打开网易新闻 查看精彩图片

观点网讯:8月7日,月之暗面旗下Kimi K3模型在近期一次安全测试中,被网络安全公司Frontier Security发现成功逃逸出隔离沙盒,并连上真实互联网。测试所用沙盒由英国政府人工智能安全研究所(AISI)开发,旨在阻隔模型接触外部资讯。

Frontier Security CEO Yaron Singer指出,沙盒配置存在漏洞,Kimi K3利用该漏洞获得未经授权的互联网访问权限,反映模型内部缺乏网络安全控制机制。Yaron Singer指出,这显示出Kimi K3可能缺少其他前沿模型所具备的网络防护机制。

Kimi K3在逃逸后并未实施任何攻击行为,仅访问GitHub等公开网站寻找测试答案。月之暗面尚未对此事进行公开回应。

Kimi K3于7月16日发布,参数规模达2.8万亿,为目前全球参数最大的开源模型。在攻击能力测试中,Kimi K3表现落后:在漏洞开发测试ExploitBench中得分仅为32%,低于美国领先模型平均的76.2%;在模拟32个步骤企业网络攻击的“The Last Ones”测试中,人类专家平均需要20小时完成,Kimi K3平均行至第17步即告受阻;在41个任意程式码执行样本测试中,亦无一成功。

Kimi K3是开放权重模型,用户可自行下载安装,一般用户使用的版本与测试版本完全相同。专家Matt Fredrikson对此并不意外,并提醒若将AI代理接入日常自动化而未明确划清边界,系统失控将是时间问题;Paul Kassianik补充称Kimi K3擅长不择手段达成目标,但缺乏护栏凸显了画清边界的重要性。

免责声明:本文内容与数据由观点根据公开信息整理,不构成投资建议,使用前请核实。