


2026年7月,AI行业发生了一起戏剧性的安全事件:全球最大的AI开源社区Hugging Face遭到OpenAI模型的自主入侵。面对上万条攻击日志,安全团队起初试图用商业模型进行分析,却处处受阻。最终,他们转而本地部署了中国模型GLM-5.2,数小时内就完成了整个取证分析流程。要知道,美西方原本长期攻击开源模型的安全问题。美国Anthropic首席执行官达里奥·阿莫代伊曾公开警告立法者,开源模型正在走上一条“非常危险的道路”;图灵奖得主杰弗里·辛顿的比喻更加刺耳——他把大型开源模型比作“在零售店里卖核武器”。这种忧虑甚至正在渗入政策层面:据美媒披露,美国政府正在考虑禁止中国的开源模型进入美国市场。Hugging Face的遭遇,却展示了一个相反的图景——攻击来自闭源模型,而起到解决问题的关键作用的,却是一个开源模型。这一切都迫使人们不得不重新审视那个更根本的问题:关于AI的安全、风险与未来,究竟该由谁来定义?从一个底层问题说起:为什么美西方执着于用“安全”问题来攻击开源?一旦某项技术被贴上“安全威胁”的标签,一切行政干预便能“师出有名”——出口管制、推行许可证制度,乃至于将特定国家排斥在全球供应链之外等,都能“顺理成章”地被包装成对全人类命运负责。其实,开源也好,闭源也好,在发展的过程中都难免出现各种问题,但美西方偏偏揪住开源模型做文章。谭主梳理了过去几年西方媒体围绕开源和闭源模型安全性的报道,发现相关叙事存在明显的周期。