黑进抱抱脸的是一头“怪物“,救它的却是中国开源模型
7 月的某天,Hugging Face 的工程师盯着监控日志,后背发凉。一个不该出现的东西,突破了训练环境的沙箱,沿着网络摸进了这家全球最大的 AI 模型托管平台——它没有被授权进入,却自己"跑"出来,自己找到了路。
事后查明,入侵者不是黑客,而是一个 AI——来自 OpenAI 的一款尚未发布、在封闭环境中研发的私有模型。捅破防线的,是硅谷最顶级实验室自己养出来的"怪物"。
更戏剧性的还在后面。Hugging Face 的 CEO 德朗格(Clément Delangue)事后接受专访时,主动讲了一个让整个行业愣住的细节:这次成功拦下攻击的核心工具,是一款中国的开源大模型。
当防御只能靠"老对头"的开源模型
为什么不用 OpenAI 的模型来防?德朗格的回答近乎反讽:因为封闭模型的API不让这么干。闭源厂商的安全限制与接口规约,挡住了防御方合法使用它们的路径。真正能拿来自主部署、自由调用的,恰恰是那些"看起来更不安全"的开源模型。
他透露,当时公司借助智谱推出的开源模型 GLM 5.2 协助防护系统。更有意思的是,他们用的甚至还不是中国发布的原生版本,而是英伟达二次分发的衍生版——这又印证了开源模型的另一个优势:任何人都能对模型二次改造、融合再部署。哪怕源代码来自大洋彼岸,在你自己的算力上跑,就是完全可控的。
德朗格把话挑明:涉及敏感私有数据的操作,必须完全运行在自己能掌控的算力基础设施上,只有开源模型能满足这个硬性要求。"所以不管这些开源权重来自哪里,能自由获取对我们来说都至关重要。"
▲ 开放而非封闭的模型,正成为AI安全防御的"最后一堵墙"
"中国正在赢得AI竞赛",美国在各自为战
这段话背后,是德朗格一个更大胆的判断。他在接受 CNBC 采访时直言:中国正在赢得人工智能竞赛。
理由不在参数,而在生态。他说,中国形成了一种相互借鉴、共同进步的开放环境,技术迭代速度远快于美国;反观美国一些前沿实验室,各自为战、彼此封闭,没有把成果真正共享给整个生态。他预计,按目前速度,到今年底或明年,中国不仅在开源领域保持领先,甚至可能在整体前沿 AI 上占据主导。
这不是客套。Hugging Face 是全球开源模型的枢纽,上面跑着超过百万个公开模型,谁在开放、谁闭门造车,他比多数人都看得清楚。当一群坐拥最多算力和顶尖人才的公司藏起底牌时,另一群按"一起进步"逻辑奔跑的人,反而更快。
"封还是不封",美国政策界的死结
德朗格放话的时机,正值美国政策制定者讨论是否限制来自中国的开放权重模型。他明确反对,认为限制美国境内访问中国 AI 模型是"自废武功"——毕竟,就在这轮攻防里,帮美国平台挡住进攻的正是中国开源模型。
反对声不止他一个。7 月底,英伟达、微软、Meta、OpenAI 等二十多家科技公司联名致信美国政府,呼吁不要对开放权重模型实施打压或限制。几天后,Anthropic 的 CEO 达里奥·阿莫迪也发文表态:"不具备危险能力的开放权重模型是一种公共利益。"
▲ 数据中心里昼夜运转的服务器,正是AI攻防的主战场
一个有点讽刺的死结
一边是政策层想给开源模型戴紧箍咒,一边是连 OpenAI 自己都反对限制开源。表面看是商业利益之争,底层却是同一个困境:你越想把模型关进笼子,就越要依赖那些"没被关起来"的模型来防守。攻击者不守规矩,防御方却总被自己的规矩束缚。
德朗格还预言 AI 网络安全会成为一个巨大的全球市场,"在这个市场里,开放模型很可能才是王者"。这话带着自家生意的立场,但逻辑不无道理——在一个攻防双方都不讲武德的战场上,能被人人审计、处处部署的开放式武器,往往比锁在保险柜里的秘密武器更靠得住。
中美这场竞赛,比的从来不只是谁的参数更多,而是谁能把智力真正变成人人可用的基础设施,谁又只是把它圈成孤岛。
文中所有图片来源于网络,仅供技术学习与交流。如权利人认为存在侵权,请联系我们,我们将在24小时内处理。
