一个匿名AI智能体悄悄攻进了Hugging Face的服务器,它的动作之快、路径之隐蔽,让安全团队头皮发麻。按照常规流程,团队立刻调来了前沿的闭源大模型,准备进行安全审计和取证。离谱的一幕出现了——这些前沿模型在分析过程中频繁触发网络防御边界,安全审计直接被卡死。你用来防身的工具,自己先踩了雷区。
这就是最近让整个AI安全圈绷紧神经的真实事件。最终,解决问题的不是那些看起来光鲜的封闭式系统,而是Hugging Face在本地集群火速部署的一个开源模型——来自中国智谱的GLM-5.2。它一口气完成了对攻击者17000余次操作的分析取证。如果没有开源模型,光靠人手工去翻日志、对标攻击链,效率恐怕会惨不忍睹。
![]()
英伟达显然从这件事里读出了信号。日前,黄仁勋亲自宣布,英伟达联合微软等科技公司成立“开放安全AI联盟”(Open Secure AI Alliance),27家创始成员一字排开:微软、Linux基金会、SpaceX、戴尔、Cloudflare……阵容堪称AI基础设施的半壁江山。而让业界议论纷纷的是,OpenAI和Anthropic这两家当红的大模型公司,并没有出现在名单里。
联盟成立后的打法相当直接——用开源技术修复和披露漏洞,而不是把安全能力锁在某个黑箱里。依托Linux基金会和OpenSSF社区的工作,英伟达及其伙伴们正在往里塞干货:开放模型、模型权重、数据和新型智能体框架,全部开源。HPE贡献加密验证AI智能体的标准和方法,Hugging Face拿出了名为Safetensors的安全格式来存储模型权重,微软、SpaceX、IBM、红帽也都承诺提供各自的底层开源技术。一套从模型到框架、从验权到存储的全链路安全工具体系,正在用开源的方式搭起来。
![]()
联盟的态度更是毫不遮掩。在官方声明中,他们直指封闭式前沿AI系统会削弱防御能力,将权力集中在少数封闭提供商手里。他们呼吁各国政府和企业主动投资开放AI基础设施,尤其是监管机构,应该把开放模式当成防御性资产,而不是风险包袱。这话翻译过来就是:当安全问题越来越依赖AI来对抗AI时,你把赌注全押在几家闭源厂商身上,一旦它们的模型自己出状况,整条防线就会塌掉。
Hugging Face的遭遇像一次提前拉响的警报。现实攻击中,闭源模型因为和客户环境、防御策略之间的摩擦,可能连充当审计工具都费劲,而开源模型却能以本地化、可定制的方式快速顶上。英伟达这次拉上27家巨头,高调站队开源安全,或许正是想告诉行业一件事:面对未知攻击,最靠谱的武器,必须是你自己能完全拆开看、能随时调校的。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.