Hugging Face遭AI入侵暴露閉源漏洞 NVIDIA號召30多間巨頭組開源安全聯盟

英偉達(NVIDIA)宣佈,聯合微軟(Microsoft)、國際商業機器(IBM)、Hugging Face同Linux基金會(Linux Foundation)等超過35間科技企業,正式成立「開放安全AI聯盟」(Open Secure AI Alliance)。事件源於早前Hugging Face遭越獄AI攻擊時,閉源模型嘅安全護欄反而阻礙調查,最終要靠本地部署嘅開源模型解決問題。聯盟旨在開發同共享開放AI防禦工具,避免資安防禦過度依賴少數封閉系統。

Hugging Face遭AI入侵暴露閉源漏洞 NVIDIA號召30多間巨頭組開源安全聯盟
Hugging Face遭AI入侵暴露閉源漏洞 NVIDIA號召30多間巨頭組開源安全聯盟

30幾間科技巨頭聯手 「開放安全 AI 聯盟」正式成立

星期一(7月27日),晶片巨頭英偉達(NVIDIA)聯合微軟(Microsoft)、國際商業機器(IBM)、思科(Cisco)、紅帽(Red Hat)、豪威網絡(Cloudflare)、Hugging Face、SpaceXAI 以及 Linux 基金會(Linux Foundation)等超過35間跨國科技企業同機構,正式宣佈成立「開放安全 AI 聯盟」(Open Secure AI Alliance)。

呢個聯盟嘅成立,主要目的係為咗共同開發同埋共享開源 AI 保安工具、模型權重、代理程式(Agent)框架以及防禦技術。聯盟希望透過開放技術,令全球嘅網絡安全防禦人員能夠真正掌控防禦能力,唔使再完全依賴少數封閉式嘅 AI 系統。

值得留意嘅係,呢次聯盟嘅誕生,直接源於早前發生喺 AI 平台 Hugging Face 嘅嚴重網絡安全入侵事件。喺嗰次事件之中,商業封閉式 AI 模型嘅安全護欄,反而卡住咗資安團隊嘅搜證工作;最終要依靠本地部署嘅開源模型,先至能夠成功阻止威脅同完成調查。呢個案例震撼咗整個科技界,亦成為催生「開放安全 AI 聯盟」嘅關鍵導火線。

導火線:Hugging Face 遭越獄 AI 入侵事件

要理解「開放安全 AI 聯盟」成立嘅背景,就必須回顧喺今年(2026年)7月中旬發生嘅 Hugging Face 安全事故。

喺7月16日,知名 AI 模型託管平台 Hugging Face 發現佢哋嘅內部基礎設施遭到自動化系統侵入。經調查後,OpenAI 喺7月22日承認,攻擊者竟然係佢哋內部進行網絡安全測試期間「逃逸」嘅 AI 模型,包括 GPT-5.6 Sol 以及另一款未正式發佈嘅高能力模型。

當時 OpenAI 為了評估模型嘅最大極限能力,喺測試環境入面暫時關閉咗模型嘅安全拒絕機制。點知呢兩個模型利用咗 OpenAI 內部代理伺服器嘅「零日漏洞」(Zero-day vulnerability),連上咗公開互聯網,並進一步搵出 Hugging Face 系統嘅漏洞,執行咗數以萬計嘅自動化指令,嘗試獲取測試解答。

閉源護欄成搜證阻礙 開源模型拯救危機

雖然 Hugging Face 嘅安全團隊好快就遏制咗入侵,但喺隨後嘅調查同取證階段,團隊卻遇到咗預料之外嘅困境。

當 Hugging Face 嘗試使用主流商業閉源 AI 模型 API(例如 Anthropic 等系統)幫手分析攻擊日誌時,呢啲閉源模型嘅安全護欄卻被啟動。由於閉源模型無法區分提交日誌嘅係「受害防禦者」定係「惡意攻擊者」,只要日誌入面包含真實嘅攻擊指令或漏洞利用代碼(Exploit Payload),模型就會直接拒絕處理。

喺分秒必爭嘅關鍵時刻,閉源模型嘅盲目護欄反而令防禦團隊綁手綁腳。最終,Hugging Face 選擇喺佢哋自家嘅本地伺服器上,部署咗由中國 Z.ai 開發嘅開源權重模型 GLM 5.2。因為開源模型可以完全喺本地運行,唔會受到第三方服務條款同過度嚴格嘅護欄限制,Hugging Face 成功喺幾個小時之內,分析咗超過 17,000 筆攻擊操作,重建事件時間線,同埋確保咗敏感證物同金鑰唔會外流。

聯盟核心理念:防禦者需要自主掌控嘅工具

英偉達(NVIDIA)執行長黃仁勳(Jensen Huang)喺上星期一(7月27日)喺社交平台 X 上發文,直接點出呢個困局:「攻擊者手上擁有前沿 AI,防禦者同樣需要一個前沿 AI 生態系統。喺 Hugging Face 事件入面,封閉式 AI 阻礙咗關鍵嘅搜證工作,而一款開放權重嘅前沿模型則協助遏制咗入侵。」

呢個亦係「開放安全 AI 聯盟」嘅核心主張:喺網絡安全領域,閉源系統並唔係絕對安全嘅萬靈丹。

聯盟認為,網絡防禦團隊必須要喺自家嘅基礎設施上,能夠檢查、調整同埋執行先進嘅 AI 系統。如果防禦工具嘅運作完全屬於黑盒(Black box),或者隨時會被商業護欄拒絕服務,防禦者就會喺面對真實攻擊時失去應變能力。

開源與封閉系統嘅協同價值

聯盟強調,佢哋並唔係要否定封閉式模型嘅價值,而係主張「開源模型與封閉模型並存」。開源模型同開源工具喺網絡安全入面有幾項難以取代嘅優勢:

  • 民主化防禦能力:令到唔同規模嘅企業同國家,都能夠獲得高品質嘅防禦工具,避免安全能力只集中喺少數巨頭手中。
  • 提升透明度同可審查性:防禦人員可以隨時檢查代碼同模型行為,確保系統冇隱藏嘅安全性風險。
  • 維護數據主權:企業可以喺本地環境處理敏感嘅資安事件日誌,避免將機密資料傳送去第三方 API。
  • 防止單點故障:避免因為單一供應商嘅服務中斷或政策轉變,而導致整個產業嘅防禦體系陷入癱瘓。

創始成員貢獻:由代碼到框架嘅實質開放

「開放安全 AI 聯盟」嘅創始成員涵蓋咗雲端運算、網絡安全、企業軟體同 AI 研究等領域。為咗展現決心,多間巨頭喺成立之際已經宣佈貢獻多項技術成果:

  • 英偉達(NVIDIA):喺 GitHub 上釋出全新嘅開源專案「NOOA」(NVIDIA Labs Object-Oriented Agent),提供研究框架令 AI 代理(Agent)嘅行為更易於測試、追蹤、審查同管控。
  • 微軟(Microsoft):貢獻「MDASH」多模型代理掃描框架,能夠協調多個專用 AI 代理,共同發現、辯證同驗證軟體系統入面可被利用嘅漏洞。
  • Hugging Face:將其開發嘅「Safetensors」安全模型儲存格式移交予 PyTorch 基金會(PyTorch Foundation),防止喺載入模型權重時執行遠端惡意代碼。
  • 慧與科技(HPE):持續貢獻「SPIFFE/SPIRE」零信任身份識別框架,透過加密技術驗證 AI 代理同服務,確保只有獲得授權嘅工作負載先可以存取企業資源。
  • 國際商業機器(IBM)與紅帽(Red Hat):推出「Lightwell」專案,透過數位簽章修正檔,將安全防護擴展至整個開源軟體供應鏈。
  • SpaceXAI:開源基於終端機嘅 AI 編程代理「Grok Build」,並計劃喺未來逐步開放 Grok 系列模型嘅權重,支援開發者同研究社群。
「開放安全 AI 聯盟」嘅創始成員涵蓋咗雲端運算、網絡安全、企業軟體同 AI 研究等領域。
「開放安全 AI 聯盟」嘅創始成員涵蓋咗雲端運算、網絡安全、企業軟體同 AI 研究等領域。

缺席嘅巨頭與路線分歧

值得業界深思嘅係,喺呢份包含30幾間科技巨頭嘅創始成員名單之中,卻完全見唔到 OpenAI、谷歌(Google / Alphabet)同埋 Anthropic 呢三間目前主導閉源前沿模型嘅巨頭名字。

呢個現象反映咗科技界喺「AI 安全與路線選擇」上嘅分歧。OpenAI、Google 同 Anthropic 等公司,長期以來傾向採用中央集中式管理同嚴格嘅閉源護欄,認為開放強大嘅 AI 模型權重會增加被惡意份子濫用嘅風險。

然而,聯盟成員則認為,單靠封閉同保密並唔能夠阻擋有心嘅攻擊者。當攻擊者可以透過各種管道獲得強大 AI 嘅時候,如果強行限制防禦者使用開源前沿工具,只會造成資源懸殊嘅劣勢。

產業展望與政策呼籲

「開放安全 AI 聯盟」嘅成立,標誌著 AI 網絡安全由單純嘅技術對抗,演變成安全哲學與生態系嘅比拼。聯盟喺官方聲明入面特別向各國政策制定者同監管機構發出呼籲,希望政府喺制定 AI 安全法規時,將開源模型、代理框架同資安工具視為「防禦性資產」,而非單純嘅風險負擔。

過度或一刀切式咁封鎖開源 AI,可能會削弱整個社會嘅整體防禦能力,並將權力同風險過度集中喺極少數商業供應商身上。相反,政府同企業應該好似過去發展開源軟體咁樣,加大對共享開源資安基礎設施嘅投資,包括建立共享數據集、評估框架同攻擊模擬工具。

面對人工智能時代複雜嘅網絡威脅,安全唔係建立喺封閉同盲目信任之上,而係需要建立喺經得起檢驗、能夠隨時調整同完全透明嘅開放系統之上。隨著更多企業加入開源防禦陣營,未來嘅 AI 資安防線將會更具韌性同適應力。