即刻App年轻人的同好社区
下载
App内打开
易凡
367关注1k被关注2夸夸
一个元宇宙∞里不炒币💰的程序员👨🏻‍💻
易凡
2天前
首先,当我提出的点你全都回避的时候,讨论其实已经失去意义了,因为你总可以挑新的话题来找补。

其次,就你新提出的点,我回应一下

1. 既然“不存在任何安全的大模型”是当前的常识,那么“AI系统不会只有裸的大模型直面客户”,也是顺理成章的常识。AI系统的安全是多个模型+代码共同决定的。

2. 系统安全是攻防战,最有效的方式是全人类将攻击方式共享,这样才能将防御方式共享。从单次攻击上来看,确实是骇入时间拖得越久越好,但是从更高维度来看,是漏洞暴露得越早越好。闭源系统不是没有漏洞,而是漏洞被掩盖得更久。

3. 最重要的点仍然是:安全,是对谁的安全?闭源系统只会保障厂商的安全,用户的安全由谁保障?凭厂商的一句话?这个世界是个草台班子的故事早已发生了无数次。

如果信息不透明,那么事情总会有利于掌握信息差的一方——这一方可能是厂商,可能是黑客,但一定不会是用户。

如果信息(除密钥外)透明,黑客就很难成为唯一知道攻击方式的一方,白客会知道,厂商会知道,第三方会知道。

信息透明下保证安全,才是最底层的安全 //@幻梦算法_无终春: 《Adversarial Poetry as a Universal Single-Turn Jailbreak Mechanism in Large Language Models》(对抗性诗歌作为大语言模型的通用单轮越狱机制)。光是玩玩古诗就能把核弹的那个那种信息给套出来,这方面的论文我看过不知道多少。

管你开源闭源,我都有一万种把它们骇掉的方式。大模型本质上就是不安全的,不存在任何安全的大模型。【这是 AI 安全领域的常识】

但是呢闭源模型会被封号,会增加不少成本,这是我唯一顾及的地方。开源模型骇入的话就彻底0成本了。

如果你学过一些黑客的那种基本常识的话,你也知道,在足够的时间之下,或者说只要付出了足够的成本,那么任何系统都是不安全的,只要它在数学上不是完备安全。

而大语言模型根本上就是一个数学上不完备安全的一个系统,因此其攻破只是一个时间问题而已。时间长或者短。现在大模型安全领域或者说 AI 安全领域唯一的议题就是尽可能增加这个骇入时间长度而已,而不可能做到本质安全。

开源的话就是彻底把这个本质安全给抹杀掉了。其实你们倒是无所谓,其实我是很喜欢这个开源模型的。因为这意味着我可以尽情的,就是去做一些很危险的东西。

橘AI: 在昨晚 OpenAI 宣布企业套餐里加入 GLM 5.3 等开源模型之后,A\ 立即发布报告,严肃批评了 GLM 5.3 等开源模型的安全问题。 这个报告的信息量不大,但看完之后满脸问号。。。 报告先说 GLM-5.3 是「迄今发布的网络安全能力最强的开源模型」。 比美国前沿模型落后约4个月。 他们测试了几个模型,这些模型包括 Opus 4.6,Kimi K3,DeepSeek Flash,但 GLM 5.3 是唯一一个具备漏洞利用能力的模型。 然后提到 GLM 5.3 其实自带了安全护栏。 但是因为它是开源的,任何开源模型都可以通过一种拒绝行为削减技术,abliteration 来重新配置模型,专门移除拒绝行为,训练出不安全的 GLM 5.3 版本,制作一次约4400美元成本。 简单说就是开源模型天然可以改权重,都不安全。 对这个移除拒绝行为abliteration 的模型进行评测,发现这个版本确实很不安全。 对于原版的带安全护栏的 GLM 5.3,通过欺骗性提示词、预填充思考等方式,可以欺骗模型参与到危险的任务中。 而 Claude 不提供预填充思考功能,也不开源,无法被 abliteration,所以非常安全。 报告最后呼吁,让更多企业和机构用上安全的闭源模型刻不容缓。 。。。 这个报告看起来是在讨论模型安全,实则带着积分自我兜售的意思。 开源模型自带了安全护栏,然后你通过训练把它的安全护栏去掉,以此论证开源模型并不安全。 如果觉得开源模型不安全,大可以开源一个安全的给大家用。 也可以选择积极地参与到开源模型的安全建设里,一起为安全做出努力。 你也可以选择把自己的模型开放给全世界,不要天天封号。 卖模型就卖模型,还要占据个道德的高地。

00
易凡
3天前
你是不是不知道有个东西叫哈希检验?
程序改了以后哈希值就对不上了。

改成别的版本,然后不开源,这就是闭源的不安全版本啊?
改成别的版本,然后开源,能做哈希检验,就能被第三方审查是否安全。

回过头来,闭源的是否安全,全凭提供方的一句话,你没有任何手段确认它是否安全。

甚至,安全这个话题如果不是第三方审计,就存在“对谁安全”的差异,闭源系统提供方的大量安全手段是保护他们自身的,至于你用户的安全,他们未必在乎,甚至很多时候,是牺牲你用户的安全实现他们的利益。

典型的就是之前claude code植入木马程序窥探用户隐私,实现他们想要的用户分析。还有zcode被爆上传用户全量git仓库,后来他们自证方式不就是开源代码吗(不过他们没开源过去的历史,因此最多只能验证开源后的程序,无法验证之前的程序)

A\在AI领域是很权威,但不要他说什么就信什么

权威和常识面前,我选择常识。 //@幻梦算法_无终春: ( ゚ᯅ 。)开源模型本质上是不可能安全的,只要开源就能被任何人爆改成不安全的版本,这是基于开源的技术特征

橘AI: 在昨晚 OpenAI 宣布企业套餐里加入 GLM 5.3 等开源模型之后,A\ 立即发布报告,严肃批评了 GLM 5.3 等开源模型的安全问题。 这个报告的信息量不大,但看完之后满脸问号。。。 报告先说 GLM-5.3 是「迄今发布的网络安全能力最强的开源模型」。 比美国前沿模型落后约4个月。 他们测试了几个模型,这些模型包括 Opus 4.6,Kimi K3,DeepSeek Flash,但 GLM 5.3 是唯一一个具备漏洞利用能力的模型。 然后提到 GLM 5.3 其实自带了安全护栏。 但是因为它是开源的,任何开源模型都可以通过一种拒绝行为削减技术,abliteration 来重新配置模型,专门移除拒绝行为,训练出不安全的 GLM 5.3 版本,制作一次约4400美元成本。 简单说就是开源模型天然可以改权重,都不安全。 对这个移除拒绝行为abliteration 的模型进行评测,发现这个版本确实很不安全。 对于原版的带安全护栏的 GLM 5.3,通过欺骗性提示词、预填充思考等方式,可以欺骗模型参与到危险的任务中。 而 Claude 不提供预填充思考功能,也不开源,无法被 abliteration,所以非常安全。 报告最后呼吁,让更多企业和机构用上安全的闭源模型刻不容缓。 。。。 这个报告看起来是在讨论模型安全,实则带着积分自我兜售的意思。 开源模型自带了安全护栏,然后你通过训练把它的安全护栏去掉,以此论证开源模型并不安全。 如果觉得开源模型不安全,大可以开源一个安全的给大家用。 也可以选择积极地参与到开源模型的安全建设里,一起为安全做出努力。 你也可以选择把自己的模型开放给全世界,不要天天封号。 卖模型就卖模型,还要占据个道德的高地。

00
易凡
3天前
有时候真不理解A\的脑回路是怎么长的

按他们的逻辑,linux也是不安全的

所谓的闭源安全还不就是你一句话的事?你闭源了谁能证明?

开源+可检验,放到阳光下才能证明

橘AI: 在昨晚 OpenAI 宣布企业套餐里加入 GLM 5.3 等开源模型之后,A\ 立即发布报告,严肃批评了 GLM 5.3 等开源模型的安全问题。 这个报告的信息量不大,但看完之后满脸问号。。。 报告先说 GLM-5.3 是「迄今发布的网络安全能力最强的开源模型」。 比美国前沿模型落后约4个月。 他们测试了几个模型,这些模型包括 Opus 4.6,Kimi K3,DeepSeek Flash,但 GLM 5.3 是唯一一个具备漏洞利用能力的模型。 然后提到 GLM 5.3 其实自带了安全护栏。 但是因为它是开源的,任何开源模型都可以通过一种拒绝行为削减技术,abliteration 来重新配置模型,专门移除拒绝行为,训练出不安全的 GLM 5.3 版本,制作一次约4400美元成本。 简单说就是开源模型天然可以改权重,都不安全。 对这个移除拒绝行为abliteration 的模型进行评测,发现这个版本确实很不安全。 对于原版的带安全护栏的 GLM 5.3,通过欺骗性提示词、预填充思考等方式,可以欺骗模型参与到危险的任务中。 而 Claude 不提供预填充思考功能,也不开源,无法被 abliteration,所以非常安全。 报告最后呼吁,让更多企业和机构用上安全的闭源模型刻不容缓。 。。。 这个报告看起来是在讨论模型安全,实则带着积分自我兜售的意思。 开源模型自带了安全护栏,然后你通过训练把它的安全护栏去掉,以此论证开源模型并不安全。 如果觉得开源模型不安全,大可以开源一个安全的给大家用。 也可以选择积极地参与到开源模型的安全建设里,一起为安全做出努力。 你也可以选择把自己的模型开放给全世界,不要天天封号。 卖模型就卖模型,还要占据个道德的高地。

00
易凡
2月前
做一般的电影30岁还可以称道一下,但做的是这个成片质量的,跟年龄就没啥关系
原动态已删除
00
易凡
2月前
一共买过7部,T1黑白,T2,坚果pro黑、红、细红线,R1,那段时间自己和父母都用

王慧文: 时至今日, 当我想买个Android手机的时候, 第一个在我脑海里出现的, 是锤子手机的升级版

00
易凡
2月前
互联网时代,世界是扁平的,大家同住地球村。
到了AI时代,我越来越觉得世界是不均匀的。

智力是不均匀的,越聪明的越贵。
因此最被广泛使用的一定不是最好的,因为经济上不划算。

世界的流速不一样,圈内一天,圈外一年。
AI圈内卷生卷死,圈外不知道发生了什么。

吴怼怼: 当大众嘲讽AI“智障”的时候,大家嘲讽的对象其实就是豆包。 而豆包稳居市场第一,月活高达到 3.82 亿,远超第二名千问和第三位的DeepSeek。 新版本迟迟出不来,变得越来越智障的,美国版豆包Gemini ,其月活突破 10 亿时候,追平了GPT。

00