XDA 技术编辑对阿里最新发布的开源大模型 Qwen 3.8 27B 进行了极限测试,结果令人震惊。在配备 Nvidia GB10 芯片和 128GB 内存的联想 ThinkStation 上,该模型通过静态分析,在从未运行目标应用程序的情况下,仅耗时 30 分钟便成功逆向破解了一款商业软件的许可证验证机制。
测试中,模型展现了极强的代码逻辑理解能力。它阅读了数千行 ARM64 汇编代码,映射安全函数调用点,并成功找出了开发商刻意隐藏在二进制文件中的公钥。特别是在第一次提取的密钥未通过哈希校验时,Qwen 能够自主发现错误并进行自我修正,直到生成完全匹配的密钥。最终,模型不仅生成了详细的漏洞分析报告,还提供了一个可用的概念验证绕过脚本。这次测试证明了本地开源大模型在代码分析和网络安全领域的巨大潜力,其能力已逼近甚至超越部分云端前沿模型,且无需将敏感数据上传至云端,保障了隐私安全。
事件分析
原文链接:Hacker News

评论前必须登录!
立即登录 注册