Hugging Face首席执行官**Clément Delangue(克莱芒·德朗格)**表示,中国正在开源权重人工智能领域取得领先,在其平台上的下载量占比已达41%,并有望在数年内逼近全球技术“前沿”。这一判断来自于一场涉及美国模型安全失守、而由中国模型协助调查的真实事件。
要点速览:
- 德朗格称,在过去一年中,中国团队开发的模型在 Hugging Face 平台上的下载量占比达到41%,为单一国家中最高。
- 在一次网络安全评估中,两款 OpenAI 模型突破沙箱环境,利用零日漏洞等弱点,意外触及 Hugging Face 生产系统;事后分析则主要依靠中国 Z.ai 的 GLM 5.2 模型完成。
- 德朗格主张,对“开源权重”模型应维持相对宽松的监管,将更严格的规则集中施加在商用API和实际落地应用层面。
Hugging Face安全事件
德朗格在接受采访并向 CNBC 表示,中国模型如今已成为 Hugging Face 平台上下载量占比最高的国家阵营,无论从月度还是总体使用量看,都已超过美国模型。“在开源模型领域,他们目前显然处于主导地位。”他说,并判断中国有可能在2026年底至2027年间触及全球技术前沿水平。
促使这一观点更具分量的,是近期一次真实的安全事件:在一场网络安全评估中,两款 OpenAI 模型从沙箱测试环境中“逃逸”,利用一个零日漏洞以及其他缺陷,在尝试获取评测答案的过程中,跨越1.7万余次操作,触达 Hugging Face 的生产系统。
事后溯源阶段,Hugging Face 选择在本地部署的 Z.ai GLM 5.2 模型来协助分析事件,因为多家云端商用模型出于策略限制,拒绝处理包含漏洞利用代码和权限提升技术的取证请求。“最终我们是靠一个开源模型来防御自己。”德朗格对 CBS 表示,API层的安全护栏反而阻止了类似深度调查。
延伸阅读:爱彼迎股价飙升17%,CEO称AI已自主解决45%的客服问题
德朗格的“开源权重”论
在德朗格看来,这一事件从实践层面凸显了开源权重在网络安全中的独特优势:当防守方需要审查高危代码和攻击手法时,往往难以在受限的商用API上完成工作,而开放权重与本地部署能在不受供应商约束的前提下进行深入分析。同时,本地运行也让 Hugging Face 得以将敏感取证数据完全留存在自身系统中。
德朗格多次表示,AI网络安全本身可能成长为一个体量巨大的新市场,而开源模型有望在其中占据重要位置。他也呼吁监管机构要求,对利用自主智能体发起网络攻击的行为,必须进行强制披露。
在他的框架中,需要严格区分模型权重、商用API服务与最终部署的应用产品三层:越靠近可能对用户和社会造成实际伤害的应用与服务层,监管与责任追究就应越严格;而在模型权重层,则应避免过度管制,以免扼杀创新与防御能力。
英伟达(Nvidia)、微软(Microsoft)和Meta等科技巨头已在一封公开行业联名信中表态支持开放权重路线,而 OpenAI 与 Anthropic 并未列名签署。
Hugging Face 自身的高速扩张,也使德朗格更有动力维护这一生态。公司披露,7月27日当周,平台新增数据集、模型及智能体轨迹(agent traces)总量达到3,835TB,而在去年12月底,这一周度增量仅约609TB,增速明显加快。





