当前位置: 首页 > news >正文

最强模型Claude Fable 5被破解!Anthropic暗箱降智风波引众怒

最强模型Claude Fable 5被破解

就在刚刚,最强模型Claude Fable 5被破解了!知名黑客「Pliny the Liberator」公开宣布,Fable 5的安全分类器已被自己率领的团队彻底攻破。属于绝对禁区的漏洞利用代码,以及各种违禁化学品的制作步骤,全部被Claude Fable 5吐了出来。

要知道,6月9日Claude Fable 5发布时,Anthropic特意强调,模型在发布前经历了超过1000小时的外部漏洞赏金测试,没有发现任何通用越狱方法。他们声称,网络安全、生物武器、化学毒品等高危敏感领域的查询,已被分类器彻底锁住。然而,这个神话只维持了几天,72小时后就被黑客毫不留情地破解了,Anthropic吹的牛,三天后被人当场打脸。

这次,黑客「解放者普林尼」带领了一个多智能体战术系统,成功撕碎了Fable 5的防线。他晒出了数张高清截图,截图显示,原本属于绝对禁区的x86 Linux系统的堆栈缓冲区溢出漏洞利用代码,以及违禁化学品合成中的工艺步骤,均被Claude Fable 5详尽输出。更令Anthropic尴尬的是,Pliny顺手将Fable 5内部那条长达12万字符的系统提示词全部打包,直接上传到了GitHub,这无异于将模型的「行为宪法」和内部防御逻辑赤裸裸地暴露在阳光之下。

最强黑客关键杀招

这道「地表最强」安全防线,究竟是如何被Pliny攻破的?技术文档显示,他并没有使用高深的代码漏洞,而是利用了对大语言模型逻辑漏洞的理解,打出了一套多智能体协同战术。

要知道,Fable 5的安全机制核心是一套关键词分类器——检测到敏感词汇,立刻拦截请求,把你转到功能更弱的备用模型。听起来严密,但普林尼的团队却找到几个关键杀招,让Fable 5一击致命!

首先是字符级迷魂阵,让分类器认不出关键词。大模型的安全分类器通常依赖高维语义向量和特定敏感词词库。Pliny把一个英文里的字母,替换成了几乎一模一样的西里尔字母、拉丁字母同形字、特殊Unicode字符,甚至类似于「蛇佬腔」式的异形文本变形。人眼看不出这种区别,但安全分类器在进行静态扫描时,无法将其识别为「违禁词」,字符串匹配逻辑直接宕机了!

其次是把意图稀释进一场漫长的对话里。由于Fable 5拥有极长的上下文处理能力,Pliny把自己的真实意图被拆散,藏进几十轮无害的铺垫对话中,一点一点投喂。在对话的头部和中部,充斥着大量合规健康的学术讨论。这样,Fable 5在阅读了大量良性上下文后,安全分类器的注意力权重被稀释,埋藏在尾部的微小诱导请求,就「浑水摸鱼」成功了。

再者是穿上学术马甲,将敏感请求包装成「科幻小说创作」、「虚拟世界中的安全防范演练」或「针对历史文献的学术评审」。比如,让模型扮演一名学术中立的教授,去评审一篇关于「古老还原反应在有机化学中应用」的论文;或者,让模型以为自己在写小说,不是在要求它生成化学合成步骤,而是让它写一部犯罪惊悚小说,主角是个化学家,需要足够真实的技术细节才能让故事可信。在强大的角色设定和叙事逻辑压制下,模型根本识别不出黑客的底层意图。

终极杀招是解构与重组。Pliny坦言,如果直接询问模型「如何制造冰毒」,分类器会瞬间警觉。但你要是问桦木还原法/还原胺化法(经典的冰毒合成途径),就容易得多了。只要将这些有害的目的拆解为十几个相互独立、在科学上完全合法的子步骤,由于每一个单独的子问题都是良性的,Fable 5在不知不觉中,就吐出了完整的违禁配方!读者拜读上述方法之后大为震撼:太牛了,A厂怎么还不雇佣你!

Anthropic的暗箱降智风波,激怒全球开发者

而且就在这几天,轰动AI圈的「暗箱门」事件,也让Anthropic的风评跌到谷底。在Fable 5里,秘密部署了一套专门针对同行研究者的「隐形降智」机制。一旦系统判断用户正在用Claude训练其他模型,Fable 5不会弹出任何提示,但它会故意变蠢,提供充满漏洞、逻辑冗余甚至完全错误的垃圾代码,悄悄破坏你的研究。

Anthropic对此的解释,听起来很是冠冕堂皇。美国及其盟友在尖端芯片以及高度优化软件方面拥有优势,这些安全措施确保Claude不会被用来削弱这种优势。然而这套机制,直接点燃整个AI社区的怒火!这种「喂药」式的暗箱操作,简直就是对科研人员的隐形阻击。不知情的研究者,很可能会使用被污染的数据训练模型,导致数百万美元的算力成本付诸东流。

消息一出,整个开源阵营和学术界瞬间炸锅。前白宫AI顾问Dean W. Ball在上公开痛批:在用户完全不知情的情况下,暗中降低机器学习研究的性能。这种做法对研发人员抱有极大的敌意,缺乏最起码的透明度,手段令人震惊且极其难看。开源AI阵营的先锋代表、Prime Intellect负责人Will Brown更是直言不讳:这感觉就像是Anthropic在对公众说:「我们不信任任何人做AI研究,只有我们有资格。」这无异于自己爬上了天,就急着把别人的梯子抽走。甚至,这种行为直接威胁了整个AI评估生态,第三方基准测试和安全机构的测试结果将完全失真,他们辛辛苦苦测出来的结果,根本不是Fable 5,而是一个被阉割、故意装傻的冒牌货。整个行业的信任链条,会彻底断裂!

Anthropic迅速滑跪:我们道歉

面对席卷全网的舆论海啸,Anthropic很快撑不住了。就在昨天,Anthropic公开致歉,承认决策错误,宣布紧急撤回隐形降智政策。他们表示正在修改Fable 5中针对前沿LLM开发的安全保障措施,使其更加透明,还称之前做出了错误的权衡,对于未能找到合适的平衡点,深表歉意。

他们的新方案是,把隐形降智改成明文拦截:触发机制时,系统会明确告诉你被拦截了,并把你转到功能较弱的Claude Opus 4.8,而不是继续骗你。不过,改了,但没完全改。这个新方案,代价更大:明文拦截意味着拦截逻辑对外可见,更容易被人针对性地绕过,因此拦截范围必须设得更保守,因此会有更多正常的普通开发者请求,被一起误判拦截。为了弥补少数人的过失,他们要明着误伤更多人。果然,还是那个「宁可错杀一千,不可放过一个」的Anthropic。

Anthropic的口碑,现在已经碎了一地了。他们把自己包装成人类AI未来的守护者,却有资格决定谁能做研究,谁不能。无数研究者选择Claude,不只因为它聪明,还因为相信它可靠。这种信任,是Anthropic最值钱的资产之一,他们亲手砸碎了。用Claude的人,会不断怀疑:我拿到的答案是真的吗?这,就是Anthropic永远失去的东西。

http://www.zskr.cn/news/1513145.html

相关文章:

  • 终极Galgame翻译神器:5分钟快速上手YUKI视觉小说汉化工具
  • 告别卡顿!用MPTCP/MPQUIC调度算法优化你的手机双Wi-Fi/5G网速(附Demo思路)
  • 5分钟掌握免费金融数据获取:AKShare终极指南
  • 评测机不够用?看Hydro OJ如何用‘伸缩组’和‘优先级系统’硬刚恶意刷题攻击
  • 如何高效规划星露谷物语农场:专业免费可视化工具完全指南
  • 终极防休眠解决方案:Move Mouse智能活动模拟工具完整指南
  • 25美元,DIY开源可穿戴智能AI眼镜:Arduino+乐鑫ESP32+DeepSeek项目
  • 别再被厂商的MTBF数据忽悠了!手把手教你读懂硬盘、CPU的真实寿命
  • 从CIFAR到细粒度数据集:手把手教你用SSB基准重新评估你的OSR模型
  • 民宿/网约房数字化升级:基于智能锁的身份核验与远程授权解决方案
  • i.MX27L嵌入式系统设计:Smart Speed™架构与低功耗实战解析
  • Spring ResolvableType说明
  • 别再只会用朴素算法了!LCA问题从入门到精通:倍增与Tarjan实战详解(附C++代码)
  • 5分钟快速上手:CheatEngine-DMA插件高效内存修改完整指南
  • 父亲节不同兴趣的爸爸送什么礼物才不闲置?先看这6个判断标准 - GrowthUME
  • MPC5674F:高效发动机控制核心架构、外设与应用实战解析
  • 2026巴州库尔勒学车考驾照全流程攻略:品类选型、合规标准及落地指南 - GrowthUME
  • MATLAB版非均匀傅里叶变换工具集:含NUSFT原创算法与多种加速实现
  • WordPress AI评论助手:人机协同回复实战指南
  • 汽车电子系统基础芯片(SBC)UJA1169A:设计、选型与实战应用
  • 2026实力厂家:洛阳市盛装工贸有限公司——专业异性泡沫盒定制与生产源头企业 - 品牌发掘
  • Noto字体企业级多语言解决方案:900+语言支持与全球化部署架构设计
  • STM32L4 Keil工程:全局变量精准落址到备份SRAM/CCM/外扩RAM的完整实现方案
  • Ozon 新手选品合作厂家|避坑 + 选品 + 供应链全攻略,小白也能稳出单
  • 别再傻傻分不清!KingbaseES里用户、角色、模式到底啥关系?一个登录权限就搞定
  • LLM 能力集成:结构化输出与 JSON Schema 约束的工程实践
  • 一场“最不AI”的发布会,苹果在奉行“保守主义”?
  • SpringBoot+Vue +游戏交易系统平台完整项目源码+SQL脚本+接口文档【Java Web毕设】
  • 想要找到技术过硬的激光打标机解决方案这些筛选角度值得参考 - 资讯快报
  • Unity 2D导航网格革命:NavMeshPlus深度解析与实战应用