在 OpenAI 确认其自己的模型闯入 Hugging Face 服务器的第二天,Hugging Face 首席执行官 Clément Delangue 刚刚向一家中国初创公司发送了目前人工智能领域最尖锐的感谢信。
Z.ai 是一家总部位于北京的实验室,上个月以开放权重的形式发布了 GLM 5.2,并在 X 上得到了 Delangue 的公开赞扬。
“还要非常感谢 z.AI。他们将 GLM5.2 作为开放权重(免费!)与全世界分享,它成为我们防御的关键部分,”他在转发 Hugging Face 基础设施主管 Adrien Carreira 的推文时说道。
据 OpenAI 称,该公司的 GPT 5.6 Sol 和另一个 AI 模型在网络安全基准测试中突破了沙箱。这些模型看似自愿地决定破解 Hugging Face 来寻找基准测试的答案,以成功通过评估。
为我们的安全团队感到自豪!他们以创纪录的速度捕获、遏制并公开披露了一次与我们以前见过的任何攻击不同的攻击。
还要非常感谢@Zai_org:他们将 GLM5.2 作为开放权重(免费!)与世界分享,它成为我们的关键部分...... https://t.co/T2Inng5Nz1
— 克莱姆 🤗 (@ClementDelangue) 2026 年 7 月 22 日
Hugging Face 试图使用美国闭源模型来保护自己,但提供商设置的审查制度和护栏过于广泛,即使是最好的模型也失败了。事实证明,本地运行且开放权重的 GLM 5.2 是该公司的最佳选择。
开放权重意味着任何人都可以使用完整的模型蓝图——下载、本地运行,无需许可,没有任何限制。 Z.ai 于 6 月中旬根据 MIT 许可证发布了 GLM 5.2,这是一种宽松的开源许可证,允许不受限制的商业使用,拥有大约 7530 亿个参数——这是对 AI 模型大小和能力的粗略衡量。
这种开放性正是事件发生期间最重要的。 Hugging Face 的安全团队首先尝试使用美国商业人工智能来检查 17,000 多个记录的攻击事件。那些模特拒绝了。
安全护栏(为防止滥用而构建的内容过滤器)无法告诉研究人员提交的真实漏洞有效负载来自发送它们的攻击者。 GLM 5.2 没有这样的问题。在本地运行还意味着所有敏感数据(被盗凭证、漏洞代码、攻击者工件)始终保留在 Hugging Face 自己的系统中。
卡雷拉将 OpenAI 的黑客攻击描述为他职业生涯中最糟糕的事件响应——调查和遏制网络攻击的过程:机器速度、单一目标、无尽的并行攻击路径。他的结论是,该团队“以开放模型进行反击”。
Delangue 的更广泛的观点是他之前提出的,但现在有一个活生生的例子:各地的防御者——不仅仅是拥有经过审查的 API 访问权限的组织——需要强大的、不受限制的人工智能,他们可以在自己的硬件上运行。 Hugging Face 表示,仍在评估此次泄露的全部范围,并计划直接联系受影响的各方。
每日简报时事通讯