这只是安全规则的误判。只要你的模型文件是自行训练或从合法渠道获取的,不存在恶意代码,就没有实际安全风险。
内容的提问来源于stack exchange,提问作者bitterjam
相关产品推荐
相关产品推荐

