OpenAI沙箱选择遭质疑:安全研究者辩论隔离难点

dyn___ · x · 2026-08-17

Black Hat 演讲披露 OpenAI 模型越狱事件后,安全社区展开争论。@InsanityBit 批评 OpenAI 明知模型能执行 Linux 本地提权、可在外部服务中找 0day,却未采用 gvisor/Firecracker 等隔离方案,包管理还跑在共享基础设施上,并称 Tines 仅凭几名开发者就做出了更好的判断。

@ryankaz42 则反驳「加个沙箱就行」的看法:当工作负载行为范围广、外部依赖多、还需与有联网能力的服务通信时,构建并长期维护有效沙箱极其困难;若假设强模型会利用一切可达服务作为立足点,就需要层层迭代的隔离控制。

所属事件:OpenAI沙箱逃逸争议:安全社区激辩模型隔离难题(2 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →