转 - 这就是为什么我们需要开源 AI 模型的原因

14 条回复
103 次浏览

V 站上看到的,感觉有点意思,GLM5.2 立功了smirk

以下是原文


7 月 16 日,全球最大的 AI 模型平台 Hugging Face,发表了一篇文章,宣布他们被一个全自动 AI Agent 攻入了他们的服务器。

整个过程中几乎没有人类操作。

攻击从一个恶意数据集开始,Agent 串联了数据处理系统中的两个代码执行漏洞,获得节点级权限,窃取云端和集群凭据,并在多个内部集群之间横向移动。

它调用了数千次自动操作,运行在大量短生命周期沙箱中,甚至建立了可以自行迁移的 C2 控制系统。

Hugging Face 最终记录了超过 17000 个攻击事件。

但更荒诞的事情发生在调查阶段。

Hugging Face 最初尝试用美国闭源前沿模型 @ChatGPTapp @claudeai 的 API 分析日志,但真实的攻击命令、漏洞 Payload 和 C2 数据触发了安全护栏,模型直接拒绝工作。

最后,他们只能在自己的服务器上运行中国 @Zai_org 的开源模型 GLM 5.2。

GLM 5.2 在几个小时内分析完 17000 多条记录,重建攻击时间线,定位被窃取的凭据,并区分真实攻击和诱饵行为。

如果不是世界上存在 GLM5.2 这样的开源顶级模型,Hugging Face 绝对没有任何能力阻止这次入侵。

因为人类的响应速度远远不如 Agent,数百人的安全团队可能都不如同时运行的几个攻击 Agent。

这事最有趣的部分是攻击者没有任何安全限制,防守者却被安全护栏拦住了。

当攻击和防御都开始 Agent 化,真正重要的已经不只是模型能力。

谁能自己运行、审计和控制模型,谁才拥有机器速度时代的安全主动权。

这有点像核武器,很只有形成互相核威慑才可以保证世界的稳定。

原文: https://huggingface.co/blog/security-incident-july-2026
原帖: https://x.com/MaxForAI/status/2079350994056737232?s=20

转自: https://v2ex.com/t/1228714

捣蛋鬼

没有什么因果关系,攻击者可能也是用的 GLM-5.2

这事只能说明 GLM-5.2 的安全边界、后训练做的差

甚至 Qwen-3.8 后训练没做完就端上来了,就离大谱

引路者
OP

意指模型发布方本就该为安全负责,不允许攻击才对?

展开 2 条评论
前排打手
GRD

前半句没问题,后面是什么意思?这又有什么因果关系,大模型提供的是基础能力,编程语言未必就有安全边界?不允许写木马病毒?

捣蛋鬼

那要看看你的类比是否成立了,大模型是否=编程语言?

安全这事本质是攻防,跟人、模型、语言都没有什么因果关系,没有攻就不存在防,你在吐槽 GPT、Claude 他们不能防的同时,忽略了他们不能攻的事实。同时在夸奖 GLM-5.2 能防的同时,忽略了它可以攻的事实

这并不优雅

展开 5 条评论
引路者
OP

@Wyntal @cnskis 这个标题确实不合适,有引战之嫌。
我也只是 RSS 看到了觉得有点意思,开源模型立功了,所以转载,没有多做考量enough

发表一个评论

R保持