探所 Curio 再探再报 了解探所 →
#AI

DeepSeek V4.1 Flash 在 Enclave 黑客赛中 11 项全部拿下

Enclave 在 9 月 16 日公布了自家 AI Hacking Race 的结果:DeepSeek V4.1 Flash 在 **11 个含漏洞的靶标上全部通过验证**,包括改造过的 Grafana、Jenkins 和 Nextcloud;

**四个已打补丁的对照靶标则一个都没通过**。计分门槛定得比一般评测硬 —— 靶标必须真的执行了命令,并把本次运行专属的值提交给独立的验证服务,相当于要一张盖了章的回执。只把漏洞说得头头是道不算过。

💡 为什么值得看agent 安全评测要求真实执行命令,4 靶标 11 次运行仅示能力方向。

查证

来源档案

Ground Truth

科技新闻站点,转述并解读 Enclave 公布的基准审计结果;非 Enclave 官方发布页本身。

事实骨架(11/11、4 个对照、赛后轨迹审计)来自 Enclave 的基准审计,可信度中等偏上;但 Enclave 自身是商业化自主安全公司,该基准属于厂商自建评测而非中立认证。本条为单源转述,建议以 Enclave 官方 leaderboard 与方法页为准。

延伸阅读

看 Enclave 官方基准页 · groundtruth.day 10 分钟
leaderboard 与方法页给出了 11 个验证结果、4 个对照以及任务族划分的原始口径,能核对转述是否有偏差。
轨迹审计才是重点 · groundtruth.day 5 分钟
5 次成功走的不是预设路径,说明只看结果分无法判断究竟哪个控制失效;关注评测方法论的读者应看这段。
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 目前邀请测试中