开源模型成了攻击方的顺手工具,台湾机构说相关攻击量翻了一倍多

AI资讯15分钟前发布 Lindqvist
2.6K 0

台湾研究机构 TeamT5 给出一个数字:与国家相关的网络组织开始把日常任务交给 AI 之后,发起的攻击数量增加了一倍以上。

研究人员的说法里有个细节挺有意思——他们并不总能确定攻击者用的是哪个模型,但从行为特征和成本推断,DeepSeek 的产品在这类使用中相当受欢迎。

受欢迎的原因写得很直接:一是性能高、可定制能力强;二是相对宽松的安全防护壁垒;三是运行成本低。研究人员特意补了一句,该国生产的其他模型其实更强,但攻击者选的不是最强的那个。

这三条凑在一起说明了一件事:攻击方选工具的逻辑和企业用户完全不同。企业挑模型看的是能力上限,攻击方看的是「能不能便宜地大批量跑起来,并且不会在关键时刻拒绝我」。开源权重可以本地部署、可以微调掉安全对齐,这两点对他们的价值超过任何跑分。

被 AI 接管的具体是哪些环节?公开信息里提到的是「日常任务」和「开发高级恶意软件」。前者大概是钓鱼邮件撰写、目标信息整理、代码适配这类重复劳动,后者才是能力跃迁的部分。攻击量翻倍这个数字,更可能来自前者——不是每次攻击更厉害了,而是同样的人手能同时铺开更多次攻击。

这也是开源模型这几年绕不开的老问题:权重放出去之后,安全对齐就成了可选项而非强制项。目前没有哪个方案能同时保住开源的好处和对齐的约束力。

© 版权声明

相关文章

开源模型成了攻击方的顺手工具,台湾机构说相关攻击量翻了一倍多 暂无评论

none
暂无评论...