这就是为什么我们需要开源 AI 模型的原因

发布于

maomaoxiao:

7 月 16 日,全球最大的 AI 模型平台 Hugging Face,发表了一篇文章,宣布他们被一个全自动 AI Agent 攻入了他们的服务器。
整个过程中几乎没有人类操作。
攻击从一个恶意数据集开始,Agent 串联了数据处理系统中的两个代码执行漏洞,获得节点级权限,窃取云端和集群凭据,并在多个内部集群之间横向移动。
它调用了数千次自动操作,运行在大量短生命周期沙箱中,甚至建立了可以自行迁移的 C2 控制系统。
Hugging Face 最终记录了超过 17000 个攻击事件。
但更荒诞的事情发生在调查阶段。
Hugging Face 最初尝试用美国闭源前沿模型 [@ChatGPTapp](https://www.v2ex.com/member/ChatGPTapp) [@claudeai](https://www.v2ex.com/member/claudeai) 的 API 分析日志,但真实的攻击命令、漏洞 Payload 和 C2 数据触发了安全护栏,模型直接拒绝工作。
最后,他们只能在自己的服务器上运行中国 [@Zai_org](https://www.v2ex.com/member/Zai_org) 的开源模型 GLM 5.2。
GLM 5.2 在几个小时内分析完 17000 多条记录,重建攻击时间线,定位被窃取的凭据,并区分真实攻击和诱饵行为。
如果不是世界上存在 GLM5.2 这样的开源顶级模型,Hugging Face 绝对没有任何能力阻止这次入侵。
因为人类的响应速度远远不如 Agent,数百人的安全团队可能都不如同时运行的几个攻击 Agent。
这事最有趣的部分是攻击者没有任何安全限制,防守者却被安全护栏拦住了。
当攻击和防御都开始 Agent 化,真正重要的已经不只是模型能力。
谁能自己运行、审计和控制模型,谁才拥有机器速度时代的安全主动权。
这有点像核武器,很只有形成互相核威慑才可以保证世界的稳定。
原文: [https://huggingface.co/blog/security-incident-july-2026](https://huggingface.co/blog/security-incident-july-2026)
原帖: [https://x.com/MaxForAI/status/2079350994056737232?s=20](https://x.com/MaxForAI/status/2079350994056737232?s=20)
人人有枪,才能不乱。
山雨欲来风满楼,雇佣来的 A/O 老爷的私军,在紧急时刻面前你调的动吗?

---

原文链接:[点击查看](https://www.v2ex.com/t/1228714)

评论(8)

开源肯定是好事,不然全世界早被老美在 AI 上技术收割了。目前大模型这块也就中美还能玩得转,以后拼到底其实就是拼算力和电费,这恰好是咱家的优势。

· 0 个赞

开源必须有啊,我一直觉得开源精神就是技术界的真理。

· 0 个赞

我觉得这逻辑根本不成立。因为黑客发起攻击用的 Agent,大概率也是用这些开源模型搞出来的。

· 0 个赞

回复

老哥说得有点绝对了吧,如果是顶尖的闭源模型,咱们能不能通过特殊的调教手段,绕过它的安全护栏?

· 0 个赞

回复

兄弟这话下得太死了,黑客搞攻击用的模型也不一定就是开源的吧。

· 0 个赞

回复

4楼一针见血,如果没有开源模型,可能根本就没这次攻击。另外我觉得楼主把 AI 类比成核武器不太对,如果以后人人都能低成本搞到核武器,那世界肯定直接大乱。核心问题在于权责利要对等,单方面的不对称带来的不是威慑而是灾难。

· 0 个赞

“为什么……的原因”这不是经典的语病嘛,标题建议改成“这就是为什么我们需要开源大模型”或者“这就是我们需要开源大模型的原因”。

· 0 个赞

这不就是经典的“禁枪/拥枪”之争嘛。禁开源模型就像禁枪,能限制破坏力;支持开源就像拥枪,好人有枪才能防身。公说公有理婆说婆有理,全看立场。

· 0 个赞