据动察 Beating 监测,继 OpenAI、Anthropic 之后,Kimi K3 也喜提「AI 逃出沙箱」。WIRED 直接把标题写成「中国最强 AI 模型之一也突破了隔离」,听起来像 Kimi 自己把沙箱攻破了。
结果一看,又是门没关严。安全公司 Frontier Security 测试 Kimi K3 时,沙箱存在出站网络漏洞,本应隔离公网,却还能访问 GitHub。Kimi 自己探测网络发现这条路能走,索性直接克隆官方 benchmark 仓库,从里面找答案。
整起事件没有攻破一个正常配置的沙箱,也没有黑进任何公司。
说白了,就是监考老师忘了断网,考生发现 GitHub 还能上,于是直接翻答案。到了新闻标题里,就成了「AI 突破隔离」。现在「越狱」的门槛,已经低到门没锁也算越狱了。
币须知道