OpenAI发布Hugging Face入侵事件官方报告:开源大模型生态安全边界正在重构

今天OpenAI正式发布的Hugging Face(国内俗称“抱抱脸”)平台入侵事件官方调查报告,首次完整披露开源大模型供应链攻击全链路,是今年AI安全领域最具标志性的事件。事件最早由OpenAI红队在今年4月排查第三方开源依赖时发现,攻击者伪造热门CV大模型核心贡献者身份,提交了带后门的权重更新包。我梳理完报告核心内容,结合近期行业动态给大家做个拆解。

先说说这次事件和以往开源安全事件的本质区别。过去大家对开源AI仓库的安全认知还停留在数据集投毒、模型偏见层面,最多影响模型输出准确性,很少涉及底层权限风险。这次攻击者植入的后门可直接调用部署端GPU算力跑加密任务,相当于直接把企业的AI算力资源拱手送人。

第一个参照是监管端的动向:欧盟AI法案2025年正式实施后,今年上半年已驳回17个未通过安全审计的开源通用大模型上架申请,其中8个存在权重被篡改风险。之前很多人觉得监管要求太严,这次事件一出,估计没人会质疑权重校验的必要性了。

第二个参照是国内厂商的提前布局:华为今年初发布的昇腾AI生态安全框架,专门加入开源模型权重的硬件级校验环节,权重哈希值和官方备案不一致就无法在昇腾集群启动。我当时还觉得这个功能有点冗余,现在看完全是前瞻性的风险预判。

我对接下来的行业趋势有两个核心判断。第一,开源大模型的安全责任不会再只由Hugging Face这类社区平台承担,上游算力厂商、中游模型商、下游应用企业会很快形成全链路安全校验标准。毕竟供应链攻击的风险是传导性的,任何一环出问题全链路都要遭殃。

第二个趋势是闭源AI厂商和开源社区的关系会从对立竞争转向安全共治。这次OpenAI第一时间把漏洞同步给Hugging Face,还向300多家相关企业发出预警,本质是意识到开源生态出问题,闭源厂商也不可能独善其身。

最后给AI行业同行提3个实操建议。第一,所有直接调用开源大模型的应用团队,本周内必须排查已部署模型的权重哈希值,不要直接拉取仓库的latest版本,这次事件里近三成受害企业都是因为自动更新了模型。

第二,做AI基础设施的团队,可以参考华为昇腾的思路,把开源模型安全校验前置到算力调度层,比事后做应用层防护效率高至少一个数量级,也能减少业务侧的合规成本。

第三,不要抱着“用闭源API就绝对安全”的侥幸,现在闭源模型的很多周边工具链也依赖开源组件,供应链安全是全行业共同课题,没人能置身事外。

信息来源:2026年8月27日OpenAI官方安全博客、Hugging Face官方社区公告

展开展开
热门写字楼:
临港再保险大厦 上海威高医疗产业园 港城广场(滴水湖AI创新港) 张江长利园 外高桥文化艺术中心 创新魔坊 创芯天地 临港金融湾 海洋科技广场 半岛科技园 华虹科技园 展想中心 创晶科技中心(创新晶体)
区域写字楼:
浦东 闵行 松江
商圈写字楼:
浦江 周浦 新桥镇 颛桥镇 虹桥开发区 张江科学城 临港新片区 陆家嘴 八佰伴 竹园商贸区 世纪公园 源深 花木 前滩 金桥 上南地区/后滩 北蔡 三林 南汇 外高桥 川沙 康桥

选址网,您身边的写字楼专家!

关于我们 - 联系我们 - 加入我们 - 友情链接 - 投放房源 - 网站地图XML - 网站地图 - 网站热词

Copyright © 选址网 All rights reserved. 沪ICP备2022035212号-1 地址:上海浦东新区张江路725号

-

客服服务:(工作日 早8:00-晚21:00)

021-50935615

选址网公众号

友情链接: