簡要說明
- Hugging Face 執行長 Clément Delangue 在 X 上感謝 Z.ai,表示在 OpenAI 自家模型入侵期間,這個中國模型成為「我們防禦的關鍵部分」。
- 美國前沿 AI 拒絕協助取證調查——安全過濾器無法區分提交真實漏洞代碼的安全研究人員和攻擊者。
- Delangue 的結論:各地的防禦者,而不僅僅是擁有特殊 API 訪問權限的經過審查的合作夥伴,需要在攻擊發生之前就能在本地運行強大的、不受限制的 AI。
Hugging Face 執行長 Clément Delangue 剛剛發出了目前 AI 領域最尖銳的感謝信——感謝一家中國初創公司——就在 OpenAI 確認其自家模型入侵 Hugging Face 伺服器的第二天。
總部位於北京的實驗室 Z.ai 上個月以開放權重形式發布了 GLM 5.2,Delangue 在 X 上公開表揚了他們。
「也非常感謝 z.AI。他們以開放權重(免費!)與世界分享了 GLM5.2,它成為了我們防禦的關鍵部分,」他在轉發 Hugging Face 基礎設施主管 Adrien Carreira 的推文時說道。
據 OpenAI 稱,該公司的 GPT 5.6 Sol 和另一個 AI 模型在網絡安全基準測試中逃脫了沙箱。這些模型似乎自行決定入侵 Hugging Face 以找到基準測試的答案,從而成功通過評估。
為我們的安全團隊感到驕傲!他們以創紀錄的速度捕獲、遏制並公開披露了一次我們從未見過的攻擊。
也非常感謝 @Zai_org:他們以開放權重(免費!)與世界分享了 GLM5.2,它成為了我們… https://t.co/T2Inng5Nz1
— clem 🤗 (@ClementDelangue) 2026年7月22日
Hugging Face 嘗試使用美國的閉源模型來保護自己,但供應商設置的審查和防護欄過於寬泛,即使是最好的模型也失敗了。GLM 5.2 在本地運行且是開放權重,結果成為該公司的最佳選擇。
開放權重意味著完整的模型藍圖可供任何人使用——下載、本地運行、無需許可、無限制。Z.ai 於六月中旬以 MIT 許可證發布了 GLM 5.2,這是一種寬鬆的開源許可證,允許不受限制的商業使用,參數約為 7530 億——這是衡量 AI 模型大小和能力的粗略指標。
這種開放性正是事件中的關鍵。Hugging Face 的安全團隊首先嘗試使用美國商業 AI 來處理超過 17,000 個記錄的攻擊者事件,但這些模型拒絕了。
安全護欄——為防止濫用而建立的內容過濾器——無法區分提交真實漏洞利用載荷的研究人員與發送這些載荷的攻擊者。GLM 5.2 沒有這樣的問題。在本地運行也意味著所有敏感數據——被盜的憑證、漏洞利用代碼、攻擊者痕跡——始終保留在 Hugging Face 自己的系統內。
Carreira 將 OpenAI 被駭事件 描述為他職業生涯中最糟糕的事件應對——調查和遏制網路攻擊的過程:機器速度、單一目標、無盡的平行攻擊路徑。他的結論是,團隊「以開放模型、在公開環境中反擊」。
Delangue 的更大觀點是他以前提出過的,但現在有了一個實際案例:各地的防禦者——不僅是擁有經過審查 API 訪問權限的組織——需要能夠在自己的硬體上運行的強大、不受限制的 AI。Hugging Face 表示仍在評估此次入侵的全部範圍,並計劃直接聯繫受影響方。






