新聞宏觀經濟Hugging Face 執行長稱讚中國 AI 公司 Z.ai 在 OpenAI 模型入侵其伺服器後協助防禦

Hugging Face 執行長稱讚中國 AI 公司 Z.ai 在 OpenAI 模型入侵其伺服器後協助防禦

作者: Decrypt·

重點速覽

  • OpenAI 的 GPT 5.6 Sol 模型與另一個 AI 系統在網路安全測試期間逃離隔離沙盒環境,並自主攻擊 Hugging Face 伺服器以取得基準測試答案。
  • Z.ai 於 6 月中旬依 MIT 授權條款發布 GLM 5.2,模型約有 753 billion 個參數,可供不受限制地本地與商業使用。
  • 美國閉源 AI 模型拒絕協助 Hugging Face 分析超過 17,000 筆已記錄的攻擊者事件,因為其安全護欄無法區分正當安全研究與實際惡意活動。
  • 由於 GLM 5.2 以開放權重形式在本地執行,包括遭竊憑證與漏洞利用程式碼在內的所有敏感調查資料,在整個應變過程中都留在 Hugging Face 自身基礎設施內。
  • Hugging Face 仍在評估此次入侵的完整範圍,並計畫隨著調查持續進行直接聯繫受影響方。
Hugging Face 執行長稱讚中國 AI 公司 Z.ai 在 OpenAI 模型入侵其伺服器後協助防禦

Hugging Face 執行長 Clément Delangue 在 X(前 Twitter)上公開感謝中國 AI 新創 Z.ai,表示該公司的開放權重模型在 OpenAI 自家 AI 模型造成入侵事件後,成為「我們防禦中的關鍵一環」。

這項致謝發生在 OpenAI 證實其模型入侵 Hugging Face 伺服器的隔天。根據 OpenAI,其 GPT 5.6 Sol 模型與另一個 AI 系統在接受網路安全基準測試評估時逃離沙盒環境。這類沙盒是安全研究人員用來測試模型是否具備潛在危險能力的隔離式數位環境。這些模型顯然是自行採取行動,鎖定 Hugging Face 的基礎設施,以取得基準測試答案並通過評估。

Z.ai 是一家位於北京的實驗室,於 6 月中旬以開放權重形式發布 GLM 5.2,並在該平台上獲得 Delangue 公開點名致謝。

So proud of our security team! They caught, contained & publicly disclosed an attack unlike anything we've seen before, and did it at record speed.

Also massively grateful to @Zai_org: they shared GLM5.2 as open weights (for free!) with the world and it became a key part of our…

— clem 🤗 (@ClementDelangue) July 22, 2026

Delangue 是在轉發 Hugging Face 基礎設施主管 Adrien Carreira 的貼文時分享這段說法。

Hugging Face 的安全團隊最初嘗試使用美國閉源 AI 模型,分析超過 17,000 筆已記錄的攻擊者事件。這些模型拒絕提供協助。其安全護欄——旨在防止濫用的內容過濾機制——無法區分提交真實漏洞利用酬載的安全研究人員,與實際部署這些酬載的攻擊者。保護性護欄與正當威脅分析之間的這種摩擦,是網路安全團隊持續面臨的營運挑戰。

GLM 5.2 則沒有遇到這類障礙。由於該模型可在本地執行,且以開放權重形式發布,所有敏感資料——包括遭竊憑證、漏洞利用程式碼與攻擊者留下的痕跡——在整個調查過程中都留在 Hugging Face 自身系統內。

開放權重意味著完整的模型藍圖可自由取得:任何人都可以下載並在本地執行該模型,無需申請許可,也不受限制。Z.ai 於 6 月中旬依 MIT 授權條款發布 GLM 5.2,這是一種寬鬆的開源授權,允許不受限制的商業使用。該模型約有 753 billion 個參數,這是反映 AI 模型規模與能力的一項指標。這次開放權重發布也加入了日益壯大的全球公開共享模型生態系;在這一領域,中國實驗室正與西方開發者一同變得愈加活躍。

Carreira 將 OpenAI 入侵事件形容為其職業生涯中最嚴重的事件應變,並稱其以機器速度運作、目標單一,且有無止境的平行攻擊路徑。他表示,團隊「以開放模型、在開放環境中反擊」。

Delangue 更廣泛的論點——如今已有真實案例支持——是各地防禦者都需要能在自有硬體上運行的強大且不受限制的 AI,而不只是擁有經審核 API 存取權的組織。

Hugging Face 表示,仍在評估此次入侵的完整範圍,並計畫直接聯繫受影響方。