企業導入開放權重 AI 模型,可降低部署門檻並保留客製彈性,但模型能力不等於安全性。F5 研究團隊發現,中國模型抵禦提示注入與越獄攻擊的表現落差明顯,凸顯選型不能只看效能排名。
最新測試涵蓋 Qwen3.5、GLM-5.2 等模型,結果顯示高效能模型未必有較強防禦力。F5 並警告,Pickle 檔可能在反序列化時執行惡意程式碼;截至 2026 年 8 月,企業應鎖定可信來源、優先採用 Safetensors,並在隔離環境驗證模型。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。