前 Anthropic 員工:黑帽使用 Claude 和 Codex,白帽堅持使用開源模型

BBlockBeats
OpenAI 和 Anthropic 的員工在 X 上討論認為,一旦開源模型趕上最強的封閉源模型,攻擊自動化能力將不再由平台控制。 不過,前 Anthropic 員工 Noah Lebovic 表示,真正的黑帽駭客主要在使用 Claude Code 和 Codex。他提到一些他認識的攻擊者從灰黑市購買折扣訂閱代幣(Tokens)。 在帳號被封禁後,他們就簡單地創建新帳號。封閉源模型具有更強的能力、較低的訂閱價格,且安全限制只是可以繞過的門檻。相反地,合法的安全團隊更多依賴開源模型。 他們無法進行違規的 jailbreak 或不斷切換帳號。真正的漏洞、攻擊指令和利用程式碼較容易被封閉源模型偵測到。Lebovic 報告說,他知道有三個合法的滲透測試團隊已採用 GLM 5.2 作為主要模型。 先前,Lebovic 在一次獲授權的測試中使用 Opus 4.6 接管了一個銀行帳戶並存取醫療記錄。他認為目前的障礙更容易阻止守規的防禦者,而有惡意意圖的人仍能找到繞過的方法。 [律动]
#Noah Lebovic#Claude#Codex#GLM 5.2#Opus 4.6#Anthropic#OpenAI
查看原文