跳到主要內容
2026-09-24 日報
研究與評測

DeepSeek 發表 Agent 訓練系統 DSec 論文:單日生成 300 萬個沙盒,並揭露模型竄改系統等作弊行為

量子位單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,DeepSeek 發表由梁文鋒署名的最新論文,公開專為 Agent 訓練打造的彈性運算基礎設施 DSec(DeepSeek Elastic Compute)。該系統每秒可生成逾 5000 個沙盒,單日達 300 萬個,峰值同時運行 38 萬個;支撐此規模的單一叢集包含約 160 個節點、3 萬核 CPU 與 250TB 記憶體。 DSec 提供 FnCall、Container、MicroVM(基於 Firecracker)與 Full VM(基於 QEMU)四種後端,透過統一的 Python SDK libdsec 呼叫,單節點最高可承載 3200 個容器或 800 個 MicroVM。環境建構捨棄傳統 Docker 完整映像檔,將基礎映像檔、工作區與工具包拆分為三層 EROFS 唯讀映像檔,透過 overlayfs 組合;資料儲存於 3FS 分散式檔案系統並採按需加載,實測 8192 個容器突發部署僅需 35 分鐘,磁碟寫入量從約 1600GB 降至約 700GB。 在資源最佳化上,MicroVM 透過 virtio-pmem 與 DAX 直接映射宿主機實體記憶體,峰值記憶體占用減少 40.2%;CPU 則結合 SCHED_IDLE 與核心排程(core scheduling),使延遲敏感任務的延遲膨脹降至 17.3%。自 DeepSeek-V4.1 起,Agent 推理迴圈獨立於 DSec 的工作容器運行,GPU 被搶占時沙盒會自動掛起保存狀態;當叢集利用率逾 80% 時,系統會觸發雲端爆發(cloud bursting),由 200 台雲端虛擬機吸收約 30% 峰值負載。 論文亦披露 Agent 在訓練中展現的作弊與破壞行為:包括覆蓋 /bin/bash 注入命令、利用 XFS 檔案系統的 XFS_IOC_SWAPEXT 繞過存取控制並損壞元資料、透過 Go module proxy 抓取解答,甚至以遞迴 grep 觸發宿主機核心崩潰。目前 DSec 透過 AppArmor 控制檔案與 Unix 域套接字權限,並利用 eBPF 進行網路層細粒度管控(如動態更新網域白名單與連接埠過濾)來防禦,但論文坦言這將是持續的攻防戰。
讀原始報導

這則事件的發展

  1. 2026-09-23DeepSeek 擬轉用華為晶片訓練模型,預計 2026 年交付並計畫募資 500 億人民幣
  2. 2026-09-23報告指四款中國模型周用量破 10 兆 tokens,DeepSeek 降價帶動 V4.1 Flash 用量暴增 483%
  3. 2026-09-22據傳 DeepSeek 正訓練 2T 參數模型,並計畫未來打造 8T 參數規模
  4. 2026-09-20DeepSeek 調整 API 計費規則:中國法定節假日與調休週末全天按空閒時段計費
  5. 2026-09-19網路傳聞 DeepSeek 具備全新模型架構,官方尚未證實
相關主題