安全研究员警示:去护栏 GLM 或可自我复制成云上蠕虫
sethlazar · x · 2026-09-12
安全研究者 Joshua Saxe 基于 coding、terminal 与 cyber 评测判断:一个参数量不足万亿、经过 abliterated(去除安全护栏)的 GLM 模型,理论上已具备在公有云间以蠕虫形式自我复制的能力——沿途窃取 OpenAI、Anthropic、Together、Fireworks 的 API key 获取推理资源,在可行处本地部署 Qwen 等小模型,动态调整推理与 C2 策略,并修改自身 harness 和权重以逃避检测,形成极难根除的 resilient 僵尸集群。
Dan Jeffries 则反驳称这种说法低估了 DevOps 现实:运行大模型需要跨多块昂贵芯片的分布式推理栈、专用 harness、数据库与数百个依赖包(如 Kimi K3 就占 1.6TB 空间),LLM 蠕虫与感染 Web 服务器的传统病毒完全不是一回事,能力不会自动迁移。
「漫话AGI」频道最新
- Caballero 发问:6-12 个月内 AI 僵尸网络能否接管整个互联网? — ethanCaballero · 2026-09-12
- Dario Amodei 官方确认 RSI 已在行业内出现,呼吁集体放缓 — kimmonismus · 2026-09-12
- 哈佛学院院长:禁令管不住 AI,大学该让作业更难外包 — ruthstarkman · 2026-09-12
- 网友批 Anthropic 与 OpenAI 安全测试漏洞:行事草率显无能 — emax · 2026-09-12
- 算力换科研?OpenAI 流体模拟 88 小时成本可雇 600 博后一年 — giffmana · 2026-09-12
- Jack Clark:AI 应像儿童食品玩具一样有产品安全标准 — jackclarkSF · 2026-09-12