8 分钟阅读技术杂谈

关于我吃瓜吃到自己头上这件事:OpenAI攻击了Hugging Face

因为OpenAI的新模型在评估过程中攻击了Hugging Face的平台,导致我这个几乎忘了自己还有账号的人,收到了一封来自Hugging Face的安全通告。一个高一为了白嫖GPT-4而注册的账号,竟让我成了这次事件的“当事人”。这种感觉很奇妙,就像一个曾经在村口小卖部买过糖的小孩,突然收到一封联合国寄来的信,信上说:“刚才有人把会议室炸了,虽然没波及到你,但还是通知你一声。”

OpenAIHugging FaceAI
分享

写一篇可能稍微有一点长的文字,记录一下这个有点"魔幻"的故事😂

注:本文不以记录OpenAI旗下新模型攻击Hugging Face平台的事件为主,这篇文字更像是一个随笔,记录一下这几年以来我认识和了解AI的过程。

一封邮件

当我看到这一封在7月23号下午5点发到我QQ邮箱的邮件的时候,说句实话,我是有点懵的…

事件邮件原文: 事件邮件原文

倒不是因为它是什么英文邮件,英文邮件其实并不算少见(如果你注册过一些国际网站的账号的话,就比如说微软,苹果,GitHub,Steam等等),毕竟很多平台的广告推广也挺常见的,不过它们大多数都会被归类在我QQ邮箱的"广告邮件"板块,我一般也不会去看它们(例如图所示的情况😉)。

日常邮件: 日常邮件

我之所以会注意到这一封邮件,是因为两个原因:

  1. 这玩意并没有被归类在广告邮件的板块,也就是说,这玩意大概率不是什么广告推广,可能是正式公告什么的🤔。
  2. 发给我这个邮件的平台是Hugging Face?😮

我之所以会对这个平台发来的邮件感到奇怪,主要是因为,如果不是这封邮件,我几乎忘记了我Hugging Face平台还有个账号🤦。因为这个平台相比于经常给我发邮件的其他平台来说,存在感实在是太低了🤦,我自从注册完这个账号之后,除了验证码之类的消息就没有收到过这个平台的一个邮件(不像隔壁的某AI平台跟微软天天给我发广告邮件🤦)。

这里简单给不了解的朋友们介绍一下这平台是干啥的,这平台就相当于是AI界的GitHub,里边有海量的预训练模型和开源模型,就算是AI界的百宝库😎。

高一那年的"白嫖"往事

我注册这平台账号是搁2023年,大概也就ChatGPT刚刚爆火那会吧,当时刚上高一的我也没咋整明白这平台有啥用。注册这玩意,主要是跟B站的一个UP主学的,当时主要是通过Hugging Face 平台来部署一个AI大模型网站,来白嫖ChatGPT-4模型。当时的原理差不多是这样的:微软跟那个OpenAI合作,然后在自家的New bing里边接入了ChatGPT-4模型(这个New bing也就是微软现在的Copilot)。然后吧,这个ChatGPT在那段时间就非常火,主打两个模型嘛,一个GPT-3.5,一个GPT-4(当时的ChatGPT-3.5是连鲁迅跟周树人是不是一个人都搞不清楚的😊)。当时的ChatGPT-4是收费,但是你要是在这个微软的New bing里使用,那就相当于是免费用,这里可以起到一个白嫖的效果😊(虽然每天有限额的哈)。

但是众所周知啊,众所周知,你在这个中国大陆的正常网络环境下啊,甭管是什么ChatGPT,还是微软的New bing,你都是打不开的🤦。那这个时候就比较难受了,你要是想在中国大陆的正常网络环境下通过微软的这个New bing使用这个ChatGPT-4,走官方渠道几乎是不可能的,因为那破网页你根本打不开呀😊(这里咱们不讨论科学上网之类的东西哈🤫)。

于是咱们就得另辟蹊径,既然官网打不开,那咱们就搞一个官网的镜像网站,咱们直接用镜像网站就好了✌️。这听起来是一个很有道理的思路,刚好那个时候啊,咱们GitHub这一块有大佬开源了一个项目,这个项目就可以做New bing的镜像网站,甚至可以一键部署自己的镜像网站,开箱即用啊,非常的方便😎。

这样就产生两个方案:

第一个方案就是直接用别人部署好的镜像网站,但是这样就会有一个很烦的点,一个就是别人部署的镜像网站容易跑路,再一个甚至当时有人拿镜像网站这玩意收费(这放到现在倒也不算啥稀罕事,拿开源项目盈利的多了去了,一群卖信息差的😅)。

第二个方案啊,就是啊己动手衣足食,咱们就把人家的项目自己部署一个网站,这样就不用受制于人了,虽然不能用现成的,得绕个远路,但似乎也没多麻烦😏。

于是乎啊,我本着"能绕个远路,咱们就不用现成的"观念,注册了一个Hugging Face 的账号,在上面部署了我的第一个AI网站,通过这个镜像网站来使用New Bing(当然,这个破网站现在肯定是不能用了,随着Newbing的更新,这项目早黄了🤦)。

这就是我对这个平台的初印象,后来一上这个高二吧,这个学业压力就有点紧了,山河四省嘛,懂得都懂,AI这一块就没咋研究了,这个平台连同ChatGPT-4,NewBing,以及当时爆火的潘多拉项目……随着时间的流逝,逐渐淡出我的视野里…

DeepSeek R1 与重新认识 HF

再次对这个Hugging Face 平台有印象,就是25年以后了,咱们众所周知啊,25年年初,AI圈子发生了一个大事儿,DeepSeek R1横空出世,直到我写这个文章的此刻,我依然惊叹于当初DeepSeek R1 写文章令人咋舌的文风(尽管有当时很多人诟病DeepSeek"言必及莫高窟",不过萝卜青菜各有所爱嘛😜),这种文风于我而言,是后来任何一个DeepSeek 模型都无法超越或复刻的,当然了,DeepSeek 当时这么火,更是因为他是第一个国产开源大模型,而且首创了深度思考的模式,我记得是25年年末,因为对学校的一个项目的需求,我又重新登上了Hugging Face 平台,它已经和两年前有了巨大的变化,DeepSeek圈子在上面有了自己的社区,同时,越来越多的开源模型在上面焕发生机,于我而言,它在我眼中从一个"部署ai网页用的东西"变成了一个"真正的开源AI宝库"。

来自"联合国"的信

就是最近这次,关于我收到的这个邮件。

事件邮件译文: 事件邮件译文

简单来说,邮件里讲了一件挺"赛博朋克"的事儿:Hugging Face 的系统被攻击了,而罪魁祸首竟然是在评估模型过程中的 OpenAI。虽然邮件特意强调了我的数据(xiaolan AI)是安全的,不需要我做什么操作,但看着屏幕上那句 "security disclosure" 和 "incident",我心里竟然涌起一种难以言喻的奇妙感觉。

你想啊,作为一个曾经在这里"瞎折腾"过的大一学生,一个平时只把它当工具库的普通用户,居然在这一刻,以"当事人"的身份收到了一封来自全球顶级AI社区的紧急通告。这就好比你小时候在村口小卖部买过糖,长大后突然收到一封来自联合国总部的信,告诉你:"嘿,我们刚才在这儿开了个关乎世界和平会,虽然没及到你,但通知你一声。"

这就好比你小时候在村口小卖部买过糖,长大后突然收到一封来自联合国总部的信,告诉你:"嘿,我们刚才在这儿开了个关乎世界和平的会,虽然没波及到你,但通知你一声。"

这种感觉真的很魔幻。那一瞬间,我不再是一个旁观者,而是觉得自己仿佛置身于这场席卷全球的AI浪潮的风暴眼中。那些平日里只在科技新闻标题里看到的巨头名字——OpenAI、Hugging Face,此刻竟然通过一封小小的邮件,和我这个普通大学生的生活产生了真实的交集。

或许,这就是技术的魅力吧。它宏大叙事之下,也藏着无数个体微小的记忆与连接。从高一为了"白嫖"而注册的账号,到如今见证这场顶级安全事件的邮件,Hugging Face 对我来说,已经不仅仅是一个代码托管平台,更像是一位沉默的老友,记录着我从懵懂走向成熟的每一步,也见证着这个AI时代最疯狂的变迁。

晚安,Hugging Face 🤗


相关邮件截图

日常邮件: 日常邮件

事件邮件原文: 事件邮件原文

事件邮件译文: 事件邮件译文

评论

加载中...

0/2000