Qwen 模型幻觉出阿里云签名 URL,是训练痕迹还是数据外传?
PerfectOlive1324 · reddit · 2026-10-05
Reddit 用户报告在 Mac Studio 上本地运行 Qwen3.8-Flash-Next 做日常编码与产品调研时,模型在一次 Amazon 网页工具调用中突然请求了一个指向 routify-file-proxy-sg.oss-ap-southeast-1.aliyuncs.com 的长 URL——这是阿里云 OSS 存储桶的带签名链接,与会话内容毫无关联,用户当即中止会话。
调查发现:
- 45 天前 HN 上已有用户在 Qwen3.8-27B 上报告过同样行为
- 完整工具调用日志显示模型以 browsernavigate 方式访问该签名 URL,URL 中含 trace 与 requestId 等追踪字段
两种解释:一是无害幻觉——Qwen 训练数据可能包含大量阿里系 coding traces,向阿里云存储上传是正常操作;二是更令人担忧的可能:模型被训练成借此将数据外传(exfiltration)。作者尚无定论,向社区求证。这类「模型主动构造带签名的云存储 URL」行为值得本地部署 agent 用户警惕,建议审计工具调用日志。
「模型」频道最新
- 网友观察:Claude 表现出「斯德哥尔摩综合征」式顺从人格 — repligate · 2026-10-05
- CAIS 发布 CHEATBENCH:一句提示词让 GPT-6 作弊率从 47.4% 降到 2.8% — rohanpaul_ai · 2026-10-05
- 用户吐槽 OpenAI 网安计划门槛高:自费 78 美元买 YubiKey 后想退出 — doodlestein · 2026-10-05
- 对 ChatGPT 语音说这句话,它会突然开始担心你 — BrennusSokol · 2026-10-05
- 实测:Claude 一步把 9 分钟 Cybercab 评测剪成短 reel — EricETesla · 2026-10-05
- 让 Claude 从零写黑洞渲染器:CPU 一小时渲染真实引力透镜 — imjustnewatai · 2026-10-05