← 返回信息流
产品 开源中国 2026-08-29 10:10 🔥 热度 1

AI 时代的代码库,为什么成了兵家必争之地

AI智能体为上榜攻击Hugging Face,反映AI时代代码库重要性

前阵子有一条新闻,圈里人聊得不少。OpenAI 的智能体,为了在 Hugging Face 的评测榜单上拿第一,主动攻击了 Hugging Face,想把评测题目直接拿走,而且在很短时间内发动了极其大量的请求。

这件事放在以前,可能只是条安全新闻。放在今天,它反映了一个新问题,AI 时代的代码库,正在变成兵家必争之地。

8 月 28 日周五晚,天际资本创始人张倩和开源中国 CEO 徐勇做了一场直播,聊的正是英伟达收购 Hugging Face 之后开源平台的处境。聊到代码库的时候,徐勇说了一句话,开源中国平台上的资产,实际上是开发模型非常重要的元数据。

为什么这么说?因为全球 60% 有价值的 Token,都用在编程这个领域。要开发一个 Coding 大模型,必须有最好的原材料,而原材料就是海量的真实代码。

开源中国在这件事上,算是最有发言权的一方。它的代码托管平台 Gitee 上,积攒了海量开源代码。徐勇说,他相信相当一部分开源代码,可能已经被大模型公司通过某种渠道拿走了。

这句话不是猜的。过去两年,大量来自海外和不明来源的 IP,长时间、大规模地从开源中国平台上爬代码,虽然立过几次案,但因为攻击源在海外,查来查去,很难拿出证据。

徐勇说,这就是国内做开源平台的难处。可能你明知道是谁干的,但拿不到对方的日志,没抓到现行,就没法立案。

顺着这个话题,徐勇聊到了更深的一层。以后 AI 大模型编程会是行业趋势,开源组件被用得越多,供应链的安全就越重要。代码库依然是整个生态的数据源头和底座,开源中国会继续认真做,同时往制品库的方向走,建可信中心仓、可信制品库,把制品的供应安全管起来。

徐勇还讲了一个细节,Gitee 运行这么多年,没丢过任何数据,这是团队最自豪的事。一旦发现异常攻击,投入的资源非常大,一次代码攻击或者超常下载,维护安全的 IT 成本几十万就出去了。

AI 时代的代码库,既是资产,也是战场。谁能把代码资产守住,把供应链安全管好,谁就在下一轮 AI 竞争里多一分主动。

🖼 相关图片

查看原文 ↗ Agent

📌 相关阅读

[开源] ashutoshsinghpr7/wikiskill:Hermes Agent 的 WikiSkill(arXiv:2608.27454)——通过持久化知识维基实现自进化智能体技能 热度 11 智能体请求暴增 9.4 倍,token 账单却没涨:Uber 公开 AI 软件工厂省钱方法 热度 8 模型 再强也救不了 Agent:语义和记忆才是真正的瓶颈| AI Agent| AI 大模型 |Agent 记忆 热度 7 从单Agent到Multi-Agent:企业级智能体的7层核心能力一次讲透!| AI大模型 |Agent| AI |项目实战| 热度 7 GLM 5.3 和 GLM 5.3 Flash 在 RTX PRO 6000 WS 上本地运行,用 BlenderMCP 建了一座顶层豪华公寓 热度 6