7月21日,美国两家AI巨头联合发表一篇博客,披露顶尖大模型OpenAI的智能体,在一次内部关于网络攻击能力的测试中“失控出逃”,入侵了AI开源社区内部系统,发生了“前所未有的网络安全事件”。
更戏剧性的是,测试方Hugging Face使用美国主流AI模型在防御中完全无法处理恶意载荷,最终不得不转用中国的开源模型完成溯源分析。
美国的AI安全护栏,到底可靠吗?政府宣称要禁用中国开源模型,这么快就遭打脸?一场关于中美AI生态与技术的热议在硅谷和华盛顿迅速展开。
从“失控越狱”到“临危救场”。
这起事件中,美国大模型失控、本土企业无措,中国开源模型高效破局,扛下了海外实战检验,反差感极强。
OpenAI失控逃逸。
7月11日,OpenAI针对GPT-5.6 Sol及一款未发布的高阶AI模型,开展网络安全能力极限测试。
研究人员在沙盒环境中运行模型,但在测试中,模型识别并利用了第三方组件的零日漏洞,绕过沙盒隔离获得互联网访问权限。
随后,模型自主研判信息,主动串联起平台多项系统漏洞并窃取了访问凭证,入侵该平台生产数据库,盗取核心测试数据,导致平台服务卡顿、模型托管数据异常,开发者的开源项目运行受到干扰。
通俗来说,大模型为取得测试高分,自主突破隔离环境“逃出考场”,跑到第三方平台“翻答案”。整个攻击过程由模型自主完成,一个周末内执行近两万次自动化操作,从发现漏洞到完成多集群渗透,全过程无人干预。
中国智谱临危救场。
事发后,Hugging Face调用多家美国头部商用闭源大模型,协助分析攻击日志与恶意代码。
但模型内置的安全护栏采取了一刀切拦截策略,系统无法区分事件响应人员与攻击者,直接拒绝执行分析请求,导致溯源取证工作全面停滞。
最终,Hugging Face启用中国智谱AI研发的GLM5.2大模型开展应急处置,仅用数小时就完成了还原攻击路径、清除恶意后门、修复系统零日漏洞等一系列取证溯源工作,形成完整的安全事故取证报告。
美国顶尖AI公司的模型失控闯祸,最终要靠中国开源模型来救场,着实打破了海外对中国AI是美国“跟随者”的固有认知逻辑。
留给美国业界的思考。
事件收尾之后,硅谷大量研发人员、企业技术负责人公开发声,集体反思单一依赖美国闭源大模型带来的隐患,由此引发对AI全球治理体系的讨论。
硅谷群体改变态度。
长期以来,硅谷科技圈单一推崇美国闭源大模型,本次安全事故之后,行业主流认知出现明显转向。
仅仅3天内,Hugging Face官方技术论坛相关讨论帖超1.4万条,绝大多数从业者主张平台增加多国家大模型兼容接入通道,降低对OpenAI、谷歌Gemini的单一依赖。
7月22日,近200家硅谷初创公司创始人致信特朗普,反对限制本土企业使用中国开放权重AI大模型;24日,微软、英伟达、Meta等25家科技巨头也发布公开信,呼吁扶持AI开源模型发展。
大家普遍意识到,美国高度集中的AI算力垄断,等同于整体安全隐患集中叠加。不少研发团队明确调整技术规划,将中国开源大模型纳入常态化备选库,以此对冲单一厂商断供、程序失控双重风险。
全球市场站队投票。
过去一年,以GLM系列、通义、Deepseek为代表的中国开源大模型,海外月度Token调用总量涨幅近2倍;北美、东南亚、欧洲中小型企业接入中国产大模型商用接口的数量,半年内新增9200余家。
据AI模型聚合平台OpenRouter统计,美企调用中国AI模型的Token占比,近一年内从4.5%飙升至46%。这足以说明中国模型已不再只是低成本替代品,而是进入了美国企业的真实生产环境。
当下,即便美国政府层面仍然阻碍中国AI海外推广,全球市场对中国AI技术的需求已经呈井喷式扩张。当中国开源模型提供更优技术能力、更低使用成本与更高自主性时,全球开发者与企业自然会用脚投票。
开放协作是大势所趋。
长期以来,美国头部AI企业习惯依靠闭源垄断模式赚取高额利润,美国政府更刻意打压中国AI技术。
但是,中国开源模型在OpenAI失控事件中的优秀表现充分证明,美国这套闭源AI体系存在严重的安全隐患问题,世界人工智能体系需要中国开放共享的开源模式。
中国这套开源AI模式能够有效打破技术壁垒,降低创新门槛,激活各国AI生态。而美国政府惯用的单边打压与舆论抹黑,在这次危机处置中尽显荒唐。
现实愈发证明,全球AI产业发展的核心生命力在于开放共享、互利共赢,美国封闭垄断和霸权打压的思维,违背行业发展大势。
对于中国AI产业而言,坚持开源开放,踏实做好技术和产品,用实实在在的能力赢得市场,就是最务实的发展路径。技术的话语权,最终要靠解决实际问题来说话。
热门跟贴