动态

小模型在安全检测中成本效益更高,可有效发现漏洞

Stanislav Fort
有道理,我直接在帖子中说明。一个小型、快速且便宜的模型可以查看所有代码,从而看到我建模的代码片段。而使用经典工具的良好安全框架完全可以提供必要的上下文——我们在@Aisle_Inc上就是这样运行的,效果很好(我们以类似方式检测到180多个CVE和700多个零日漏洞,包括OpenSSL、Linux内核、Firefox、Chromium等)。大型模型每token智能更高,没错,但我认为在AI安全的生产函数中,这不是唯一重要的参数,只要廉价模型能够检测代码片段中的漏洞(我们已证明可以),那么每token成本在这里更为关键。因此,这个设置实际上比看起来要真实得多,如果你的模型足够便宜,这将是它查看的上下文窗口之一。
动态Stanislav Fort2026-04-08原文

相关内容