#AI
DeepSeek V4.1 Flash 在 Enclave 黑客赛中 11 项全部拿下
Enclave 在 9 月 16 日公布了自家 AI Hacking Race 的结果:DeepSeek V4.1 Flash 在 **11 个含漏洞的靶标上全部通过验证**,包括改造过的 Grafana、Jenkins 和 Nextcloud;
**四个已打补丁的对照靶标则一个都没通过**。计分门槛定得比一般评测硬 —— 靶标必须真的执行了命令,并把本次运行专属的值提交给独立的验证服务,相当于要一张盖了章的回执。只把漏洞说得头头是道不算过。
💡 为什么值得看agent 安全评测要求真实执行命令,4 靶标 11 次运行仅示能力方向。
查证
来源档案
Ground Truth
科技新闻站点,转述并解读 Enclave 公布的基准审计结果;非 Enclave 官方发布页本身。
事实骨架(11/11、4 个对照、赛后轨迹审计)来自 Enclave 的基准审计,可信度中等偏上;但 Enclave 自身是商业化自主安全公司,该基准属于厂商自建评测而非中立认证。本条为单源转述,建议以 Enclave 官方 leaderboard 与方法页为准。
延伸阅读
leaderboard 与方法页给出了 11 个验证结果、4 个对照以及任务族划分的原始口径,能核对转述是否有偏差。
5 次成功走的不是预设路径,说明只看结果分无法判断究竟哪个控制失效;关注评测方法论的读者应看这段。