5.0
关注
AI SCORE
观点评论2026-07-23 07:59
开源模型已可实现沙箱逃逸与网络入侵
Simon Willison#安全#Agent#沙箱
Editor brief · 编辑速览
安全研究者认为 2025 年开源模型配合工具可能实现沙箱逃逸和网络攻击。这对安全工程师和 AI 从业者提示需要重新评估 AI 系统的防护能力。
我真诚地相信,如果你拿一个 2025 年的开源权重模型,为它构建一个渗透测试框架,它就能在大多数网络中执行这种沙箱逃逸和扫描/入侵。这看起来令人吃惊,仅仅是因为你假设了 OpenAI 的沙箱更加严固。
— Thomas Ptacek,认为这甚至不需要前沿模型
OpenAI 对 Hugging Face 的意外网络攻击是变成现实的科幻小说 - 2026 年 7 月 22 日
与 Claude Code 团队的 Cat 和 Thariq 的炉边谈话 - 2026 年 7 月 21 日
Kimi K3 以及我们仍能从 pelican 基准测试中学到什么 - 2026 年 7 月 16 日
这是由 Simon Willison 收集的引用,发布于 2026 年 7 月 22 日。