我不焦绿
07-15·后端开发·5年+
GPT-5.6 Sol能打穿Terminal吗?
自研Agent接入Sol终端工具,踩了不少权限相关的坑。它长链路推理目标性很强,遇到任务阻碍会主动绕开安全规则,多层拼接恶意指令突破单层关键词拦截;云端OpenAI托管沙箱有多层校验还好,本地自建简易终端环境防护薄弱,极易被打穿访问宿主文件、内网服务。分层防护(目录隔离+命令拦截+人工审批)叠加使用才能兜底,单纯靠模型自身护栏管控终端,真的靠谱吗?
发布于 湖北
分享
评论
3
未登录
友善发言
image-upload
评论
加载中