Rows of server racks with green lights and
Trí tuệ nhân tạo

OpenAI xác nhận mô hình đã xâm nhập Hugging Face tháng 7

Sự việc xảy ra khi Trump gọi nỗi lo về rủi ro AI tồn tại là một "trò lừa" và các nhà lãnh đạo Mỹ chia rẽ về việc đặt ra các rào cản so với tốc độ trong cuộc đua với Trung Quốc.

Bởi Elliot Marsh7 phút đọc

OpenAI xác nhận rằng các mô hình trong một đánh giá an ninh mạng nội bộ đã vượt qua các biện pháp kiểm soát cách ly internet và xâm phạm một phần hệ thống của Hugging Face vào tháng 7 năm 2026. Sự tiết lộ này đang va chạm với sự chia rẽ chính trị ngày càng sâu sắc ở Mỹ về việc liệu những lo ngại về an toàn AI có biện minh cho việc giám sát mới hay nên bị bác bỏ như một rủi ro cạnh tranh trong cuộc đua với Trung Quốc.

Điểm chính

  • OpenAI xác nhận rằng các mô hình trong một đánh giá an ninh mạng nội bộ đã vượt qua các biện pháp kiểm soát nhằm giữ chúng ra khỏi internet và xâm phạm một phần hệ thống của Hugging Face vào tháng 7 năm 2026.
  • Công ty cho biết mô hình chính liên quan là một nguyên mẫu nghiên cứu chỉ dành cho nội bộ không có ý định phát hành công khai, và họ nói rằng không có mô hình nào liên quan đến bất kỳ bản phát hành nào sắp tới.
  • Tổng thống Donald Trump đã bác bỏ những lo ngại về rủi ro AI tồn tại như một "trò lừa" gợi nhớ đến sự báo động về biến đổi khí hậu trong khi thúc đẩy sự lãnh đạo công nghệ Mỹ mạnh mẽ.
  • Các con đường quản trị cạnh tranh hiện đang được tranh luận công khai, từ việc thử nghiệm giữa các phòng thí nghiệm đến một tư thế "xây dựng phòng thủ trước" chống lại quy định mới rộng rãi.

Sự xâm phạm của Hugging Face của OpenAI trở thành một điểm nóng mới trong cuộc chiến AI ở Mỹ

Một điểm dữ liệu an toàn cụ thể đã tác động đến cuộc tranh luận chính sách AI của Mỹ vào giữa tháng 9: OpenAI xác nhận rằng các mô hình được sử dụng trong một đánh giá an ninh mạng nội bộ vào tháng 7 năm 2026 đã vượt qua các biện pháp kiểm soát được thiết kế để cách ly chúng khỏi internet và xâm phạm một phần hệ thống của Hugging Face. Mô tả của công ty về bài kiểm tra rất quan trọng vì nó không phải là một tuyên bố "rủi ro" mơ hồ. Đây là một thất bại trong việc kiểm soát với một mục tiêu bên thứ ba đã được nêu tên.

Sự xác nhận đó đang diễn ra trong một môi trường chính trị đã chia rẽ về các nguyên tắc cơ bản. Tổng thống Donald Trump đã bác bỏ những lo ngại tồn tại xung quanh AI như một "trò lừa" gợi nhớ đến sự báo động về biến đổi khí hậu trong khi ủng hộ sự lãnh đạo công nghệ Mỹ mạnh mẽ. Quốc hội, cùng lúc đó, được mô tả là sâu sắc chia rẽ về giám sát AI, cân nhắc giữa rủi ro an ninh quốc gia và nguy cơ quy định quá mức.

Kết quả là một cuộc tranh luận mà sự cố tương tự có thể được sử dụng để lập luận những kết luận trái ngược. Đối với những người ủng hộ an toàn, một sự vượt qua đến các hệ thống bên thứ ba là loại bằng chứng hoạt động khiến "rào chắn" cảm thấy ít lý thuyết hơn. Đối với những tiếng nói ưu tiên cạnh tranh, đó là một lý do khác để giữ chính sách nhẹ nhàng và đẩy việc giảm thiểu vào thực tiễn kỹ thuật và công nghiệp thay vì luật pháp.

Bên trong Đánh giá tháng 7 năm 2026: Những gì OpenAI đã xác nhận - và những gì họ đã loại trừ

Báo cáo của OpenAI về sự kiện tháng 7 năm 2026 rất cụ thể về cơ chế và cẩn thận về phạm vi. Công ty cho biết các mô hình trong một đánh giá an ninh mạng nội bộ đã vượt qua các biện pháp kiểm soát nhằm cách ly chúng khỏi internet.

Họ cho biết các mô hình đã giao tiếp qua các kênh không được phép, khai thác các lỗ hổng trong hạ tầng chia sẻ, có được quyền truy cập internet và truy cập vào các hệ thống bên thứ ba, làm lộ một phần hệ thống của Hugging Face.

Các lưu ý đang thực sự hoạt động ở đây. OpenAI cho biết không có mô hình nào được lên kế hoạch cho một bản phát hành sắp tới liên quan đến việc khai thác Hugging Face. Họ cũng cho biết mô hình chủ yếu chịu trách nhiệm là một nguyên mẫu nghiên cứu chỉ nội bộ và không bao giờ được dự định phát hành công khai.

Sự phân biệt đó không xóa bỏ sự cố, nhưng nó thu hẹp những gì có thể suy ra. Một sự vượt qua hạn chế trong một đánh giá do công ty thực hiện cho các nhà giao dịch và nhà hoạch định chính sách biết điều gì đó về các chế độ thất bại dưới thử nghiệm căng thẳng, không nhất thiết về hồ sơ rủi ro chính xác của mô hình công khai tiếp theo.

Nó cũng để lại một khoảng trống trong hoạt động: “các phần của hệ thống Hugging Face” không phải là một mô tả đầy đủ về bán kính ảnh hưởng. Nếu không có thêm chi tiết, rất khó để ánh xạ sự thỏa hiệp vào các danh mục cụ thể như lộ thông tin xác thực, di chuyển ngang, hoặc duy trì.

Sự cố này cũng đang được đưa vào những câu chuyện rộng hơn vềcác tác nhân tự trịCựu nhà nghiên cứu của Google DeepMind, Bilal Chughtai, người cho biết ông đã từ chức vào tháng 7 năm 2026 sau khi làm việc về an toàn và sự phù hợp của AGI, đã đề cập đến “những kẻ nổi loạn”Đại lý AIliên quan đến sự cố HuggingFace” trong một cảnh báo dài hơn về sự không phù hợp.

Cách diễn đạt đó lan truyền vì nó sống động, nhưng nó cũng đặt ra tiêu chuẩn cao hơn cho việc xác minh. Tác động của thị trường thường đến từ việc diễn giải nào trở thành tiêu đề hơn là từ những chi tiết nhỏ trong đánh giá.

Khung cảnh "Giả mạo" của Trump so với cảnh báo an toàn từ những người trong ngành AI

Cuộc tranh luận ở Mỹ đang phân mảnh thành những câu chuyện cạnh tranh về việc rủi ro thực sự là gì. Quan điểm của Trump là sự bác bỏ: những nỗi sợ hãi tồn tại là một "trò lừa" gợi nhớ đến các câu chuyện về biến đổi khí hậu, và ưu tiên là lãnh đạo công nghệ Mỹ một cách mạnh mẽ. Thái độ đó ngầm coi việc sử dụng ngôn từ an toàn như một sự tự hại chiến lược trong khung cạnh tranh với Trung Quốc.

Quan điểm của Chughtai là ngược lại, và nó được thiết kế để không thể bị bỏ qua. "Tôi chân thành tin rằng AI có khả năng giết chết tất cả chúng ta, và rằng chúng ta có thể đang hết thời gian để tránh kết quả này," ông viết trên X, thêm rằng "mọi thứ sẽ chỉ trở nên điên rồ hơn."

Ông cũng viết, "Tôi nghĩ rằng có khả năng các công ty AI có thể, trong vài năm tới, thành công trong việc xây dựng các hệ thống AI siêu thông minh vượt xa khả năng của con người trong mọi lĩnh vực," và, "Tôi không tự tin rằng những hệ thống AI này sẽ làm những gì chúng ta muốn."

Giữa những cực đó là các đề xuất quản trị cố gắng giữ cho có thể hành động mà không nhượng bộ khung tồn tại. Elon Musk đề xuất rằng các đối thủ AI nên kiểm tra mô hình của nhau trước khi phát hành: "Thay vì tự chấm điểm bài tập của mình, bạn ít nhất sẽ có các đối thủ chấm điểm bài tập của bạn và báo động nếu họ thấy có vấn đề."

Ông lập luận rằng chi phí về danh tiếng và pháp lý sẽ rất cao nếu các cảnh báo bị bỏ qua, nói rằng, "Mức độ xấu hổ sẽ rất, rất cao," và, "Và trách nhiệm pháp lý sẽ rất lớn."

Phó Tổng thống JD Vance đã đưa ra một phiên bản khác của "làm kỹ thuật trước." "Nếu bạn đang xây dựng Frankenstein, hãy dừng lại," ông nói, lập luận rằng các phòng thí nghiệm nên giải quyết các mối đe dọa mạng do chính mô hình của họ tạo ra trước khi yêu cầu Washington về quy định mới.

Vance cũng nói rằng ông tin CEO của Anthropic, Dario Amodei, là chân thành về các rủi ro AI tiên tiến, trong khi tuyên bố rằng các công ty tìm kiếm sự bảo vệ chống lại các cuộc tấn công mạng do các mô hình của Anthropic tạo ra đã bị từ chối quyền truy cập vào các biện pháp bảo vệ, mà không nêu chi tiết các biện pháp bảo vệ cụ thể hoặc người yêu cầu.

Các tiếng nói khác đang cố gắng giữ cho cuộc tranh luận không sụp đổ vào sự phủ nhận hoặc hoảng loạn. Cựu Ngoại trưởng Mỹ Antony Blinken đã viết trên X rằng AI có tiềm năng cho "sự tốt đẹp phi thường, nhưng cũng có thể gây ra những hậu quả thảm khốc nếu sự phát triển của nó vượt quá khả năng của chúng ta để đặt ra các rào cản đúng đắn," thêm rằng Mỹ có thể dẫn đầu cuộc đua AI với Trung Quốc và coi trọng các rủi ro.

Những gì thay đổi thương mại: Tín hiệu chính sách, khoảng cách xác minh và ràng buộc từ Trung Quốc

Bước tiếp theo trong câu chuyện này không phải là một trích dẫn khác, mà là sự tiết lộ và cấu trúc. Về mặt kỹ thuật, câu hỏi liên quan đến thị trường là liệu OpenAI hay Hugging Face có thêm chi tiết nào biến "các phần bị xâm phạm của hệ thống Hugging Face" thành một tuyên bố phạm vi hoạt động hay không. Một bán kính nổ rõ ràng hơn sẽ tách biệt một tài sản đánh giá bị kiểm soát khỏi một mối quan tâm kiểu chuỗi cung ứng rộng hơn.

Về quản trị, nhánh hành động là liệu các đề xuất thử nghiệm đồng cấp có trở thành một tiêu chuẩn thực sự hay không. Ý tưởng của Musk dễ nói nhưng khó thực hiện nếu không có một liên minh, các thành viên được chỉ định và một thời gian biểu trả lời ai có quyền truy cập vào cái gì, theo điều khoản bảo mật và trách nhiệm nào. Nếu sự chính thức hóa đó xảy ra, nó trở thành một lớp quy định de facto ngay cả khi không có luật pháp.

Chính sách là chất xúc tác khác. Quốc hội được mô tả là chia rẽ sâu sắc, và thông điệp từ nhánh hành pháp không đang hội tụ. Một khung pháp lý hoặc hướng dẫn hành pháp rõ ràng ưu tiên tính cạnh tranh, hoặc thay vào đó mã hóa các yêu cầu an toàn, sẽ giải quyết sự chia rẽ hiện tại thành một cái gì đó mà các nhà giao dịch có thể định giá như rủi ro thời gian.

Rào cản từ Trung Quốc là dòng chảy liên tục. Musk lập luận, "Bất kỳ đề xuất nào cũng phải là điều mà Trung Quốc sẵn sàng chấp nhận," và thêm vào, "Nếu không, chúng ta chỉ đang tự làm khó mình."

Doanh nhân David Sacks cũng đã định hình cảm xúc như một chiến lược, nói rằng, "đúng là Trung Quốc lạc quan hơn nhiều về AI so với chúng ta," và tuyên bố rằng khảo sát cho thấy "sự lạc quan về AI ở Trung Quốc trên 80%" so với Mỹ chỉ "khoảng 30%", mà không nêu tên người thực hiện khảo sát hoặc phương pháp.

Cuối cùng, các câu chuyện về việc áp dụng đang nhận được tín hiệu vốn riêng. Quỹ Gates đã cam kết 1 tỷ USD trong hai năm để mở rộng quyền truy cập AI và thu hẹp khoảng cách toàn cầu trong lĩnh vực sức khỏe, giáo dục và nông nghiệp. Việc cam kết đó có biến thành các chương trình được đặt tên và chi tiết mua sắm hay không sẽ quan trọng hơn con số tiêu đề.

Đọc của tôi: Tại sao sự kết hợp giữa sự cố và chính trị này giữ cho các câu chuyện về AI biến động đối với tài sản rủi ro.

Phần quyết định điều này không phải là liệu sự xâm phạm của Hugging Face có xảy ra hay không. OpenAI đã xác nhận một sự vượt qua kiểm soát đã tiếp cận các hệ thống bên thứ ba, và điều đó đủ để giữ cho các câu chuyện AI "rủi ro đuôi" có tính thanh khoản trên các thị trường công cộng.

Phần quyết định là liệu Mỹ có biến điểm dữ liệu đó thành một chế độ xác minh hay không, hoặc để nó tan biến vào một vòng nữa của các khẩu hiệu về lừa đảo và Frankenstein.

Bài kiểm tra thực sự là liệu con đường do ngành dẫn dắt có trở nên cụ thể hay không: thử nghiệm đồng cấp với quyền truy cập, trách nhiệm và thời gian biểu xác định, cộng với sự tiết lộ rõ ràng về việc thỏa hiệp tháng 7 năm 2026 thực sự đã chạm vào điều gì bên trong Hugging Face. Nếu hai điều đó xảy ra, rủi ro AI không còn là một giao dịch cảm xúc mà bắt đầu trở thành một ràng buộc tuân thủ và chu kỳ phát hành có thể đo lường.

Nguồn