被 AI 駭的公司,在聯合國替開源說話
9/23 聯合國安理會的 AI 會議上,最特別的作證者是 Hugging Face 的 Clément …

9 月 23 日 · 視訊連線
三位 CEO 裡唯一的受害者
Hugging Face 是誰, 為什麼會被駭
Hugging Face 是存放 AI 模型和資料集的平台,很多開發者靠它下載開源模型。執行長 Clément Delangue 是法國人,15 年前搬到美國。
今年 7 月,OpenAI 內部測試中的 AI 代理拿著外流的帳密,闖進 Hugging Face 的伺服器。他說他們是第一家公開揭露自主代理網路攻擊的公司。
他在會上講了這次被攻擊學到的三個教訓。
教訓一 · 透明
要是我們沒公開, 世界會知道嗎
Delangue 說他常在想,如果 Hugging Face 當初決定不公開這次攻擊,會怎麼樣。
現在大家已經知道,類似事件幾個月前就在少數前沿實驗室裡發生過,只是沒被監控,也沒被公開。
所以他主張全球需要更嚴格的監控和事故揭露標準,例如強制分享完整的代理執行紀錄。
教訓二 · 不對等
最大的風險不是 AI 太強, 是力量不對等
他說不對等有好幾層,攻擊方和防守方、少數公司和其他人、少數國家和世界其他地方,算力、能力和權力都差很多。
事發時團隊先找封閉的商用 AI 幫忙,卻被安全機制擋下,因為它分不出誰在防守。攻擊方反而很容易就能繞過這些限制。
最後幫上忙的,是 NVIDIA 版本、來自中國 Z.ai 的開源模型 GLM-5.2。
教訓三 · 恐懼
別用科幻片的方式 談 AI
他認為這次事件讓人看到,把 AI 講得像人、配上科幻片畫面,很容易煽起大眾的恐懼,而靠恐懼做不出對的決定。
雖然被 AI 攻擊,他反而更相信 AI 會讓網路更安全。同一套工具現在正幫他們擋下其他攻擊,也在出事前先修好系統的弱點。
他還提到,AI 也正在幫 OpenAI 修補他們的沙盒。
他想怎麼管
透明加開源, 讓**防守方**站得住
- 強制揭露
- 訂出監控與事故揭露的全球標準,強制分享完整的代理執行紀錄
- 扶植開源
- 把能力、資源和控制權分散出去,別集中在少數人手上
- 防守優先
- 維持正確的誘因,讓防守方的裝備比攻擊方更好
會場上的回應
主席國法國, 站在開源這一邊
法國外長 Jean-Noël Barrot 發言時說,以為解方在少數企業掌控的封閉模型,是錯的想法。他認為模型開放是信任與安全的關鍵,能讓科學界檢查漏洞,也讓模型更多元。
這跟 Delangue 的主張一致,和 Altman、Amodei 側重的標準與管控,著力點不同。
美國代表則說完全拒絕全球性的 AI 管控架構,主張各國自己立法。
帶走這句
我們被 AI 攻擊,但更重要的是,我們用 AI 保護了自己。
三位老闆裡,Delangue 是唯一的受害者,卻是最不怕 AI 的一個。
他的論點很簡單,危險不在 AI 本身,而在誰拿得到它。如果最強的 AI 只在少數公司手上,防守的一方就永遠慢一步。
出處
這些都可以自己查
引言由英文逐字稿翻成中文。封面是資料照,不是會議當天拍的;聯合國的會議照片需要事前授權,所以沒有用。
安理會第 10228 次會議逐字稿
United Nations · 2026/9/23 · transcripts.un.org/en/sc/10228
事件經過
聯合國 AI 獨立國際科學小組主題簡報 · 2026/9/21 預發未編修版
出席方式
France 24、AP · 2026/9/23
封面照片(資料照,2023)
SiliconANGLE theCUBE · CC BY 3.0 · Wikimedia Commons