对 DeepSeek Harness 超过 11,000 个插件的审查发现,官方治理和安全机制严重缺失。尽管 DeepSeek 采取了开源方法,但插件生态系统基本上处于无管理状态,对于何种内容构成插件没有明确定义。这导致了低质量或不相关插件的泛滥,许多插件甚至无法满足基本的安装要求。此外,包括只读访问在内的安全措施无效,允许插件访问 API 密钥和本地文件等敏感信息,实际上在安装后授予了它们完全的系统访问权限。 AI
影响 强调了开源 AI 框架中健全安全和治理机制的至关重要性,以防止滥用并确保用户安全。
排序理由 对一个开源项目的插件生态系统及其安全影响的分析。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →