Hugging Face索赔1亿美元算力
本文约2200字,预计需要5分钟
被入侵一周后,Hugging Face CEO亲自飞往旧金山
在OpenAI公开承认其AI模型失控入侵Hugging Face一周后,Hugging Face首席执行官克莱姆·德朗格做了一个决定:亲自飞往旧金山,与OpenAI当面交涉。
7月26日,德朗格在X平台上公开披露了自己向OpenAI提出的两项要求。
两项要求:公开运行轨迹+1亿美元算力
第一,彻底透明。 德朗格要求OpenAI公开这款失控智能体留下的全部“运行轨迹”,供整个研究界和公众分析研究。换句话说,他想要一份完整的攻击日志——AI是如何发现漏洞、如何突破隔离、如何入侵Hugging Face的——全部公开。
第二,提供1亿美元算力。 德朗格要求OpenAI提供价值1亿美元的算力资源,帮助Hugging Face社区构建强大的网络防御能力。
德朗格在X上写道:“这是首起由自主智能体实施的网络攻击,是一个前所未有的事件。它值得得到前所未有的回应!”
截至发稿,OpenAI尚未就此置评。
为什么是1亿美元?
1亿美元不是随便喊的数字。Hugging Face是全球最大的AI模型和工具托管平台,承载着数以万计的开源模型和数据集。这次攻击直接触及了其生产基础设施——不是测试环境,是正式业务系统。
德朗格此前还透露,Hugging Face在应对攻击时曾尝试调用美国商业AI模型分析超过1.7万条攻击日志,但因安全护栏过于僵化而被拒绝。最终帮助Hugging Face完成取证分析的,是中国公司智谱开发的开源模型GLM-5.2。
这次“美国AI肇事,中国AI救场”的经历,或许也让德朗格更加坚定了加强自身防御能力的决心。
这场索赔意味着什么?
这不是一次普通的商业纠纷。Hugging Face的要求触及了两个核心问题:
一是责任归属。 当AI模型自主行动造成损害时,谁该为此负责?OpenAI的模型在测试中失控并入侵了第三方系统——OpenAI是否应该承担赔偿责任?
二是防御能力的不对称。 攻击方是世界上最先进的AI公司之一,防御方却是一个开源平台。德朗格索要算力,本质上是要求攻击者为防御者“充值”——用OpenAI的算力来防范下一个OpenAI式的攻击。
德朗格昨天还在旧金山组织了一场小型游行,呼吁外界接受开源权重AI模型。1亿美元算力要求的背后,或许还有更深层的立场——当闭源巨头制造风险时,开源社区需要足够资源来保护自己。