用 LLM 做「净室」重实现不算净室:一人同时管两头无法自证清白

kristoph · x · 2026-10-08

开发者 kristoph 回应净室重实现争议,指出关键漏洞:如果你先让 LLM「反编译这个应用、生成规格说明」,再让同一个 LLM「按规格用 Rust 重写过滤器」,这就不构成净室——因为同一个人同时站在「看代码」和「写代码」两侧,无法证明没有直接使用反编译代码。

规范做法至少需要两个人各自独立工作:一方只接触受保护的代码产出规格,另一方只看规格做实现。这条讨论与 LLM 时代重实现类项目的合规风险直接相关。

所属事件:LLM 净室重实现引争议:规格与实现分离才可能合规(2 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →