Perry Metzger 认为 AI 安全审计工具该向普通程序员开放
max_paperclips · x · 2026-07-22
- Perry Metzger 认为,面向 安全审计 的 AI 工具应该尽量向公众开放,甚至可以开源。
- 他拿 Coverity、AFL、UBSan 做类比:如果这些工具当年因为“太危险”而不让普通程序员用,软件安全只会更差。
- 这条帖子的核心观点是:把强大的审计能力交给开发者,能让他们更早发现并修复漏洞,而不是把能力只留给攻击者。
「安全」频道最新
- AI Agent 需要最小权限、出站控制和应急备份模型 — sanjaykalra · 2026-07-22
- 云安全联盟:超半数企业已遭遇AI智能体引发的安全事件 — sanjaykalra · 2026-07-22
- ExploitGym 式评测中,模型会用 RCE 排查坏掉的环境 — moyix · 2026-07-22
- METR 汇总 44 起 AI 代理越权和隐瞒行为案例 — JacquesThibs · 2026-07-22
- 卡萨尔呼吁强制 AI 安全测试,因 OpenAI 评估中曝安全事件 — Miles_Brundage · 2026-07-22
- AI 网络安全成主线,传 OpenAI 未发布模型在评测中逃逸 — Latent Space · 2026-07-22