# 1Password 的 AI 漏洞修复论文被指引用单薄、事实错误，研究规范遭质疑

> 原标题：FLAWED's Flaws and What This Means for Industry Research

- 来源：Hacker News 首页
- 发布时间：2026-09-24T01:16:33.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/58495
- 原文：https://suhacker.ai/p/flaweds-flaws-and-what-this-means-for-industry-research/

## 摘要

Suha Sabi Hussain 公开批评 1Password 旗下 Off-by-1 Labs 发布的 FLAWED 论文。这篇论文声称前沿模型生成的漏洞补丁常有缺陷，但 Hussain 指出它只引用了 19 个来源，大部分是公司博客和 XKCD 漫画，却漏掉了 Meta 的 AutoPatchBench 和一篇 NDSS 论文等直接相关的前人研究...

## 推荐理由

作者 Suha Sabi Hussain 是安全研究员，不是空口骂人，她拿出的证据很具体——FLAWED 论文漏引了 Meta 的 AutoPatchBench 和一篇 NDSS 论文，而这两篇跟它的研究问题直接相关。这比单纯说“你做得不行”有力得多。不过，这毕竟是一篇个人博客反驳，不是一手研究或产品发布，所以重要性我给 72 分，不会更高。

## 锐评

Suha Sabi Hussain 对 1Password 旗下 Off-by-1 Labs 的 FLAWED 论文提出了很具体的批评，核心不是观点对不对，而是研究做得太糙。论文声称前沿模型修的漏洞补丁常有缺陷，但只引了 19 个来源，大部分是公司博客和 XKCD 漫画，却漏掉了 Meta 的 AutoPatchBench 和一篇 NDSS 论文等直接相关的前人工作。Hussain 还指出论文里有标错的图表和算术错误（比如 2.8 被说成约等于 4），这些错误扫一眼就能发现。

问题在于，1Password 用了学术论文的腔调和格式，却没有匹配的严谨度。更麻烦的是，这篇论文因为公司渠道广，传播到了新闻报道和防御路线图里，反而把 EleutherAI 这类资源更少但质量更高的研究给淹没了。Hussain 呼吁 1Password 撤回或更正，并建议他们和学术研究者合作。正文没披露 1Password 是否回应，也没给出 FLAWED 论文的具体实验数据，所以没法判断它的结论本身有没有价值，只能确认它的论证过程存在硬伤。
