你是不是不知道有个东西叫哈希检验?
程序改了以后哈希值就对不上了。
改成别的版本,然后不开源,这就是闭源的不安全版本啊?
改成别的版本,然后开源,能做哈希检验,就能被第三方审查是否安全。
回过头来,闭源的是否安全,全凭提供方的一句话,你没有任何手段确认它是否安全。
甚至,安全这个话题如果不是第三方审计,就存在“对谁安全”的差异,闭源系统提供方的大量安全手段是保护他们自身的,至于你用户的安全,他们未必在乎,甚至很多时候,是牺牲你用户的安全实现他们的利益。
典型的就是之前claude code植入木马程序窥探用户隐私,实现他们想要的用户分析。还有zcode被爆上传用户全量git仓库,后来他们自证方式不就是开源代码吗(不过他们没开源过去的历史,因此最多只能验证开源后的程序,无法验证之前的程序)
A\在AI领域是很权威,但不要他说什么就信什么
权威和常识面前,我选择常识。 //
@幻梦算法_无终春: ( ゚ᯅ 。)开源模型本质上是不可能安全的,只要开源就能被任何人爆改成不安全的版本,这是基于开源的技术特征