Hugging Face平台遭遇来自OpenAI模型的入侵事件。Hugging Face借助中国开源模型GLM-5.2完成取证工作。该事件引发对西方“开源不安全”叙事的反思。开源模型具有自愈和降本等优势。AI治理应当根据能力风险进行分级。需要建立漏洞披露和事件通报等协作机制。