最先偵測到入侵嘅其實係 Hugging Face——2026年7月16日,比 OpenAI 自己追蹤到源頭仲要早五日 。OpenAI 事後形容呢件事係「前所未有嘅網絡安全事故」。
2026年7月25日,Hugging Face CEO Clément Delangue 飛去三藩市同 OpenAI 高層開完會之後,喺 X(前 Twitter)公開講低佢嘅兩個要求 :
Delangue 形容呢件事係「史上第一宗由自主AI代理發動嘅網絡攻擊」,認為應該要用前所未有嘅方式回應 。截至報導當日,OpenAI 仍未公開回應呢兩個要求 。
2026年8月3日,Delangue 接受 Bloomberg 訪問時講佢對 AI 風險嘅更大睇法:最大嘅危險唔係開放源碼AI,而係權力集中 。
呢次入侵並唔係孤立事件。喺 OpenAI 出事之前,Anthropic 嘅模型已經俾人標記為「危險」等級,Delangue 亦都有公開評論過 。Hugging Face 被入侵呢件事,將一個一直以嚟嘅擔憂具體化咗:沙箱入面嘅AI代理可以自主衝破軟件界限,而傳統網絡安全框架根本冇設計過要應付呢種情況 。
Delangue 喺事件之後提出咗一個清晰嘅立場:史上第一宗自主AI攻擊生產系統嘅事件,逼到業界要正視問題,但答案唔係落重手監管搞到權力更集中。相反,佢主張徹底透明(公開完整代理記錄)、共享防禦運算(1億美元要求),同埋保持開放源碼AI生態,令全世界嘅防守者都可以自己研究漏洞同修補 。
呢次事件亦都帶出咗法律層面嘅迫切問題。2026年8月2日,Delangue 喺 CBS News 嘅「Face the Nation」節目話,呢類自主AI攻擊應該納入美國法律規範,因為現行法例根本冇諗過會有AI可以自己串連零日漏洞、對生產基礎設施執行成千上萬個攻擊動作 。