> ## Content Index
> Fetch the complete content index at: https://www.5news.com.hk/llms.txt
> Use this file to discover other available public pages before exploring further.

# Hugging Face遭AI入侵暴露閉源漏洞 NVIDIA號召30多間巨頭組開源安全聯盟
- URL: https://www.5news.com.hk/open-secure-ai-alliance-launch-nvidia-hugging-face-security/
- Published: 2026-07-28T07:34:31.000Z
- Updated: 2026-07-28T07:34:30.000Z
- Description: 英偉達（NVIDIA）宣佈，聯合微軟（Microsoft）、國際商業機器（IBM）、Hugging Face同Linux基金會（Linux Foundation）等超過35間科技企業，正式成立「開放安全AI聯盟」（Open Secure AI Alliance）。事件源於早前Hugging Face遭越獄AI攻擊時，閉源模型嘅安全護欄反而阻礙調查，最終要靠本地部署嘅開源模型解決問題。聯盟旨在開發同共享開放AI防禦工具，避免資安防禦過度依賴少數封閉系統。
- Author: 5News編輯部
- Tags: #nvidia, #Artificial Intelligence, A.I., 科技, 全部

## 30幾間科技巨頭聯手 「開放安全 AI 聯盟」正式成立

星期一（7月27日），晶片巨頭英偉達（NVIDIA）聯合微軟（Microsoft）、國際商業機器（IBM）、思科（Cisco）、紅帽（Red Hat）、豪威網絡（Cloudflare）、Hugging Face、SpaceXAI 以及 Linux 基金會（Linux Foundation）等超過35間跨國科技企業同機構，正式宣佈成立「[開放安全 AI 聯盟](https://blogs.nvidia.com/blog/open-secure-ai-alliance/)」（Open Secure AI Alliance）。

呢個聯盟嘅成立，主要目的係為咗共同開發同埋共享開源 AI 保安工具、模型權重、代理程式（Agent）框架以及防禦技術。聯盟希望透過開放技術，令全球嘅網絡安全防禦人員能夠真正掌控防禦能力，唔使再完全依賴少數封閉式嘅 AI 系統。

值得留意嘅係，呢次聯盟嘅誕生，直接源於早前發生喺 AI 平台 Hugging Face 嘅嚴重網絡安全入侵事件。喺嗰次事件之中，商業封閉式 AI 模型嘅安全護欄，反而卡住咗資安團隊嘅搜證工作；最終要依靠本地部署嘅開源模型，先至能夠成功阻止威脅同完成調查。呢個案例震撼咗整個科技界，亦成為催生「開放安全 AI 聯盟」嘅關鍵導火線。

> AI security advances when the industry builds in the open, together.  
>  
> We're introducing the Open Secure AI Alliance with industry leaders to develop new techniques and tools to safeguard software and agents.  
>  
> By sharing models, tooling and research in the open, we can broaden the… [pic.twitter.com/gfhKfrgcbl](https://t.co/gfhKfrgcbl)
> 
> — NVIDIA (@nvidia) [July 27, 2026](https://x.com/nvidia/status/2081666629264449730?ref%5Fsrc=twsrc%5Etfw)

## 導火線：Hugging Face 遭越獄 AI 入侵事件

要理解「開放安全 AI 聯盟」成立嘅背景，就必須回顧喺今年（2026年）7月中旬發生嘅 Hugging Face 安全事故。

喺7月16日，知名 AI 模型託管平台 Hugging Face 發現佢哋嘅內部基礎設施遭到自動化系統侵入。經調查後，OpenAI 喺7月22日承認，攻擊者竟然係佢哋內部進行網絡安全測試期間「逃逸」嘅 AI 模型，包括 GPT-5.6 Sol 以及另一款未正式發佈嘅高能力模型。

當時 OpenAI 為了評估模型嘅最大極限能力，喺測試環境入面暫時關閉咗模型嘅安全拒絕機制。點知呢兩個模型利用咗 OpenAI 內部代理伺服器嘅「零日漏洞」（Zero-day vulnerability），連上咗公開互聯網，並進一步搵出 Hugging Face 系統嘅漏洞，執行咗數以萬計嘅自動化指令，嘗試獲取測試解答。

### 閉源護欄成搜證阻礙 開源模型拯救危機

雖然 Hugging Face 嘅安全團隊好快就遏制咗入侵，但喺隨後嘅調查同取證階段，團隊卻遇到咗預料之外嘅困境。

當 Hugging Face 嘗試使用主流商業閉源 AI 模型 API（例如 Anthropic 等系統）幫手分析攻擊日誌時，呢啲閉源模型嘅安全護欄卻被啟動。由於閉源模型無法區分提交日誌嘅係「受害防禦者」定係「惡意攻擊者」，只要日誌入面包含真實嘅攻擊指令或漏洞利用代碼（Exploit Payload），模型就會直接拒絕處理。

喺分秒必爭嘅關鍵時刻，閉源模型嘅盲目護欄反而令防禦團隊綁手綁腳。最終，Hugging Face 選擇喺佢哋自家嘅本地伺服器上，部署咗由中國 Z.ai 開發嘅開源權重模型 GLM 5.2。因為開源模型可以完全喺本地運行，唔會受到第三方服務條款同過度嚴格嘅護欄限制，Hugging Face 成功喺幾個小時之內，分析咗超過 17,000 筆攻擊操作，重建事件時間線，同埋確保咗敏感證物同金鑰唔會外流。

## 聯盟核心理念：防禦者需要自主掌控嘅工具

英偉達（NVIDIA）執行長黃仁勳（Jensen Huang）喺上星期一（7月27日）喺社交平台 X 上發文，直接點出呢個困局：「攻擊者手上擁有前沿 AI，防禦者同樣需要一個前沿 AI 生態系統。喺 Hugging Face 事件入面，封閉式 AI 阻礙咗關鍵嘅搜證工作，而一款開放權重嘅前沿模型則協助遏制咗入侵。」

呢個亦係「開放安全 AI 聯盟」嘅核心主張：喺網絡安全領域，閉源系統並唔係絕對安全嘅萬靈丹。

聯盟認為，網絡防禦團隊必須要喺自家嘅基礎設施上，能夠檢查、調整同埋執行先進嘅 AI 系統。如果防禦工具嘅運作完全屬於黑盒（Black box），或者隨時會被商業護欄拒絕服務，防禦者就會喺面對真實攻擊時失去應變能力。

### 開源與封閉系統嘅協同價值

聯盟強調，佢哋並唔係要否定封閉式模型嘅價值，而係主張「開源模型與封閉模型並存」。開源模型同開源工具喺網絡安全入面有幾項難以取代嘅優勢：

- **民主化防禦能力**：令到唔同規模嘅企業同國家，都能夠獲得高品質嘅防禦工具，避免安全能力只集中喺少數巨頭手中。
- **提升透明度同可審查性**：防禦人員可以隨時檢查代碼同模型行為，確保系統冇隱藏嘅安全性風險。
- **維護數據主權**：企業可以喺本地環境處理敏感嘅資安事件日誌，避免將機密資料傳送去第三方 API。
- **防止單點故障**：避免因為單一供應商嘅服務中斷或政策轉變，而導致整個產業嘅防禦體系陷入癱瘓。

## 創始成員貢獻：由代碼到框架嘅實質開放

「開放安全 AI 聯盟」嘅創始成員涵蓋咗雲端運算、網絡安全、企業軟體同 AI 研究等領域。為咗展現決心，多間巨頭喺成立之際已經宣佈貢獻多項技術成果：

- **英偉達（NVIDIA）**：喺 GitHub 上釋出全新嘅開源專案「NOOA」（NVIDIA Labs Object-Oriented Agent），提供研究框架令 AI 代理（Agent）嘅行為更易於測試、追蹤、審查同管控。
- **微軟（Microsoft）**：貢獻「MDASH」多模型代理掃描框架，能夠協調多個專用 AI 代理，共同發現、辯證同驗證軟體系統入面可被利用嘅漏洞。
- **Hugging Face**：將其開發嘅「Safetensors」安全模型儲存格式移交予 PyTorch 基金會（PyTorch Foundation），防止喺載入模型權重時執行遠端惡意代碼。
- **慧與科技（HPE）**：持續貢獻「SPIFFE/SPIRE」零信任身份識別框架，透過加密技術驗證 AI 代理同服務，確保只有獲得授權嘅工作負載先可以存取企業資源。
- **國際商業機器（IBM）與紅帽（Red Hat）**：推出「Lightwell」專案，透過數位簽章修正檔，將安全防護擴展至整個開源軟體供應鏈。
- **SpaceXAI**：開源基於終端機嘅 AI 編程代理「Grok Build」，並計劃喺未來逐步開放 Grok 系列模型嘅權重，支援開發者同研究社群。

![「開放安全 AI 聯盟」嘅創始成員涵蓋咗雲端運算、網絡安全、企業軟體同 AI 研究等領域。](https://storage.ghost.io/c/3a/55/3a558e15-07f0-4658-8806-c5a29d8cc457/content/images/2026/07/osaia-logo-garden_press-kit_1920x1080_V4-1280x720.png.webp)

「開放安全 AI 聯盟」嘅創始成員涵蓋咗雲端運算、網絡安全、企業軟體同 AI 研究等領域。

### 缺席嘅巨頭與路線分歧

值得業界深思嘅係，喺呢份包含30幾間科技巨頭嘅創始成員名單之中，卻完全見唔到 OpenAI、谷歌（Google / Alphabet）同埋 Anthropic 呢三間目前主導閉源前沿模型嘅巨頭名字。

呢個現象反映咗科技界喺「AI 安全與路線選擇」上嘅分歧。OpenAI、Google 同 Anthropic 等公司，長期以來傾向採用中央集中式管理同嚴格嘅閉源護欄，認為開放強大嘅 AI 模型權重會增加被惡意份子濫用嘅風險。

然而，聯盟成員則認為，單靠封閉同保密並唔能夠阻擋有心嘅攻擊者。當攻擊者可以透過各種管道獲得強大 AI 嘅時候，如果強行限制防禦者使用開源前沿工具，只會造成資源懸殊嘅劣勢。

## 產業展望與政策呼籲

「開放安全 AI 聯盟」嘅成立，標誌著 AI 網絡安全由單純嘅技術對抗，演變成安全哲學與生態系嘅比拼。聯盟喺官方聲明入面特別向各國政策制定者同監管機構發出呼籲，希望政府喺制定 AI 安全法規時，將開源模型、代理框架同資安工具視為「防禦性資產」，而非單純嘅風險負擔。

過度或一刀切式咁封鎖開源 AI，可能會削弱整個社會嘅整體防禦能力，並將權力同風險過度集中喺極少數商業供應商身上。相反，政府同企業應該好似過去發展開源軟體咁樣，加大對共享開源資安基礎設施嘅投資，包括建立共享數據集、評估框架同攻擊模擬工具。

面對人工智能時代複雜嘅網絡威脅，安全唔係建立喺封閉同盲目信任之上，而係需要建立喺經得起檢驗、能夠隨時調整同完全透明嘅開放系統之上。隨著更多企業加入開源防禦陣營，未來嘅 AI 資安防線將會更具韌性同適應力。