你真的觉得问题出在那家35人的小公司吗?三巨头不约而同甩锅给同一家公司,这个"不约而同"本身就耐人寻味。安全测试的目的是发现模型的漏洞。现在漏洞被发现了,不去反思自己的模型为什么能被一个小公司攻破,反而怪测试方太厉害了?这就像你家门锁被人撬了,不去换锁,反而怪小偷撬锁技术太好。真正的问题是:为什么这些号称经过最严格安全审查的模型,能被35个人找到漏洞?答案很简单——这些公司在安全上的投入,远远跟不上它们在能力上的投入。10万亿参数的模型做出来了,安全评估还是老套路。这不是Irregular的问题,是整个行业对安全的态度问题。如果你盖了一座100层的摩天大楼,地基只用了3层楼的规格,楼塌了怪地震太大?