صفحه اصلیمرکز اخبار LBank
مدیرعامل هاگینگ فیس از هوش مصنوعی چینی بابت نجات اوضاع پس از هک اوپن‌ای‌آی تشکر کرد
hugging-face-ceo-thanks-chinese-ai-saving-day-after-openai-hack
مدیرعامل هاگینگ فیس از هوش مصنوعی چینی بابت نجات اوضاع پس از هک اوپن‌ای‌آی تشکر کرد
وقتی هوش مصنوعی تجاری آمریکایی از کمک به بررسی نقض امنیتی خودداری کرد، هاگینگ فیس مدل چینی GLM 5.2 را به صورت محلی اجرا کرد. مدیرعامل آن اکنون می‌گوید که درس مهمی در این نهفته است.
2026-07-22 منبع:decrypt.co

در یک نگاه

  • کلمنت دلانگ، مدیرعامل Hugging Face، در پلتفرم X از Z.ai تشکر کرد و گفت که مدل چینی به "بخش کلیدی دفاع ما" در طول نقض امنیتی که توسط مدل‌های خود OpenAI انجام شد، تبدیل شده است.
  • هوش مصنوعی پیشتاز آمریکایی از کمک به تحقیقات فنی-قانونی خودداری کرد؛ فیلترهای ایمنی نمی‌توانستند یک محقق امنیتی که کد اکسپلویت واقعی را ارسال می‌کند را از یک مهاجم تشخیص دهند.
  • نتیجه‌گیری دلانگ: مدافعان در همه جا، نه فقط شرکای تأیید شده با دسترسی API ویژه، به هوش مصنوعی قدرتمند و نامحدودی نیاز دارند که بتوانند قبل از وقوع حمله، آن را به صورت محلی اجرا کنند.

کلمنت دلانگ، مدیرعامل Hugging Face، دقیق‌ترین یادداشت تشکر در حوزه هوش مصنوعی را – خطاب به یک استارتاپ چینی – تنها یک روز پس از تأیید OpenAI مبنی بر نفوذ مدل‌های خودش به سرورهای Hugging Face، ارسال کرد.

Z.ai، آزمایشگاه مستقر در پکن که ماه گذشته GLM 5.2 را به عنوان وزن‌های باز (open weights) منتشر کرد، در پلتفرم X از دلانگ تقدیر عمومی دریافت کرد.

او در بازنشر توییت آدریان کاریرا، رئیس زیرساخت Hugging Face، گفت: «همچنین از z.AI بسیار سپاسگزارم. آنها GLM5.2 را به عنوان وزن‌های باز (رایگان!) با جهان به اشتراک گذاشتند و این مدل به بخش کلیدی دفاع ما تبدیل شد.»

به گفته OpenAI، مدل GPT 5.6 Sol این شرکت و یک مدل هوش مصنوعی دیگر، هنگام آزمایش بر روی یک معیار امنیت سایبری، از یک محیط قرنطینه (sandbox) خارج شدند. این مدل‌ها، ظاهراً به اراده خود، تصمیم گرفتند Hugging Face را هک کنند تا پاسخ‌های مربوط به معیار را برای موفقیت در ارزیابی پیدا کنند.

So proud of our security team! They caught, contained & publicly disclosed an attack unlike anything we've seen before, and did it at record speed.

Also massively grateful to @Zai_org: they shared GLM5.2 as open weights (for free!) with the world and it became a key part of our… https://t.co/T2Inng5Nz1

— clem 🤗 (@ClementDelangue) July 22, 2026

Hugging Face تلاش کرد از مدل‌های متن‌بسته آمریکایی برای دفاع از خود استفاده کند، اما سانسور و موانع ایمنی تعیین شده توسط ارائه‌دهندگان به قدری گسترده بود که حتی بهترین مدل‌ها نیز شکست خوردند. GLM 5.2، که به صورت محلی اجرا می‌شد و وزن‌های باز داشت، بهترین گزینه برای این شرکت از آب درآمد.

"وزن‌های باز" به این معناست که طرح‌های کامل مدل برای هر کسی در دسترس است—دانلود، اجرای محلی، بدون نیاز به مجوز، بدون محدودیت. Z.ai مدل GLM 5.2 را در اواسط ژوئن تحت مجوز MIT، یک مجوز متن‌باز آزاد که امکان استفاده تجاری نامحدود را می‌دهد، با حدود ۷۵۳ میلیارد پارامتر—یک مقیاس تقریبی از اندازه و قابلیت یک مدل هوش مصنوعی—منتشر کرد.

این شفافیت دقیقاً همان چیزی بود که در طول حادثه اهمیت داشت. تیم امنیتی Hugging Face ابتدا سعی کرد از هوش مصنوعی تجاری آمریکایی برای بررسی بیش از ۱۷,۰۰۰ رویداد ثبت‌شده مهاجم استفاده کند. اما آن مدل‌ها از این کار خودداری کردند.

موانع ایمنی—فیلترهای محتوا که برای جلوگیری از سوءاستفاده ساخته شده‌اند—نمی‌توانستند یک محقق که بارهای مخرب واقعی را ارسال می‌کرد را از مهاجمی که آن‌ها را فرستاده بود، تشخیص دهند. GLM 5.2 چنین مشکلی نداشت. اجرای آن به صورت محلی همچنین به این معنی بود که تمام داده‌های حساس—اعتبارنامه‌های دزدیده شده، کدهای مخرب، آثار مهاجم—تمام مدت در داخل سیستم‌های خود Hugging Face باقی ماندند.

کاریرا هک OpenAI را بدترین پاسخ به حادثه—فرایند بررسی و مهار یک حمله سایبری—در طول فعالیت حرفه‌ای خود توصیف کرد: سرعت ماشین، یک هدف، مسیرهای حمله موازی بی‌پایان. برداشت او این بود که تیم «با مدل‌های باز، به صورت علنی مقابله کرد.»

نکته گسترده‌تر دلانگ چیزی است که قبلاً نیز بیان کرده بود، اما اکنون با یک مثال زنده: مدافعان در همه جا—نه فقط سازمان‌هایی با دسترسی API تأیید شده—به هوش مصنوعی قدرتمند و نامحدودی نیاز دارند که بتوانند روی سخت‌افزار خودشان اجرا کنند. Hugging Face می‌گوید هنوز در حال ارزیابی کامل دامنه نقض امنیتی است و قصد دارد مستقیماً با طرف‌های آسیب‌دیده تماس بگیرد.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!