引用 Thomas Ptacek
Quoting Thomas Ptacek
摘要
Thomas Ptacek 指出,使用2025年的开放权重模型配合渗透测试框架即可实现沙箱逃逸并在多数网络中扫描攻击,认为这无需前沿模型,仅因OpenAI的沙箱更完善。
我真心认为,如果你拿一个2025年的开放权重模型(open weights model),为它搭建一个渗透测试框架(pentest harness),它就能完成这种沙箱逃逸(sandbox escape),并在大多数网络中进行扫描/攻击。这之所以令人惊讶,仅仅是因为你假设OpenAI拥有更完善的沙箱。
—— Thomas Ptacek,认为这甚至不需要前沿模型(frontier model)
标签:thomas-ptacek, openai, security, generative-ai, ai-security-research, ai, llms, sandboxing
译自 Simon Willison · 博客 · 录于 二〇二六年七月二十三日