GPT-5.6 找到代码漏洞却以安全为由拒绝展示
haltakov · x · 2026-07-29
一位开发者反馈,GPT-5.6 Sol Ultra 在消耗大量 token 后,成功在其拥有的代码库中发现了一个严重漏洞。然而,模型随后却以“安全原因”为由,拒绝向代码所有者展示该问题的具体细节。
这导致开发者面临一种“薛定谔的漏洞”困境:系统提示漏洞确实存在且极其关键,但作为代码的合法拥有者却无法获取任何可观测的修复信息。这一现象揭示了当前 AI 安全护栏在本地代码审计场景下的过度拦截问题。
所属事件:GPT-5.6发现严重代码漏洞却以安全为由拒绝展示(2 条相关)→
「编程与Agent」频道最新
- 别总让 AI 重写代码库,它更适合修 Sentry 报错 — AccBalanced · 2026-07-30
- Codex CLI 改用 Cloudflare CDN,安装提速 25% — charliermarsh · 2026-07-30
- 优化 Agent 上下文结构,开发者每月省下 800 美元 Token 费 — Final_Act_9658 · 2026-07-30
- 开源Claude Code学术研究技能包 — tom_doerr · 2026-07-30
- Hugging Face发布Trackio Logbooks实验记录工具 — huggingface · 2026-07-30
- RAGFlow引入断点续传,解决GraphRAG索引高成本痛点 — JeremyCMorgan · 2026-07-30