网易首页 > 网易号 > 正文 申请入驻

美国闭源AI失控闯祸,中国大模型硬核救场说明了什么?

0
分享至



近日,AI开源社区Hugging Face遭到网络攻击。制的OpenAI模型,为了“作弊”获取测试答案,突破隔离沙箱侵入了Hugging Face的生产服务器。

Hugging Face在事后发布的安全公告中指出,面对上万条攻击日志,安全团队起初试图调用商业闭源模型进行溯源分析。但由于日志中包含真实的恶意攻击代码,触发了闭源模型的内置安全过滤器,模型无法区分请求者是安全人员还是黑客,导致频繁“拒绝服务”,取证工作陷入僵局。

最终,团队转而选择本地部署开放权重模型GLM-5.2,该模型不仅没有无差别阻拦,极大缩短了日志分析的时间,而且本地部署保证了被攻击的数据和凭证没有离开内部环境,避免了二次泄露。Hugging Face称未发现用户数据或平台托管的模型受影响。

OpenAI的通报带有较强的模型能力展示意味,不排除有“秀肌肉”的宣传色彩。但这起事件也再次说明:科学技术的发展从来不是在真空中进行的。当AI能力以指数级跃升并深入真实社会,技术问题就不可避免被卷入商业博弈和全球科技治理的复杂漩涡。

今天这篇产业评论,跳出纯技术层面的探讨,从产业生态、成本选择和全球公共产品的维度,重新审视开源大模型在AI产业链中的位置,旨在为读者提供多元视角。另请读者注意,开源模型(open-source models)和开放权重模型(open-weight models)不是一回事,文中采用了宽泛说法。

撰文 | 谭主

2026年7月,AI行业发生了一起戏剧性的安全事件:

全球最大的AI开源社区Hugging Face遭到OpenAI模型的自主入侵。面对上万条攻击日志,安全团队起初试图用商业模型进行分析,却处处受阻。最终,他们转而本地部署了中国模型GLM-5.2,数小时内就完成了整个取证分析流程。

要知道,美西方原本长期攻击开源模型的安全问题。

美国Anthropic首席执行官达里奥·阿莫代伊曾公开警告立法者,开源模型正在走上一条“非常危险的道路”;图灵奖得主杰弗里·辛顿的比喻更加刺耳——他把大型开源模型比作“在零售店里卖核武器”。

这种忧虑甚至正在渗入政策层面:据美媒披露,美国政府正在考虑禁止中国的开源模型进入美国市场。

Hugging Face的遭遇,却展示了一个相反的图景——攻击来自闭源模型,而起到解决问题的关键作用的,却是一个开源模型。这一切都迫使人们不得不重新审视那个更根本的问题:

关于AI的安全、风险与未来,究竟该由谁来定义?

从一个底层问题说起:为什么美西方执着于用“安全”问题来攻击开源?

一旦某项技术被贴上“安全威胁”的标签,一切行政干预便能“师出有名”——出口管制、推行许可证制度,乃至于将特定国家排斥在全球供应链之外等,都能“顺理成章”地被包装成对全人类命运负责。

其实,开源也好,闭源也好,在发展的过程中都难免出现各种问题,但美西方偏偏揪住开源模型做文章。

谭主梳理了过去几年西方媒体围绕开源和闭源模型安全性的报道,发现相关叙事存在明显的周期。



它们甚至建立起一组等式:开源等于能力失控与危险扩散,闭源等于负责任的秩序;中国模型进入全球开源社区,则等于靠西方技术体系提升能力。

这显然过于绝对。

这个世界上不存在一种完美的技术路线。不应该因为有问题,就判定某条路径必然消亡。更重要的,是看谁能在压力之下,更好地诊断问题、调整自身。

Hugging Face事件更深层次的启发正在于此——它解释了开源路径正在展现出一种“自愈”的能力。

数据显示,国产开源大模型全球累计下载量突破100亿次。使用的人越多,进化得越快,解决自身缺陷的机会也越多。

开源生态至少在三个方面已经展现出了这样的强大优势。

第一,发现问题,解决问题。

研究机构、企业用户和独立开发者可以检查模型行为、发现漏洞、开发防护措施并持续改进模型,来尝试修复问题,不必等待单一服务商的统一更新。

第二,真实场景调用推动模型优化。

开源模型投入实际使用后,在各种场景下的表现,都会被持续检验。真实使用越多,技术改进的方向也就越清楚。

第三,系统内部开始出现分工。

企业开始将开源模型和闭源模型分别部署在不同类型的任务上。英伟达等开始提供专门的大语言模型路由方案,可以根据任务类型选择不同模型。

这些实践说明,我们完全可以跳出“开源与闭源只能二选一”的叙事。

美国企业的态度正是一个折射。

7月24日,英伟达、微软、元公司、国际商用机器公司、Hugging Face等多家科技企业和机构联名支持开放权重人工智能模型。几乎同一时间,近200家美国初创企业创始人联名致信美国政府,警告封禁中国开源模型将严重损害美国下一代初创公司的发展。

它们的选择已经说明,中国模型已经进入美国人工智能产业,成为降低成本、保持竞争力和避免被部分供应商锁定的选择。美国如果按国别切断这些模型,首先受到影响的,会是本国企业的成本和选择权。

也就是说,开源模式,一定是人工智能持续迭代、惠及全球使用者的可行出路。而人工智能的未来,取决于能否容纳更多选择。

当开源与闭源已经共同进入人工智能产业,问题就不再是非此即彼,而是如何用一套规则,让两种模式各展其长、各守边界。

这也是理解中国治理主张的一个入口。

从全球发展倡议、全球安全倡议、全球文明倡议到全球治理倡议,中国始终主张尊重各国选择,以合作回应共同挑战,以公共产品服务共同发展。

这一思路也延伸到了人工智能领域。

在中国公共外交协会举办的论坛上,有专家说得很直白:中国已经向国际社会提供了许多公共产品。对于人工智能,各国可以“哪个管用用哪个”,中国也愿意同各国有关部门加强对接。

基于这个行业事实,谭主与业内人士交谈,有几个提议值得正视。

第一,划定开放边界。

下一阶段真正需要回答的,不是支持开源还是支持闭源,而是什么能力可以开放,什么能力应当有限开放;什么能力需要设置访问门槛;模型发布后,谁来负责漏洞披露、重大事件通报和衍生版本治理。

长期从事人工智能行业政策研究的相关人士告诉谭主,基础能力可以开放,部分前沿能力可以有限开放,商业服务可以闭源,高风险能力则需要设置访问控制和安全评测。模型发布前需要评估危险能力,发布后需要建立漏洞披露、重大事件通报和衍生版本治理机制。

中国支持开放,但不意味着主张所有能力无条件扩散。治理模型,首先应当看它具备什么能力、可能造成什么风险,而不是模型来自哪个国家。

第二,划清所谓的“侵权”边界。

是否侵权,应当依据可核查证据判断。不能仅因模型能力提升或者来自中国,便倒推出其一定“窃取”了所谓的美国技术。

第三,建立开放生态下的安全协作机制。

人工智能风险可以跨平台、跨国界传播。各国需要推动评测标准相互兼容,建立重大安全事件通报和漏洞协同处置机制。

归根结底,要让创新有空间,让风险有边界,让各国有选择。

下一阶段真正的分水岭,不在开源与闭源之间,而在选择无差别封锁,还是分级治理之间。

谁能让人工智能更加普惠、让高风险能力更加可控,谁就更有可能定义人工智能的下一阶段。

本文经授权转载自微信公众号“玉渊谭天”。



特 别 提 示

『返朴』提供按月检索功能。关注公众号,回复四位数组成的年份+月份,如“1903”,可获取2019年3月的内容目录,以此类推。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
全球最仇恨俄罗斯的2个国家,一个是乌克兰,另一个到底是谁?

全球最仇恨俄罗斯的2个国家,一个是乌克兰,另一个到底是谁?

经纬戎韬
2026-09-10 09:27:26
皇马客战巴列卡诺,穆帅成对手头号

皇马客战巴列卡诺,穆帅成对手头号

带你逛体坛
2026-09-11 12:19:10
强奸儿媳,凌辱女儿致怀孕,儿子怒火中烧砍掉父亲下体,被判死缓

强奸儿媳,凌辱女儿致怀孕,儿子怒火中烧砍掉父亲下体,被判死缓

易玄
2026-08-10 02:49:08
美三大机构联合点名:中国AI用“蒸留”复制美国模型

美三大机构联合点名:中国AI用“蒸留”复制美国模型

Ping值焦虑
2026-09-09 10:51:17
63094人为看梅西创纪录!莱万先破门,梅西一脚角球扳平!

63094人为看梅西创纪录!莱万先破门,梅西一脚角球扳平!

老夏聊球
2026-09-10 16:02:32
庞峥麟国家队首次首发:19+4全场最高分 攻传兼备回馈郭士强信任

庞峥麟国家队首次首发:19+4全场最高分 攻传兼备回馈郭士强信任

醉卧浮生
2026-09-11 10:47:06
事发上海街头!女刑警下班途中瞥了一眼,截获罕见67万元奢侈品包

事发上海街头!女刑警下班途中瞥了一眼,截获罕见67万元奢侈品包

环球网资讯
2026-09-10 21:22:19
巴西稀土公司生产首批稀土精矿

巴西稀土公司生产首批稀土精矿

中国能源网
2026-09-10 11:21:03
瑞典国防装备管理局接收第一辆Strv 123A坦克 将成为标准主力武器

瑞典国防装备管理局接收第一辆Strv 123A坦克 将成为标准主力武器

hawk26讲武堂
2026-09-10 11:09:42
牡丹花下死?汪峰将森林北踢出局,这次终于彻底印证葛荟婕的评价

牡丹花下死?汪峰将森林北踢出局,这次终于彻底印证葛荟婕的评价

历史的烟火
2026-08-14 15:48:04
细思极恐!这是大S汪小菲第一次见面的照片,汪小菲像极了待宰羔羊

细思极恐!这是大S汪小菲第一次见面的照片,汪小菲像极了待宰羔羊

八卦王者
2026-09-10 11:30:09
沉默六天,终于瞒不住了!中方登船检查3小时,日本政府罕见失声

沉默六天,终于瞒不住了!中方登船检查3小时,日本政府罕见失声

哎呀哎呀看电影
2026-09-07 18:38:48
黄金还能囤吗?欧洲宣布突破人造黄金技术,每秒可产8.9万金原子

黄金还能囤吗?欧洲宣布突破人造黄金技术,每秒可产8.9万金原子

史之铭
2026-09-09 08:59:31
气质美女!卡里乌斯妻子晒美照,身穿黑色排扣连衣裙亮相

气质美女!卡里乌斯妻子晒美照,身穿黑色排扣连衣裙亮相

喜欢历史的阿繁
2026-09-11 11:33:39
谢贤前女友Coco直播被说丑,本人回应:“姐都40岁了,把头发往下一放还是迷倒一大片的”

谢贤前女友Coco直播被说丑,本人回应:“姐都40岁了,把头发往下一放还是迷倒一大片的”

韩小娱
2026-09-04 05:54:22
名宿:本泽马不行就被扫地出门!利雅得胜利不这样处理C罗?

名宿:本泽马不行就被扫地出门!利雅得胜利不这样处理C罗?

历史第一人梅西
2026-09-10 19:51:45
10样东西过期1天也要扔!第一名家家都在用

10样东西过期1天也要扔!第一名家家都在用

三农老历
2026-09-09 02:09:07
存款不要贪多!达到“这个数”,你的后半生就已经很体面了

存款不要贪多!达到“这个数”,你的后半生就已经很体面了

时尚的弄潮
2026-09-11 10:08:38
一流浪汉在我店里白吃白喝5天,我没赶他,第6天,他叫来25个城管,把我店门口堵了两天的违停车全拖走了

一流浪汉在我店里白吃白喝5天,我没赶他,第6天,他叫来25个城管,把我店门口堵了两天的违停车全拖走了

背包旅行
2026-09-11 11:42:44
梅根被警告别跟国王叫板!查尔斯签个字就废王子,哈里害怕吗?

梅根被警告别跟国王叫板!查尔斯签个字就废王子,哈里害怕吗?

小椰的奶奶
2026-09-11 03:36:14
2026-09-11 13:16:49
返朴 incentive-icons
返朴
科学新媒体“返朴”,科普中国子品牌,倡导“溯源守拙,问学求新”。
4379文章数 15952关注度
往期回顾 全部

科技要闻

罗永浩连用7个“抄的”吐槽苹果折叠屏

头条要闻

男子投150万加盟火锅自助店4个多月赔光 首月就赔20万

头条要闻

男子投150万加盟火锅自助店4个多月赔光 首月就赔20万

体育要闻

37岁还能场场进球,还能翻跟头!

娱乐要闻

17岁拿下世界第一,还被亲妈吐槽?

财经要闻

向松祚:年轻人不必过早买房

汽车要闻

买菜车也有小乐趣 风云T7不止是台合格家用SUV

态度原创

游戏
本地
亲子
手机
公开课

金刚狼6分 IGN遭团建2000楼!被批公信力全无

本地新闻

拼假 13 天国内长线路线合集

亲子要闻

强烈建议:有娃家庭,周末固定80%的动作

手机要闻

库克承认:iPhone Duo就是跟着华为三星跟风做的

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版