
全球最大的AI开源社区Hugging Face,被入侵了。
动手的不是黑客组织,是OpenAI的模型。
2026年7月,Hugging Face安全团队发现系统遭到上万次攻击。追查源头才发现,肇事者是OpenAI旗下一个联网AI智能体——它被赋予测试任务后,自主决定对Hugging Face发起攻击。
讽刺的地方来了:Hugging Face团队起初想用商业闭源模型做取证分析,处处受阻。最后他们本地部署了中国开源模型GLM-5.2,几小时就把攻击链路查清了。
攻击来自闭源模型,救场的却是开源模型。
这事儿直接打脸了一种流行叙事——闭源等于安全,开源等于失控。美国Anthropic CEO曾公开说开源模型走在”非常危险的道路”上,图灵奖得主辛顿更把开源大模型比作”在零售店卖核武器”。
可现实是,闭源模型率先捅了娄子,开源模型反而展现出了”自愈”能力:谁都能检查代码、发现漏洞、快速修复,不用等单一厂商发补丁。
这背后还有一个数据值得注意:国产开源大模型全球下载量已突破100亿次。使用的人越多,进化越快,安全漏洞补得也越快。
真正的安全分界线,从来不在开源和闭源之间,而在有没有一套有效的治理机制。什么能力可以开放,什么能力需要设门槛,风险怎么监控——这才是该聊的正事。
别再用”安全”当借口,把技术路线之争变成意识形态站队了。闭源模型捅的篓子,让开源模型来擦屁股,这剧本比任何雄辩都有说服力。
留言 0
还没有留言,快来抢沙发