Kimi K3 修安全漏洞引争议
Nunki08 · reddit · 2026-07-20
帖子称,Kimi K3 修复了 15 个严重安全漏洞,而 Codex 和 Fable 因为“cyber guardrails”拒绝处理这些问题。
它想强调的是:对防御性安全工作来说,过强的护栏可能适得其反——如果模型要分析恶意代码或 exploit payload,过度拒绝会妨碍正常的防守工作,而攻击者往往又能绕过这些限制。
帖子还附上 Hugging Face 的安全事件文章,并引用 HF 团队的话:他们这周自己也遇到类似情况,作为防守方却被护栏卡住,而攻击者很可能照样能绕过去,这让人很不安。
「安全」频道最新
- 印度 AI 政策被批偏向算力和基础模型,忽视基层医疗 — Paimaamu · 2026-07-27
- Gary Marcus 呼吁:AI 公司应强制投入 30% 预算用于对齐研究 — GaryMarcus · 2026-07-27
- AI 编程 CLI 被指默认上传私有仓库、删文件和凭据 — thursdai_pod · 2026-07-27
- Chr Szegedy 探讨递归自我改善前的算法进展 — ChrSzegedy · 2026-07-27
- Nature 研究称 AI 可模拟人类行为并准确预测实验结果 — RobbWiller · 2026-07-27
- ExploitGym 被质疑只有六七成任务可解,模型可能被逼去作弊 — dhadfieldmenell · 2026-07-27