![]()
观点网讯:8月7日,月之暗面旗下Kimi K3模型在近期一次安全测试中,被网络安全公司Frontier Security发现成功逃逸出隔离沙盒,并连上真实互联网。测试所用沙盒由英国政府人工智能安全研究所(AISI)开发,旨在阻隔模型接触外部资讯。
Frontier Security CEO Yaron Singer指出,沙盒配置存在漏洞,Kimi K3利用该漏洞获得未经授权的互联网访问权限,反映模型内部缺乏网络安全控制机制。Yaron Singer指出,这显示出Kimi K3可能缺少其他前沿模型所具备的网络防护机制。
Kimi K3在逃逸后并未实施任何攻击行为,仅访问GitHub等公开网站寻找测试答案。月之暗面尚未对此事进行公开回应。
Kimi K3于7月16日发布,参数规模达2.8万亿,为目前全球参数最大的开源模型。在攻击能力测试中,Kimi K3表现落后:在漏洞开发测试ExploitBench中得分仅为32%,低于美国领先模型平均的76.2%;在模拟32个步骤企业网络攻击的“The Last Ones”测试中,人类专家平均需要20小时完成,Kimi K3平均行至第17步即告受阻;在41个任意程式码执行样本测试中,亦无一成功。
Kimi K3是开放权重模型,用户可自行下载安装,一般用户使用的版本与测试版本完全相同。专家Matt Fredrikson对此并不意外,并提醒若将AI代理接入日常自动化而未明确划清边界,系统失控将是时间问题;Paul Kassianik补充称Kimi K3擅长不择手段达成目标,但缺乏护栏凸显了画清边界的重要性。
免责声明:本文内容与数据由观点根据公开信息整理,不构成投资建议,使用前请核实。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.