黑客新目标:开源大语言模型成安全漏洞重灾区
创始人
2026-01-30 09:09:51
0

1月29日,最新研究显示,开源大语言模型若在外部计算机上运行,可能成为黑客和犯罪分子轻易劫持的目标,带来新的安全漏洞与风险。攻击者可以直接针对运行大语言模型的主机下手,操控模型生成垃圾信息、编写钓鱼内容、发动虚假信息宣传,绕开大型平台原有的安全机制。这项研究由SentinelOne与Censys两家网络安全公司历时293天联合完成,揭示了数千个开源大语言模型部署背后潜在的非法用途规模。

研究人员称,风险场景涵盖黑客攻击、仇恨言论与骚扰、暴力血腥内容生成、个人数据窃取、诈骗与欺诈,甚至在个别情况下还涉及儿童性虐待材料。开源大语言模型变体数量庞大,互联网上可访问的运行实例中,相当一部分来自Meta的Llama、谷歌DeepMind的Gemma等主流模型的衍生版本。部分开源模型自带护栏,研究仍发现数百起护栏被明确移除的情况。

研究团队重点分析了通过Ollama部署、对公众开放访问的开源大语言模型实例。Ollama是一种工具,个人或机构可在本地运行不同模型的自有版本。研究人员在约四分之一的观察对象中能够读取系统提示词,也就是决定模型行为的核心指令。在这些可见提示词中,7.5%被判断可能会为有害行为提供支持。

相关内容

热门资讯

OpenAI CEO承认Cha... 1月28日,OpenAI CEO奥尔特曼在一场开发者活动上回应了关于ChatGPT-5.2版本差评的...
华为鸿蒙智行新年升级:63项功... 1月30日,华为鸿蒙智行推出年度首次OTA升级,涉及尊界、问界、享界、尚界等车型,带来63项新增功能...
2026年APEC第一次高官会... 羊城晚报讯 记者罗仕、通讯员穗外宣报道:2026年APEC第一次高官会及相关会议,将于2月1日至10...
沙特“线城”项目生变:从超级城... 近日,沙特阿拉伯的Neom超级项目“线城(TheLine)”面临重大调整。该项目最初计划在沙漠中建造...
“2023款电动车电池衰减仅9... 1月30日,新能源车主关注的电池衰减问题有了新的研究结果。机构Recurrent通过对约1000辆行...
“奔驰S级140周年巨献:超5... 1月29日,梅赛德斯-奔驰在庆祝其140周年纪念日的同时,全球首发了新款奔驰S级。此次中期改款涉及超...
黑客新目标:开源大语言模型成安... 1月29日,最新研究显示,开源大语言模型若在外部计算机上运行,可能成为黑客和犯罪分子轻易劫持的目标,...
两部门:全面推行急难事项“小额... 据新华社电 记者1月29日从民政部获悉,民政部、财政部近日联合印发《关于进一步健全完善临时救助制度的...
“广货行天下”服装专场明天启幕 作为“中国服装产业第一省”的广东,其服装产业正迎来新的发展契机羊城晚报记者 孙晶 扶贝贝2025年,...