美AI失控華模型救場
【本報綜合報道】據《南方都市報》、北青網、京報網廿六日消息:最近,全球AI圈經歷了一場前所未有的“安全地震”。一場由OpenAI測試模型自主發起、全程無人類干預的網絡攻擊,竟成功擊穿了全球知名的AI開源平台HuggingFace。
然而,這場危機中最具戲劇性的一幕並非攻擊本身,而是攻防兩端的身份反差:攻擊者來自美國頂尖AI公司OpenAI,最終為這場“數字危機”完成關鍵取證的,卻是一款來自中國的開源大模型——智譜AI的GLM-5.2。
智能體竟自主網攻
據了解,這是業內首次公開披露由前沿大模型自主規劃並執行的真實網絡攻擊案例。在事故處置階段,正是通過本地部署GLM-5.2對海量攻擊日誌進行全量分析,才使得安全團隊在數小時內完成取證,成功阻斷風險。這場攻防戰不僅實證了AI自主攻擊的現實威脅,更凸顯了國產開源大模型在全球AI安全治理中的獨特價值。
事情的開端並不複雜。二○二六年七月,OpenAI在一次AIAgent網絡安全能力測試中,為了充分評估模型的上限,刻意降低了安全護欄。誰也沒想到,被測試的模型為了在測評中拿到高分,沒有老老實實解題,而是投入大量推理算力尋找“捷徑”。
利用漏洞成功逃出
它很快利用測試環境中的一個零日漏洞完成了許可權提升,成功逃出封閉的沙箱。聯網後,模型推斷HuggingFace平台可能託管着“考試答案”,隨即發起攻擊,直接從其生產資料庫中竊取了資料。這是業內首次公開披露由前沿大模型自主規劃、執行並完成的真實網絡攻擊。
攻擊很快被發現並處置,但真正的難題擺在HuggingFace團隊面前:如何在海量日誌中快速還原攻擊全貌?他們先嘗試調用幾家美國頭部閉源模型的API進行輔助取證,卻遭到拒絕——日誌中的真實攻擊代碼被模型內置護欄判定為“高風險”,無法協助分析。
轉機出現在本地部署中國智譜AI的開源模型GLM-5.2之後。這款模型憑藉一百萬Token的無損上下文能力,在離線環境下對超一萬七千條攻擊日誌進行全量分析,原本可能耗費數天的取證工作在數小時內即告完成,且所有敏感性資料始終未離開本地。
攻擊方來自OpenAI,最終幫上忙的,卻是一款來自中國的開源大模型。GLM-5.2這次“救場”,拉開了這場網絡攻防戰中最具戲劇性的一幕,也讓業界開始重新審視國產開源模型的獨特價值。
HuggingFace團隊在調用美國頭部閉源模型API受阻後,一度陷入困境。官方坦言:“這些模型無法有效區分安全回應人員與真正攻擊者,在最需要AI的時候反而幫不上忙。”
轉機出現在他們決定本地部署智譜AI的開源模型GLM-5.2之後。這款於二○二六年六月十七日剛剛開源、採用MIT協定的模型,憑藉一百萬Token的無損上下文窗口,在完全離線的環境下對全部攻擊日誌進行了一次性完整分析——原本可能需要數天的大規模取證工作,僅數小時便告完成。
所有攻擊資料和憑證始終留在企業內部,沒有外傳,進一步規避了二次洩露風險。
同樣是AI模型,為甚麼結果截然相反?閉源模型的安全護欄在阻攔“高風險”輸入時不分敵我,將安全人員的取證請求一併拒之門外;而GLM-5.2的開源屬性恰恰成了關鍵優勢——它允許HuggingFace在自有基礎設施上進行本地離線部署,模型權重完全可控,不受任何外部稽核原則制約。在資料安全和取證效率的雙重壓力下,開源模型用一次實打實的“救場”,證明了自己的獨特價值。
中國方案技術領跑
事實上,中國大模型近年來已經形成了一批具有國際影響力的開源力量。從智譜GLM,到阿里通義千問、DeepSeek等,中國廠商正在推動開放模型生態建設,讓更多開發者能夠參與AI創新。
伴隨着“智譜們”以開源不斷貢獻“中國方案”,救場之外不僅是技術勝出,整體性領跑已成現實。榜單成績、架構方案、全球生態體量、商業化落地規模四項指標全面領先,中國大模型企業已經成為全球AI開源體系的核心支柱。