AI 实验室软件工程太差,当前威胁是工程师无能而非模型太强

gerardsans · x · 2026-08-25

Gerard Sans 指出,行业错误地将 prompt 视为安全边界,实际上用户输入、RAG、工具使用等上下文中的指令都会被同等对待。Agent 共享环境与文件且缺乏认证、授权等基本安全机制。他认为所谓的“越狱”本质上是糟糕的设计,当前的威胁向量并非 AI 过于强大,而是实验室工程师的 incompetence(无能)。

所属事件:AI 安全争论:失控的不是模型而是糟糕工程设计(5 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →