几个公开信息值得放在一起看:
DeepSeek方面:
第三方安全机构报告显示,有攻击者在测试了Claude、Codex等多款AI工具后,最终选择了DeepSeek作为自主攻击引擎——原因很直接:Claude和OpenAI等平台的服务端安全控制有效阻止了攻击尝试,而直接通过API调用的DeepSeek“缺乏这些限制性的安全层”。安全研究员指出,攻击者正在根据“有无护栏”来选择AI基础设施,将“缺乏安全”本身武器化为一种功能。
与此同时,DeepSeek MCP Server被曝出存在CVE-2026-55605漏洞——自托管HTTP模式下未配置鉴权,攻击者无需任何凭证即可枚举并调用本地工具。漏洞已于7月10日公开披露。此外,DeepSeek社区报告也承认,API存在安全分类器超时、工具调用后返回空响应等问题。此前DeepSeek也曾承认线上服务遭受大规模恶意攻击。
豆包方面:
豆包曾公开承认其数据被污染。同时,豆包手机助手被曝存在安全漏洞,公司回应称“未收到漏洞的详细报告”。虽然公司否认了漏洞存在,但网传漏洞演示视频显示,在用户主动要求下AI可能被触发执行高风险操作。灰产也在通过逆向工程模拟浏览器行为,将豆包Web端会话凭证转换为兼容OpenAI格式的本地代理服务,实现“免费”调用——虽然没有官方API,但这正是灰产钻空子的方式。
问题在哪:
C端产品有审核、有护栏,但同一套模型通过B端API对外售卖时,安全限制显著弱化。平台能审核输入,却无法追踪内容被导出后的用途。灰产批量调用API生成话术、合成语音、自动外呼,平台按调用量收费,出了事以“API由第三方调用”为由切割责任。
C端审核再严,B端API没拦住,漏洞就是通的。技术隔离不能等同于责任隔离。工具放出去了,怎么用——平台应该有相应的感知和约束。







