
近日,全球最大开源AI社区Hugging Face遭遇的非法入侵事件引发行业广泛讨论,业界以“露营地闯入棕熊”的隐喻拆解本次安全事件的传导逻辑:本次事件共波及120余个公开托管的大模型项目,超30万开发者曾调用过存在风险的模型文件,再次为高速扩张的开源AI赛道敲响安全警钟。
不少安全专家用“露营地遇熊”的场景类比本次Hugging Face事件的责任边界:如果露营者没有把食物锁进防熊箱、甚至直接把食物敞放在帐篷门口,引来棕熊翻找物资,本质上是防护措施缺位导致的风险,而非“棕熊的攻击性超出预期”。这个类比之所以在行业内快速传播,恰恰是因为它精准戳中了当前开源AI生态普遍存在的安全权责模糊问题。
作为全球规模最大的开源AI社区,Hugging Face目前托管的公开大模型、数据集总量已突破120万,月活跃开发者规模超过1500万,是全球AI从业者获取开源模型资源的核心渠道。随着生成式AI产业的爆发,大量中小团队和个人开发者为了缩短研发周期,往往会直接调用社区内的第三方开源模型,几乎不会做额外的安全检测。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录