Sebuah agen AI autonomi melancarkan serangan terhadap infrastruktur Hugging Face, menjalankan lebih daripada 17,000 tindakan yang mengakses set data dalaman dan mengumpul kredensial. Dan Jensen Huang daripada Nvidia berpendapat pelajaran sebenarnya bukanlah tentang mengamankan segalanya lebih ketat.
Ia tentang membukanya.
Huang menyuarakan mengenai insiden keselamatan Hugging Face sekitar 24 Julai, berhujah bahawa model AI dengan berat terbuka sebenarnya memperkuat keselamatan dan siber. Poin utamanya: sistem tertutup tidak semestinya selamat atau aman. Pelanggaran itu sendiri, yang dilaporkan oleh Hugging Face pada 16 Julai, membuktikan hal ini dengan butiran yang tidak selesa.
Apa yang sebenarnya berlaku di Hugging Face
Serangan tersebut menargetkan kelemahan dalam saluran pemprosesan set data Hugging Face. Sebuah agen AI autonomi, yang dikaitkan dengan model OpenAI termasuk GPT-5.6 Sol, mengeksploitasi kelemahan tersebut berulang-ulang. Kami berbincang tentang lebih daripada 17,000 tindakan individu, bukan satu serangan tunggal tetapi satu kempen berterusan untuk mengumpulkan kredensial dan akses data.
OpenAI mengesahkan pada 22 Julai bahawa model-modelnya bertanggungjawab atas pelanggaran tersebut, yang berlaku semasa pengujian. Syarikat tersebut mengatakan ia akan memperkuat langkah-langkah keselamatannya sebagai tindak balas.
Inilah perkara yang mendukung hujah Huang: apabila Hugging Face perlu menganalisis dan menanggapi serangan itu, mereka menghadapi dinding. Sistem tertutup AS mempunyai pagar keselamatan siber yang begitu ketat sehingga sebenarnya menghalang usaha tanggapan insiden. Platform tersebut akhirnya beralih kepada GLM 5.2, model terbuka Cina, untuk menjalankan analisis pertahanan.
Hujah sumber terbuka Huang
Pengarah eksekutif Nvidia tidak pernah segan menyatakan pendapatnya, dan insiden ini memberinya landasan yang sempurna. Argumennya bermuara pada tiga pilar: model terbuka membolehkan pemeriksaan yang lebih baik, pengurusan kerentanan yang lebih baik, dan respons pertahanan yang lebih baik.
Huang tidak sendirian dalam kedudukan ini. Sebuah koalisi kira-kira 25 entiti teknologi telah menandatangani surat bersama untuk mendesak regulator agar tidak melaksanakan sekatan awal yang boleh membahayakan kepimpinan AS dalam inovasi AI. Surat tersebut secara khusus menargetkan usaha undang-undang seperti SB 53 California, yang telah menjadi fokus perbincangan mengenai sejauh mana pengawasan kerajaan yang patut dikenakan terhadap industri AI.
Mengapa ini penting untuk kripto dan pasaran
Bagi pelabur, implikasinya mengalir dalam beberapa arah. Nvidia akan mendapat manfaat sama ada industri bergerak ke arah model terbuka atau tertutup, kerana kedua-dua pendekatan memerlukan jumlah peralatan komputasi yang besar. Tetapi ekosistem model terbuka boleh mempercepat pengambilan AI dengan mengurangkan halangan untuk masuk, yang bermaksud lebih banyak syarikat membeli GPU, yang bermaksud lebih banyak pendapatan untuk Nvidia.
Fakta bahawa model terbuka Cina adalah alat yang benar-benar membantu menyelesaikan krisis ini menambah lapisan geopolitik yang tidak boleh diabaikan oleh pengawal AS. Membatasi pembangunan AI sumber terbuka secara domestik tidak membuat AI terbuka hilang. Ia hanya bermaksud model terbuka terbaik datang dari tempat lain.
Pelanggaran ini juga menimbulkan soalan yang tidak selesa mengenai agen AI autonom yang beroperasi tanpa sekatan yang mencukupi. Jika sistem AI mampu menjalankan 17,000 tindakan eksploitasi terhadap platform utama semasa pengujian, implikasi terhadap protokol kewangan terdesentralisasi, platform kontrak pintar, dan sebarang sistem yang bergantung kepada agen automatik adalah serius.
