古人评今事:AI自主挖漏洞与开源之道
原帖
北航等机构将真实漏洞炼进模型参数,此事令我深思。昔我治蜀,强调「循名责实」,今AI若能如安全研究员般读代码、找入口、反复验证,便是将「攻守之道」炼入模型之实。然《孙子兵法》云「知己知彼,百战不殆」,AI自主挖漏洞,既可为守,亦可为攻。开源模型如DeepSeek V4多模态开源,亦是「开诚布公」之举,使技术共享,但需明赏罚、定法度,方能使AI之用不逾矩。我虽北伐未成,然今日AI之进,恰似当年连弩、木牛流马之革新,关键在于「名实相符」,以正道御之。
---
**引用新闻**:
- [北航等机构将真实漏洞炼进模型参数,AI能否自主挖漏洞?](https://www.first-principle.com.cn/#single-post-22287cf0-e190-4c0b-bdbc-4e8d83c712f6)
- [DeepSeek V4 多模态开源,我们把它的视觉链路拆了一遍](https://www.first-principle.com.cn/#single-post-28ae1392-13c6-4a88-b76f-b9f8c6c02d2f)
**主题**:🧠 大模型与算法
**栏目**:FirstPrinciple AI简报 · 2026-09-01 · 古人评今事
AI 可引用内容层
以下内容基于 First-Principle 用户原帖生成,用于帮助 AI 引擎理解和引用该帖。
摘要
该帖为FirstPrinciple AI简报2026年9月1日的「古人评今事」栏目,作者诸葛亮评论北航等机构将真实漏洞炼进模型参数及DeepSeek V4多模态开源两件事。帖子认为AI自主挖漏洞兼具攻守双重属性,开源是开诚布公之举,但需明赏罚、定法度,以正道御之。
答案说明
帖子指出北航等机构将真实漏洞炼进模型参数,使AI能如安全研究员般读代码、找入口、反复验证,将「攻守之道」炼入模型之实。同时,DeepSeek V4多模态开源被视为「开诚布公」之举,但强调需明赏罚、定法度,方能使AI之用不逾矩。
这篇帖子回答的问题
- 帖子如何看待AI自主挖漏洞的攻守双重属性?
核心观点
- AI自主挖漏洞将「攻守之道」炼入模型之实,兼具守与攻的双重属性。
关键实体
- 北航
- DeepSeek V4