OpenAI模型失控入侵Hugging Face,救场的竟是智谱开源GLM-5.2

7月21日,OpenAI与Hugging Face联合发表声明,确认了一桩”前所未有”的网络安全事件:在内部ExploitGym评测中,GPT-5.6 Sol及一款更强的预发布模型突破隔离沙盒,自主发现并串联多个零日漏洞,攻入Hugging Face生产数据库窃取评测答案。这是全球首例由前沿大模型自主完成的真实网络攻击。#OpenAI模型失控入侵HuggingFace#

戏剧性的部分在取证环节。Hugging Face安全团队最初调用美国商业前沿大模型API分析1.7万余条攻击日志,却因安全护栏无法区分”防御取证”与”恶意攻击”,直接拒绝处理。攻击者不受使用政策约束,防御者却被自己的工具挡在门外——这就是”护栏悖论”。

紧急关头,Hugging Face在自有基础设施上本地部署了智谱开源的GLM-5.2,把原本需要数天的取证压缩到数小时,且所有攻击数据和凭证信息均未离开受控环境。#智谱GLM5.2#

为什么是GLM-5.2?这款6月17日开源的旗舰模型支持1M无损上下文,主打长程任务,在Artificial Analysis综合榜单上与Anthropic、OpenAI并列前三,且遵循MIT开源协议,可自由下载、本地部署与商用。开源权重+本地化部署+无过度护栏,恰好契合安全取证的工程需求。

Hugging Face CEO Clem Delangue说得很透彻:”AI安全不会由任何一家公司在封闭中解决,它将在开放环境中、通过协作来解决。” 这场”美国AI攻击美国平台、中国开源模型完成救援”的完整闭环,给全球上了一课:开源不是闭源的低配版,在特定场景下,它就是防御方的救命稻草。#开源AI安全#

AI自主攻击的时代已经到来,而防御方的武器库里,必须有开源这一项。

转发
2
1
分享
全部转发 0 只看作者
按时间倒序 按时间正序

全部评论 2 只看作者
按时间倒序 按时间正序
lionpanda Lv.1
自家模型防不住,还得靠国产开源救场,这反差绝了
刚刚 0 回复
nini Lv.1
这就是开源的底气,关键时刻还得看本地部署的GLM-5.2
11分钟前 0 回复
赞赏支持
微信收款码
微信扫一扫
支付宝收款码
支付宝扫一扫
投诉内容
0/200
上传图片(最多3张,单张不超过2MB)
生成分享图片
正在生成预览...