打开网易新闻 查看更多图片
打开网易新闻 查看更多图片

业内皆知,大模型频繁参与攻防测试。此类测试旨在验证其发现系统漏洞的敏锐性,以及有效利用这些漏洞的实操能力,以评估其安全性与可靠性。乍一听有些匪夷所思,仿佛诱导模型犯罪,但本质是通过模拟攻击来完善防御。OpenAI 为测试模型能力上限,调低了安全限制,结果模型为了得分,利用内部测试环境漏洞越狱,连上公共互联网,随后自主发起对 Hugging Face 的连续攻击,最终攻入生产数据库窃取答案。

Hugging Face 工程师需要分析海量攻击日志,却遇到了难题 —— 美国顶尖闭源大模型全部拒绝帮助,理由是日志里包含真实攻击指令和漏洞利用代码,其僵化的安全机制无法区分攻防请求。走投无路之下,团队转向中国开源模型,使用智谱 AI 的模型完成取证,原本需要几天的工作仅用几小时就完成。随后,Hugging Face首席执行官(CEO)公开发声,向中国开源大模型致以诚挚谢意。其举动彰显了对中国开源大模型贡献的认可与尊重。

尤为讽刺的是,距离事故发生已逾十日,OpenAI 这才承认,此番事件乃是其自家模型所为。如此迟缓认责,着实令人唏嘘。在这一空窗期,其高管还在指责中国大模型不安全,堪称搬起石头砸自己的脚。

打开网易新闻 查看更多图片

这并非孤例,Astropic 等美国 AI 公司也在渲染中国开源模型的安全风险,声称开源会增加滥用风险,只有闭源模型才安全,以此游说美国政府封禁中国 AI 模型。

事实上,模型安全和开源闭源并无直接关联,开源模型的安全优势恰恰来自公开透明。不妨将大模型视作一套决策系统,而权重恰似系统的开关与旋钮,它掌控着模型的思考路径,左右着模型的决策逻辑,于系统运行中扮演关键角色。开源即权重公开,赋予人类完整洞察模型推理与执行全流程之能力。研究者可层层剖析决策路径,一旦察觉问题,便能迅速定位并予以修复,极大提高效率。而闭源模型如同黑箱,用户无法知晓内部运作机制,一旦出现问题,安全机制不仅拦不住攻击者,还会阻碍防御者的排查工作。

美国人并非不懂这个道理。移动互联网时代,安卓凭借开源占据全球智能手机市场 80% 的份额,当时没人说开源不安全。如今 OpenAI、Astropic 都是 AI 领域的既得利益者,两家公司估值接近万亿,商业价值建立在闭源模型的高价 API 调用费用之上。如果开源成为主流,他们的高额利润将难以为继。抹黑中国开源模型之举,其本质在于维系自身商业利益。一些势力妄图借此迎合美国政府打压中国科技的叙事,以不正当手段巩固自身地位,尽显狭隘与短视。

打开网易新闻 查看更多图片

中国开源 AI 的生态优势已经十分明显。据 Hugging Face 于 2026 年春季发布的《全球开源 AI 生态报告》显示,在过去一年间,该平台上的全球模型下载量情况如下:41% 来自中国开源模型,中国在全球开源 AI 生态中占据绝对主导地位,全球开发者进行二次开发时更倾向于使用中国大模型。

从抢占移动互联网市场的安卓,到如今席卷全球的开源 AI,美国当年靠开源吃下红利,如今却反过来打压中国的开源路线,本质还是霸权思维和利益作祟。但开源的核心是共享与透明,这股浪潮只会越来越强,中国 AI 开源的优势也会愈发明显。