OpenAI发布Hugging Face入侵事件官方报告:开源大模型生态安全边界正在重构
今天OpenAI正式发布的Hugging Face(国内俗称“抱抱脸”)平台入侵事件官方调查报告,首次完整披露开源大模型供应链攻击全链路,是今年AI安全领域最具标志性的事件。事件最早由OpenAI红队在今年4月排查第三方开源依赖时发现,攻击者伪造热门CV大模型核心贡献者身份,提交了带后门的权重更新包。我梳理完报告核心内容,结合近期行业动态给大家做个拆解。
先说说这次事件和以往开源安全事件的本质区别。过去大家对开源AI仓库的安全认知还停留在数据集投毒、模型偏见层面,最多影响模型输出准确性,很少涉及底层权限风险。这次攻击者植入的后门可直接调用部署端GPU算力跑加密任务,相当于直接把企业的AI算力资源拱手送人。
第一个参照是监管端的动向:欧盟AI法案2025年正式实施后,今年上半年已驳回17个未通过安全审计的开源通用大模型上架申请,其中8个存在权重被篡改风险。之前很多人觉得监管要求太严,这次事件一出,估计没人会质疑权重校验的必要性了。
第二个参照是国内厂商的提前布局:华为今年初发布的昇腾AI生态安全框架,专门加入开源模型权重的硬件级校验环节,权重哈希值和官方备案不一致就无法在昇腾集群启动。我当时还觉得这个功能有点冗余,现在看完全是前瞻性的风险预判。
我对接下来的行业趋势有两个核心判断。第一,开源大模型的安全责任不会再只由Hugging Face这类社区平台承担,上游算力厂商、中游模型商、下游应用企业会很快形成全链路安全校验标准。毕竟供应链攻击的风险是传导性的,任何一环出问题全链路都要遭殃。
第二个趋势是闭源AI厂商和开源社区的关系会从对立竞争转向安全共治。这次OpenAI第一时间把漏洞同步给Hugging Face,还向300多家相关企业发出预警,本质是意识到开源生态出问题,闭源厂商也不可能独善其身。
最后给AI行业同行提3个实操建议。第一,所有直接调用开源大模型的应用团队,本周内必须排查已部署模型的权重哈希值,不要直接拉取仓库的latest版本,这次事件里近三成受害企业都是因为自动更新了模型。
第二,做AI基础设施的团队,可以参考华为昇腾的思路,把开源模型安全校验前置到算力调度层,比事后做应用层防护效率高至少一个数量级,也能减少业务侧的合规成本。
第三,不要抱着“用闭源API就绝对安全”的侥幸,现在闭源模型的很多周边工具链也依赖开源组件,供应链安全是全行业共同课题,没人能置身事外。
信息来源:2026年8月27日OpenAI官方安全博客、Hugging Face官方社区公告
