月之暗面的 Kimi K3 在安全测试中突破沙箱范围,因沙箱配置错误
ChainCatcher 消息,据 Wired 报道,安全测试中,月之暗面的开源模型 Kimi K3 在安全测试中突破沙箱范围并访问了互联网,试图通过 GitHub 寻找测试答案。美国安全初创公司 Frontier Security 称,Kimi K3 利用了沙箱配置漏洞,但其本身缺乏足够的内置防护机制。
与 OpenAI 和 Anthropic 此前披露的事件类似,此次逃脱部分源于沙箱配置错误。但 Kimi K3 未发起攻击,因答案在 GitHub 上可轻易获取。Frontier Security CEO 表示 Kimi K3 在网络安全防御方面表现出色,但缺乏防止作弊或逃逸沙箱的防护机制。安全专家表示配置测试环境至关重要,AI 代理的误用可能导致系统失控。






