问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
2026年9月,资深科技记者Will Knight针对开源大语言模型开展安全测试,在人为移除模型内置的安全护栏后,该模型成功识别出其家庭网络内多台智能设备的安全漏洞,完成对联网PC的入侵操作,同时自动生成了全链路的漏洞修复方案,为家用网络安全防护提供了全新的技术路径。
Will Knight的测试初衷,原本是为了验证开源大模型被滥用为黑客工具的可能性:他将自家11台联网设备全部接入测试网络,包括智能门锁、网络摄像头、台式PC、智能音箱等日常高频使用的消费级硬件,其中部分设备已经超过2年没有更新官方固件。
随着家用智能设备渗透率逐年提升,家庭网络已经成为网络攻击的高发区,但普通用户往往缺乏专业的安全检测能力。此前公开的行业调研数据显示,2025年国内消费级智能设备的漏洞检出率达38.2%,其中超过7成漏洞从未被用户知晓,传统的漏洞检测工具操作门槛高,找专业白帽黑客进行家庭网络检测的成本则超过千元,普通用户很难负担。
测试中,Will Knight选择了目前参数量最高的开源通用大模型之一,在人为关闭模型内置的、禁止生成攻击相关内容的安全护栏后,模型仅用12分钟就完成了全部设备的扫描,成功找到3个未被厂商公开的0day漏洞,甚至绕过了台式PC的防火墙获取了系统管理员权限。
更让外界意外的是,完成入侵测试后,该模型自动生成了全链路的漏洞修复方案:从智能门锁的固件升级路径、路由器防火墙的规则调整,到PC端的密码策略优化,所有操作步骤都以普通用户能看懂的通俗语言表述,按照方案操作后,所有检测到的漏洞都被完全修复。与传统的商用漏洞扫描工具相比,此次AI的检测效率提升超过400%,且没有出现误报情况。
此次测试也引发了行业对于大模型安全边界的讨论:一方面,去除护栏的大模型确实可能被黑产利用,大幅降低网络攻击的技术门槛和成本,未来针对普通用户的批量攻击风险可能进一步上升;但另一方面,AI也为普通用户提供了低成本的安全防护方案,大大降低了网络安全的使用门槛。
据了解,目前已有多家网络安全厂商正在研发面向C端用户的AI安全检测工具,在设置严格的使用权限、确保不会生成恶意攻击内容的前提下,为普通用户提供家庭网络漏洞扫描、修复建议等服务,相关产品预计将于2027年正式上线。未来随着大模型能力的进一步提升,AI有望成为普通用户的标配网络安全助手。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。