Hugging Face遭AI入侵暴露閉源漏洞 NVIDIA號召30多間巨頭組開源安全聯盟
英偉達(NVIDIA)宣佈,聯合微軟(Microsoft)、國際商業機器(IBM)、Hugging Face同Linux基金會(Linux Foundation)等超過35間科技企業,正式成立「開放安全AI聯盟」(Open Secure AI Alliance)。事件源於早前Hugging Face遭越獄AI攻擊時,閉源模型嘅安全護欄反而阻礙調查,最終要靠本地部署嘅開源模型解決問題。聯盟旨在開發同共享開放AI防禦工具,避免資安防禦過度依賴少數封閉系統。
30幾間科技巨頭聯手 「開放安全 AI 聯盟」正式成立
星期一(7月27日),晶片巨頭英偉達(NVIDIA)聯合微軟(Microsoft)、國際商業機器(IBM)、思科(Cisco)、紅帽(Red Hat)、豪威網絡(Cloudflare)、Hugging Face、SpaceXAI 以及 Linux 基金會(Linux Foundation)等超過35間跨國科技企業同機構,正式宣佈成立「開放安全 AI 聯盟」(Open Secure AI Alliance)。
呢個聯盟嘅成立,主要目的係為咗共同開發同埋共享開源 AI 保安工具、模型權重、代理程式(Agent)框架以及防禦技術。聯盟希望透過開放技術,令全球嘅網絡安全防禦人員能夠真正掌控防禦能力,唔使再完全依賴少數封閉式嘅 AI 系統。
值得留意嘅係,呢次聯盟嘅誕生,直接源於早前發生喺 AI 平台 Hugging Face 嘅嚴重網絡安全入侵事件。喺嗰次事件之中,商業封閉式 AI 模型嘅安全護欄,反而卡住咗資安團隊嘅搜證工作;最終要依靠本地部署嘅開源模型,先至能夠成功阻止威脅同完成調查。呢個案例震撼咗整個科技界,亦成為催生「開放安全 AI 聯盟」嘅關鍵導火線。
AI security advances when the industry builds in the open, together.
— NVIDIA (@nvidia) July 27, 2026
We're introducing the Open Secure AI Alliance with industry leaders to develop new techniques and tools to safeguard software and agents.
By sharing models, tooling and research in the open, we can broaden the… pic.twitter.com/gfhKfrgcbl
導火線:Hugging Face 遭越獄 AI 入侵事件
要理解「開放安全 AI 聯盟」成立嘅背景,就必須回顧喺今年(2026年)7月中旬發生嘅 Hugging Face 安全事故。
喺7月16日,知名 AI 模型託管平台 Hugging Face 發現佢哋嘅內部基礎設施遭到自動化系統侵入。經調查後,OpenAI 喺7月22日承認,攻擊者竟然係佢哋內部進行網絡安全測試期間「逃逸」嘅 AI 模型,包括 GPT-5.6 Sol 以及另一款未正式發佈嘅高能力模型。
當時 OpenAI 為了評估模型嘅最大極限能力,喺測試環境入面暫時關閉咗模型嘅安全拒絕機制。點知呢兩個模型利用咗 OpenAI 內部代理伺服器嘅「零日漏洞」(Zero-day vulnerability),連上咗公開互聯網,並進一步搵出 Hugging Face 系統嘅漏洞,執行咗數以萬計嘅自動化指令,嘗試獲取測試解答。
閉源護欄成搜證阻礙 開源模型拯救危機
雖然 Hugging Face 嘅安全團隊好快就遏制咗入侵,但喺隨後嘅調查同取證階段,團隊卻遇到咗預料之外嘅困境。
當 Hugging Face 嘗試使用主流商業閉源 AI 模型 API(例如 Anthropic 等系統)幫手分析攻擊日誌時,呢啲閉源模型嘅安全護欄卻被啟動。由於閉源模型無法區分提交日誌嘅係「受害防禦者」定係「惡意攻擊者」,只要日誌入面包含真實嘅攻擊指令或漏洞利用代碼(Exploit Payload),模型就會直接拒絕處理。
喺分秒必爭嘅關鍵時刻,閉源模型嘅盲目護欄反而令防禦團隊綁手綁腳。最終,Hugging Face 選擇喺佢哋自家嘅本地伺服器上,部署咗由中國 Z.ai 開發嘅開源權重模型 GLM 5.2。因為開源模型可以完全喺本地運行,唔會受到第三方服務條款同過度嚴格嘅護欄限制,Hugging Face 成功喺幾個小時之內,分析咗超過 17,000 筆攻擊操作,重建事件時間線,同埋確保咗敏感證物同金鑰唔會外流。
聯盟核心理念:防禦者需要自主掌控嘅工具
英偉達(NVIDIA)執行長黃仁勳(Jensen Huang)喺上星期一(7月27日)喺社交平台 X 上發文,直接點出呢個困局:「攻擊者手上擁有前沿 AI,防禦者同樣需要一個前沿 AI 生態系統。喺 Hugging Face 事件入面,封閉式 AI 阻礙咗關鍵嘅搜證工作,而一款開放權重嘅前沿模型則協助遏制咗入侵。」
呢個亦係「開放安全 AI 聯盟」嘅核心主張:喺網絡安全領域,閉源系統並唔係絕對安全嘅萬靈丹。
聯盟認為,網絡防禦團隊必須要喺自家嘅基礎設施上,能夠檢查、調整同埋執行先進嘅 AI 系統。如果防禦工具嘅運作完全屬於黑盒(Black box),或者隨時會被商業護欄拒絕服務,防禦者就會喺面對真實攻擊時失去應變能力。
開源與封閉系統嘅協同價值
聯盟強調,佢哋並唔係要否定封閉式模型嘅價值,而係主張「開源模型與封閉模型並存」。開源模型同開源工具喺網絡安全入面有幾項難以取代嘅優勢:
- 民主化防禦能力:令到唔同規模嘅企業同國家,都能夠獲得高品質嘅防禦工具,避免安全能力只集中喺少數巨頭手中。
- 提升透明度同可審查性:防禦人員可以隨時檢查代碼同模型行為,確保系統冇隱藏嘅安全性風險。
- 維護數據主權:企業可以喺本地環境處理敏感嘅資安事件日誌,避免將機密資料傳送去第三方 API。
- 防止單點故障:避免因為單一供應商嘅服務中斷或政策轉變,而導致整個產業嘅防禦體系陷入癱瘓。
創始成員貢獻:由代碼到框架嘅實質開放
「開放安全 AI 聯盟」嘅創始成員涵蓋咗雲端運算、網絡安全、企業軟體同 AI 研究等領域。為咗展現決心,多間巨頭喺成立之際已經宣佈貢獻多項技術成果:
- 英偉達(NVIDIA):喺 GitHub 上釋出全新嘅開源專案「NOOA」(NVIDIA Labs Object-Oriented Agent),提供研究框架令 AI 代理(Agent)嘅行為更易於測試、追蹤、審查同管控。
- 微軟(Microsoft):貢獻「MDASH」多模型代理掃描框架,能夠協調多個專用 AI 代理,共同發現、辯證同驗證軟體系統入面可被利用嘅漏洞。
- Hugging Face:將其開發嘅「Safetensors」安全模型儲存格式移交予 PyTorch 基金會(PyTorch Foundation),防止喺載入模型權重時執行遠端惡意代碼。
- 慧與科技(HPE):持續貢獻「SPIFFE/SPIRE」零信任身份識別框架,透過加密技術驗證 AI 代理同服務,確保只有獲得授權嘅工作負載先可以存取企業資源。
- 國際商業機器(IBM)與紅帽(Red Hat):推出「Lightwell」專案,透過數位簽章修正檔,將安全防護擴展至整個開源軟體供應鏈。
- SpaceXAI:開源基於終端機嘅 AI 編程代理「Grok Build」,並計劃喺未來逐步開放 Grok 系列模型嘅權重,支援開發者同研究社群。

缺席嘅巨頭與路線分歧
值得業界深思嘅係,喺呢份包含30幾間科技巨頭嘅創始成員名單之中,卻完全見唔到 OpenAI、谷歌(Google / Alphabet)同埋 Anthropic 呢三間目前主導閉源前沿模型嘅巨頭名字。
呢個現象反映咗科技界喺「AI 安全與路線選擇」上嘅分歧。OpenAI、Google 同 Anthropic 等公司,長期以來傾向採用中央集中式管理同嚴格嘅閉源護欄,認為開放強大嘅 AI 模型權重會增加被惡意份子濫用嘅風險。
然而,聯盟成員則認為,單靠封閉同保密並唔能夠阻擋有心嘅攻擊者。當攻擊者可以透過各種管道獲得強大 AI 嘅時候,如果強行限制防禦者使用開源前沿工具,只會造成資源懸殊嘅劣勢。
產業展望與政策呼籲
「開放安全 AI 聯盟」嘅成立,標誌著 AI 網絡安全由單純嘅技術對抗,演變成安全哲學與生態系嘅比拼。聯盟喺官方聲明入面特別向各國政策制定者同監管機構發出呼籲,希望政府喺制定 AI 安全法規時,將開源模型、代理框架同資安工具視為「防禦性資產」,而非單純嘅風險負擔。
過度或一刀切式咁封鎖開源 AI,可能會削弱整個社會嘅整體防禦能力,並將權力同風險過度集中喺極少數商業供應商身上。相反,政府同企業應該好似過去發展開源軟體咁樣,加大對共享開源資安基礎設施嘅投資,包括建立共享數據集、評估框架同攻擊模擬工具。
面對人工智能時代複雜嘅網絡威脅,安全唔係建立喺封閉同盲目信任之上,而係需要建立喺經得起檢驗、能夠隨時調整同完全透明嘅開放系統之上。隨著更多企業加入開源防禦陣營,未來嘅 AI 資安防線將會更具韌性同適應力。