安全事件后重申:开放模型是防御关键

近期发生的一起网络安全事件,再次将“开放模型对安全防御的价值”推入公众视野。Margaret Mitchell 借此重申了其一贯立场:面对AI被恶意使用的风险,开放共享不仅不是问题的根源,反而是社会建立防御能力的关键所在。

开放模型与防御的必要性

Mitchell 认为,仅靠监管无法阻止恶意行为者在暗处分享危险用法或秘密开发高风险模型。即使没有开源模型,恶意使用也不会消失。如果因此关闭开源模型,反而会削弱大众的防御能力,将技术进一步集中到少数硅谷公司手中。她强调,不能强求个人或组织在自我防御时依赖单一的商业公司,必须为他们提供易于获取的防御资源。

澄清开源误区与维护责任

在开源治理的具体实践中,Mitchell 指出外界常存在误解。她澄清,“开放”的核心在于代码“可见”,而不是“任何人都能直接把代码推上生产环境”。正常的开源项目允许用户提交代码,但这只是进入了包含自动化校验和人工安全验证的审核流程。

此外,她区分了“代码提交权限”与“项目维护责任”。如果开源项目仅靠个人开发者或学生单兵维护,极易引发安全问题。因此,行业亟需建立真正的开源安全公司,通过雇佣全职安全专家来持续维护代码质量、更新安全护栏,从而提供长期可靠的安全保障。

2026-07-21 ~ 2026-07-23 · 10 条相关

一手来源