漏洞早已存在,LLM 改变的是规模化利用能力
yenkel · x · 2026-09-14
围绕 AI Agent 与网络安全的讨论串。@fedek 认为实验室把「让 Agent 犯罪」当营销卖点,以网络攻防能力衡量智能对外行来说很可怕,自我复制模型的说法则有些夸张;攻击者早在 LLM 之前就占上风,门槛并不高。
@PabloSabbatella 回应:安全界多年来积累的技术债正在被清算——bug 一直都在,LLM 改变的是「规模化利用漏洞」的能力。抛开传统漏洞研究的怀旧情绪,社区当前的漏洞发现量空前,极复杂的 bug 也在创纪录时间内被利用。
所属事件:安全圈「不要抬头」式否认 AI agent 攻击力,业内激辩风险与防御(11 条相关)→
「安全」频道最新
- 视频模型可被刻意「钓」出受版权歌曲与画面,提示词绕过文本过滤 — nptacek · 2026-09-14
- Beff Jezos 称 AI 安全警示者是巨头监管俘获的"有用白痴" — mimi10v3 · 2026-09-14
- 用「Foom 责任险」对冲 AI 风险,Hanson 提出稳健监管思路 — NathanpmYoung · 2026-09-14
- 前 OpenAI 安全副总裁转发:即便 AI 停滞,生物防御漏洞依然致命 — Miles_Brundage · 2026-09-14
- 纳德拉谈模型发布:AI 竞赛越险,越要把 pre-release 测试做足 — inductionheads · 2026-09-14
- 资深工程老兵:AI 安全辩论缺的是真正扛过系统失败的人 — billhilf · 2026-09-14