Kimi K3 修安全漏洞引争议
Nunki08 · reddit · 2026-07-20
帖子称,Kimi K3 修复了 15 个严重安全漏洞,而 Codex 和 Fable 因为“cyber guardrails”拒绝处理这些问题。
它想强调的是:对防御性安全工作来说,过强的护栏可能适得其反——如果模型要分析恶意代码或 exploit payload,过度拒绝会妨碍正常的防守工作,而攻击者往往又能绕过这些限制。
帖子还附上 Hugging Face 的安全事件文章,并引用 HF 团队的话:他们这周自己也遇到类似情况,作为防守方却被护栏卡住,而攻击者很可能照样能绕过去,这让人很不安。
「安全」频道最新
- DHH 怼回 Yacine「GDPR is good」:条例模糊养出官僚怪兽 — dhh · 2026-09-11
- 胡塞组织试图用 Claude 设计弹道导弹软件遭 Anthropic 拦截 — Affectionate_Bee6434 · 2026-09-11
- 安全从业者被讽「只会发帖不设防」,AI Safety 圈爆发职责之争 — Dan_Jeffries1 · 2026-09-11
- Wired 深度解析:为何众多 AI 研究者担心机器威胁人类生存 — wiredmagazine · 2026-09-11
- 加州为独立 AI 审计师设立标准:危险能力须由第三方验证 — VraserX · 2026-09-11
- a16z 播客:两三人小团队为何在政策讨论中集体失声 — a16z Podcast · 2026-09-11