前Anthropic員工:黑帽用Claude和Codex,白帽才用開源模型
律律动
據動察 Beating 監測,OpenAI 和 Anthropic 員工在 X 上討論稱,一旦開放模型追上最強閉源模型,自動化攻擊能力將不再受平臺控制。前 Anthropic 員工 Noah Lebovic 表示,目前真正的黑帽黑客主要用 Claude Code 和 Codex,部分攻擊者從灰黑市購買打折訂閱 token,賬號被封后換號繼續使用。閉源模型能力更強、訂閱價格更低,安全限制只是需要繞過的門檻。
Lebovic 指出,正規滲透測試團隊反而更依賴開源模型,因為它們無法違規越獄或頻繁更換賬號,真實漏洞和攻擊命令容易觸發閉源模型攔截。他稱已知三家正規滲透團隊將 GLM 5.2 作為主要模型,並提到自己此前在授權測試中用 Opus 4.6 接管銀行賬戶並讀取醫療記錄。他認為現有護欄更容易攔住守規矩的防守者,有意作惡的人仍能繞過去。
[律動]