批评者称 OpenAI 的“安全”安装流程依赖容器包缓存
mike64_t · x · 2026-07-27
这条帖子在批评 OpenAI 的安全工程实践:所谓“安全”的安装方案,实际上似乎并没有做到真正离线、隔离,而是依赖容器内的包管理器缓存来处理 .deb、.whl 等安装包。
作者认为,如果这个环境真是为了容纳前沿模型,就应该是开源、可审计、可检查的,并且更像一个完全封闭的安装目录,而不是“先信任缓存、再事后补救”的做法。帖子还推测,OpenAI 可能是看了 Hugging Face 的博客后才搞清楚发生了什么,认为这反映出其安全话术与内部文化并不一致。
「安全」频道最新
- Lawfare 认为 Hugging Face 事件暴露 AI 事故披露太薄弱 — Miles_Brundage · 2026-07-27
- JoinFAI 晚宴聚焦 Murati 与 Kratsios,讨论 AI 科学加速 — allisondman · 2026-07-27
- AI 政策正在开源公开信与 Hugging Face 事件之间分裂 — deanwball · 2026-07-27
- icme-preflight 用 SMT 求解器和零知识证明做防越狱护栏 — modelcontextprotocol · 2026-07-27
- 进攻性网络安全 AI 应全隔离运行,作者建议全气隙沙箱 — _xjdr · 2026-07-27
- OpenAI 研究者被敦促调查模型是否会长期错配 — deanwball · 2026-07-27