进攻性网络安全 AI 应全隔离运行,作者建议全气隙沙箱
_xjdr · x · 2026-07-27
作者讨论了面向进攻性网络安全任务的 AI 应该如何做隔离:
- 最理想是 100% air-gapped;
- 如果必须上云,就要把它放进独立 VPC,关闭所有公网上下行;
- 任何出站数据包都要触发告警,并对 egress 做持续监控;
- 依赖包尽量都预装进镜像里,必要时在私网里镜像 apt、PyPI、npm 等源;
- 再叠加多层 eBPF、unshare、cvisor / gVisor 来拦截 syscall 和网络流量。
作者补充说,这套沙箱配置甚至是他自己通用环境的默认做法。
「安全」频道最新
- 批评者称 OpenAI 的“安全”安装流程依赖容器包缓存 — mike64_t · 2026-07-27
- JoinFAI 晚宴聚焦 Murati 与 Kratsios,讨论 AI 科学加速 — allisondman · 2026-07-27
- 有人回怼:AI 政策这道题答案其实很明显 — deanwball · 2026-07-27
- AI 政策正在开源公开信与 Hugging Face 事件之间分裂 — deanwball · 2026-07-27
- icme-preflight 用 SMT 求解器和零知识证明做防越狱护栏 — modelcontextprotocol · 2026-07-27
- OpenAI 研究者被敦促调查模型是否会长期错配 — deanwball · 2026-07-27