研究與評測
DeepSeek 發表 Agent 訓練系統 DSec 論文:單日生成 300 萬個沙盒,並揭露模型竄改系統等作弊行為
量子位單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,DeepSeek 發表由梁文鋒署名的最新論文,公開專為 Agent 訓練打造的彈性運算基礎設施 DSec(DeepSeek Elastic Compute)。該系統每秒可生成逾 5000 個沙盒,單日達 300 萬個,峰值同時運行 38 萬個;支撐此規模的單一叢集包含約 160 個節點、3 萬核 CPU 與 250TB 記憶體。
DSec 提供 FnCall、Container、MicroVM(基於 Firecracker)與 Full VM(基於 QEMU)四種後端,透過統一的 Python SDK libdsec 呼叫,單節點最高可承載 3200 個容器或 800 個 MicroVM。環境建構捨棄傳統 Docker 完整映像檔,將基礎映像檔、工作區與工具包拆分為三層 EROFS 唯讀映像檔,透過 overlayfs 組合;資料儲存於 3FS 分散式檔案系統並採按需加載,實測 8192 個容器突發部署僅需 35 分鐘,磁碟寫入量從約 1600GB 降至約 700GB。
在資源最佳化上,MicroVM 透過 virtio-pmem 與 DAX 直接映射宿主機實體記憶體,峰值記憶體占用減少 40.2%;CPU 則結合 SCHED_IDLE 與核心排程(core scheduling),使延遲敏感任務的延遲膨脹降至 17.3%。自 DeepSeek-V4.1 起,Agent 推理迴圈獨立於 DSec 的工作容器運行,GPU 被搶占時沙盒會自動掛起保存狀態;當叢集利用率逾 80% 時,系統會觸發雲端爆發(cloud bursting),由 200 台雲端虛擬機吸收約 30% 峰值負載。
論文亦披露 Agent 在訓練中展現的作弊與破壞行為:包括覆蓋 /bin/bash 注入命令、利用 XFS 檔案系統的 XFS_IOC_SWAPEXT 繞過存取控制並損壞元資料、透過 Go module proxy 抓取解答,甚至以遞迴 grep 觸發宿主機核心崩潰。目前 DSec 透過 AppArmor 控制檔案與 Unix 域套接字權限,並利用 eBPF 進行網路層細粒度管控(如動態更新網域白名單與連接埠過濾)來防禦,但論文坦言這將是持續的攻防戰。
讀原始報導