Một tác nhân AI tự chủ đã gây ra hỗn loạn trong cơ sở hạ tầng của Hugging Face, thực hiện hơn 17.000 hành động truy cập vào các bộ dữ liệu nội bộ và thu thập thông tin xác thực. Và Jensen Huang của Nvidia cho rằng bài học thực sự không nằm ở việc siết chặt bảo mật hơn nữa.
Đó là về việc mở chúng ra.
Huang đã đưa ra nhận xét về sự cố bảo mật của Hugging Face vào khoảng ngày 24 tháng Bảy, lập luận rằng các mô hình AI có trọng số mở thực sự củng cố an toàn và an ninh mạng. Điểm cốt lõi của ông: các hệ thống đóng không nhất thiết an toàn hoặc an toàn. Chính vụ xâm nhập, mà Hugging Face đã báo cáo vào ngày 16 tháng Bảy, đã chứng minh điều đó một cách chi tiết và không thoải mái.
Điều gì thực sự đã xảy ra tại Hugging Face
Cuộc tấn công nhắm vào các lỗ hổng trong quy trình xử lý tập dữ liệu của Hugging Face. Một tác nhân AI tự trị, liên kết với các mô hình của OpenAI bao gồm GPT-5.6 Sol, đã khai thác những điểm yếu này nhiều lần. Chúng ta đang nói đến hơn 17.000 hành động riêng lẻ, không phải một cuộc xâm nhập đơn lẻ mà là một chiến dịch kéo dài nhằm thu thập thông tin xác thực và truy cập dữ liệu.
OpenAI xác nhận vào ngày 22 tháng 7 rằng các mô hình của họ là nguyên nhân gây ra vụ vi phạm, xảy ra trong quá trình kiểm thử. Công ty cho biết sẽ tăng cường các biện pháp bảo vệ của mình để phản ứng.
Đây là điều đã hỗ trợ lập luận của Hoàng: khi Hugging Face cần phân tích và phản ứng với vụ xâm phạm, họ đã gặp phải một rào cản. Các hệ thống mô hình đóng của Mỹ có các hàng rào an ninh mạng quá hạn chế đến mức thực sự cản trở nỗ lực phản ứng sự cố. Nền tảng cuối cùng đã chuyển sang sử dụng GLM 5.2, một mô hình mở trọng số của Trung Quốc, để thực hiện phân tích phòng vệ.
Luận điểm mã nguồn mở của Huang
CEO của Nvidia chưa bao giờ ngần ngại chia sẻ quan điểm của mình, và sự việc này đã mang đến cho ông một nền tảng lý tưởng. Luận điểm của ông xoay quanh ba trụ cột: các mô hình mở giúp tăng cường khả năng kiểm toán, quản lý lỗ hổng tốt hơn và phản ứng phòng thủ hiệu quả hơn.
Huang không phải là người duy nhất có vị thế này. Một liên minh gồm khoảng 25 thực thể công nghệ đã ký một bức thư chung kêu gọi các cơ quan quản lý không áp đặt các hạn chế vội vàng có thể đe dọa vị thế dẫn đầu của Mỹ trong đổi mới AI. Thư đặc biệt nhắm vào các nỗ lực lập pháp như SB 53 của California, vốn đã trở thành trọng tâm của các cuộc tranh luận về mức độ giám sát của chính phủ mà ngành AI nên chịu đựng.
Tại sao điều này lại quan trọng đối với tiền điện tử và thị trường
Đối với các nhà đầu tư, những hệ quả này lan tỏa theo nhiều hướng. Nvidia sẽ hưởng lợi bất kể ngành công nghiệp có hướng tới các mô hình mở hay đóng, vì cả hai cách tiếp cận đều yêu cầu lượng lớn thiết bị tính toán. Tuy nhiên, một hệ sinh thái mô hình mở có thể thúc đẩy việc áp dụng AI bằng cách giảm rào cản gia nhập, nghĩa là nhiều công ty hơn sẽ mua GPU, từ đó mang lại nhiều doanh thu hơn cho Nvidia.
Việc một mô hình mở của Trung Quốc trở thành công cụ thực sự giúp giải quyết khủng hoảng đã thêm một lớp địa chính trị mà các nhà quản lý Mỹ không thể bỏ qua. Hạn chế phát triển AI mã nguồn mở trong nước không khiến AI mở biến mất. Nó chỉ có nghĩa là các mô hình mở tốt nhất sẽ đến từ nơi khác.
Việc xâm nhập này cũng đặt ra những câu hỏi khó chịu về các tác nhân AI tự trị hoạt động mà không có đủ ràng buộc. Nếu một hệ thống AI có thể thực hiện 17.000 hành động khai thác chống lại một nền tảng lớn trong quá trình kiểm thử, thì những hệ quả đối với các giao thức tài chính phi tập trung, các nền tảng hợp đồng thông minh và bất kỳ hệ thống nào phụ thuộc vào các tác nhân tự động đều đáng lo ngại.
