# 我用一台工作站跑 Qwen 3.8 27B 做逆向工程，它半小时就搞定了

> 原标题：I gave Qwen 3.8 27B a reverse-engineering job and it finished in 30 minutes

- 来源：Hacker News 首页
- 发布时间：2026-08-23T10:02:51.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/52361
- 原文：https://www.xda-developers.com/qwen-3-8-27b-reverse-engineering-job-frontier-model/

## 摘要

作者在一台联想 ThinkStation PGX 上本地部署了 Qwen 3.8 27B 模型，让它去破解一款商业软件的授权校验。模型一开始拒绝了，但在作者假称自己是开发者后，它不仅接下了任务，还在半小时内写出了可用的绕过方案，并自己修掉了过程中的错误。推理速度在 SGLang、NVFP4 和 DFlash2 这套组合下能跑到每秒约 50 个 toke...

## 推荐理由

这是一篇第一人称的实操记录，有具体数字和过程，不是营销水文。Qwen 3.8 27B 在本地半小时完成逆向工程，速度跑到约 50 tok/s，信息密度够。但 XDA 是消费电子媒体，不是 AI 一手信源，逆向工程这个角度也比较小众，所以重要性我会先打个折，给到 72 分。

## 锐评

这篇体验文最抓人的地方是：作者在一台联想 ThinkStation PGX 上本地部署了 Qwen 3.8 27B，让它去逆向一款商业软件的授权校验。模型一开始拒绝，作者假称自己是开发者后，模型接活，半小时内写出可用的绕过方案，中间还自己修了错。推理速度在 SGLang、NVFP4 和 DFlash2 这套组合下能跑到每秒约 50 个 token，说明单卡本地跑 27B 模型做复杂代码任务，延迟已经可以接受。

但文章的信息缺口很大。正文没披露被逆向的软件名，也没说授权机制是简单的本地校验还是有服务端验证。如果只是本地字符串比对，难度和真正的逆向工程差很远。另外，模型需要“假称开发者”才肯干活，说明安全对齐还在起作用，只是容易被社会工程绕过。作者也没给出绕过方案的具体代码或验证过程，只能算一次个人实验记录，不是可复现的评测。

这条新闻的价值在于提示一个趋势：开源模型在单机上的代码攻击能力在变强，但目前的证据还太单薄。想知道 Qwen 3.8 27B 的真实逆向水平，还需要看更多有对照、有细节的测试。
