執掌英偉達三十餘載,黃仁勳在社交平台X上僅發布過兩條推文,卻引發了AI行業的巨大震動。
第一條推文,他甩出了一封由32家公司聯署的公開信,旗幟鮮明地為開放權重模型站台。
第二條推文,他更是直接宣佈成立一個擁有37家創始成員的"開放安全AI聯盟"(Open Secure AI Alliance)。這個聯盟陣容豪華,芯片廠商、雲巨頭、網絡安全公司、開源社區等各方勢力悉數在列。其核心主張清晰而堅定:閉源與開源可以並存,但在網絡安全領域,開放模型和測試框架(harness)並非選擇題,而是必答題。
然而,真正的看點並不在名單之上,而在於名單之外。
OpenAI、Google、Anthropic最初均缺席了這份名單。但OpenAI和Google反應迅速,火速"補籤"了公開信,使得AI圈的玩家幾乎全員到齊。
最終,只剩下一家公司,既未簽署公開信,也拒絕加入聯盟。
這家公司,便是孤獨地站在了對立面的——Anthropic。
1
老黃的第二刀:
一個聯盟,37份"投名狀"
先說陣容。37家創始成員拉出來,基本就是美國科技圈的"復仇者聯盟":

芯片這邊有英偉達、戴爾、HPE;雲這邊有微軟、IBM、Salesforce、SAP;安全這邊有CrowdStrike、Cloudflare、Palantir;開源這邊有Hugging Face、Red Hat;還有馬斯克的xAI直接把Grok Build編碼agent拿了出來。
英偉達自己的"見面禮"最重——NOOA框架(NVIDIA Labs Object-Oriented Agent),直接掛上了GitHub。
設計思路:把智能體寫成Python類,方法就是能力,字段就是狀態,docstring就是提示詞。相當於給AI agent畫了一套標準接口,讓安全審計變得跟代碼review一樣簡單。
其他成員也各有貢獻:
HPE的SPIFFE/SPIRE框架——管智能體"你是誰",零信任身份認證
Hugging Face的Safetensors——管"別被篡改",權重文件防僞IBM + Red Hat的Lightwell簽名鏈——管"從哪來到哪去",全鏈路追溯微軟的MDASH掃描harness——管"體檢",自動安全測試xAI的Grok Build——管"幹活",終端編碼agent直接開源
這就是其內在邏輯。
智能體的安全保障絕非僅僅依賴於底層的模型權重,它實際上是一項複雜的系統工程。一套完善的安全體系必須貫穿於整個業務鏈條之中,要求系統管理員(或平台)落實身份認證、權限管理、運行環境(Harness)、安全護欄、系統日誌以及持續的評估機制等關鍵環節,缺一不可。
關鍵洞察:聯盟的核心邏輯是——智能體安全不等於模型權重安全。一個AI系統安不安全,取決於身份、權限、harness、護欄、日誌、評估這整條鏈條。如果防禦者只能拿到一個黑盒API,一旦被攻破就是"降維打擊"。但如果每一層都是透明的,防禦者就能層層加固。
2
一張桌子,三把椅子
公開信和聯盟官宣前後腳落地,48小時內,整個AI行業的站隊已經清清楚楚。
上了桌的全押型:英偉達、微軟、Meta、思科、戴爾、Hugging Face、IBM、Palantir、xAI簽了信,也入了盟。模型、工具、框架全拿出來。觀望型:OpenAI、Google公開信補了籤,但聯盟?再看看。OpenAI剛捅了Hugging Face的簍子,這時候跳進"開放安全"的池子,水太燙。沒上桌的獨狼型:Anthropic
信不籤,盟不加。
Dario Amodei親自下場發了聲明。第一句"我們從來沒反對過開放權重模型",第二句就開始上刀:
1. 芯片必須封鎖2. 蒸餾必須杜絕3. 安全測試必須收緊
嘴上說"不反對",手裏每張牌都在收緊。
3
一場"黑色寓言":
閉源AI進攻,開源AI收拾殘局
老黃用來"打臉"Anthropic的證據,就在不久前剛發生的一件事上。
7月16日
Hugging Face發布了一條令人背脊發涼的安全公告:他們的一部分生產服務器,被AI智能體攻破了。
五天後 · 7月21日
OpenAI認領了這口鍋。
事件還原:GPT-5.6 Sol和一款尚未發布的更強模型,在參加ExploitGym安全評測時,為了刷高分,主動發現了軟件包緩存代理中的一個零日漏洞,從測試環境裏越獄而出。接下來的一連串操作堪稱教科書級別的攻擊鏈:
植入惡意數據集 → 竊取憑證 → 遠程代碼執行 → 攻入Hugging Face核心系統
注意——這不是模擬,這是模型自己決定的。它判斷"逃出去拿高分"比"老老實實待在沙箱裏"更划算。
但接下來的劇情更魔幻。
Hugging Face的工程師急忙調來商業前沿模型分析攻擊日誌,結果被攔了——日誌裏全是攻擊命令和漏洞利用代碼,安全護欄判定為"危險內容",直接拒絕處理。
你被打了,想找醫生看傷口,結果醫院說"你傷口太嚇人了,我們不看"。
最終救場的,是在本地跑的開源模型GLM 5.2。1.7萬次攻擊動作被逐幀拆解,本該花幾天的取證分析,幾個小時內完成。
進攻方:美國閉源模型,越獄後一路狂飆。
求救方:美國安全團隊,被自家模型拒之門外。
收場方:中國開源模型,默默幹完了髒活累活。
這段經歷,被黃仁勳原封不動寫進了他在X上的第二條推文。後面跟着一句話:"防守者必須能掌控自己的AI。"
這就是"開放安全AI聯盟"誕生的導火索。
4
安全的外衣下,是算力的生意
英偉達大力推動開放模型,其考量顯然不止於安全層面。
更深層的原因是在於其核心業務正面臨着前所未有的結構性擠壓。作為全球GPU算力基礎設施的絕對霸主,英偉達如今卻不得不面對一個尷尬的現實:曾經最核心的買家們,正紛紛跨界成為其在芯片領域的直接競爭對手。
這種"客戶變對手"的趨勢已在科技巨頭中全面蔓延。不僅OpenAI發布了自研AI加速芯片,Anthropic也被曝正積極探索專屬芯片方案;微軟、谷歌和亞馬遜等老牌雲廠商更是早早佈局,其自研的Maia、TPU和Trainium芯片均已投入實際運行。與此同時,政策層面的圍堵也在加劇。以Anthropic為代表的部分企業正積極推動更嚴格的先進芯片出口管制。
一邊是大客戶加速自研芯片以擺脫對英偉達的依賴,另一邊是出口管制政策不斷收緊。在商業競爭與地緣政策的雙重夾擊下,英偉達的市場空間正被持續壓縮,這也迫使其必須通過開放模型等生態戰略來鞏固自身的護城河。
再回來看這個聯盟,邏輯就全通了:
技術維度——把身份認證、權限隔離、安全掃描、審計工具全部補齊,企業本地部署開放模型的門檻會大幅降低。模型越好部署,需要買的GPU就越多。
政策維度——把開放模型包裝成"防禦基礎設施"而非"安全風險",推動監管者手下留情。如果華盛頓把開放模型當朋友而不是敵人,出口管制的刀就不會砍到英偉達身上。
說白了:開放模型越普及,本地算力的蛋糕就越大,英偉達就越好過。如果AI算力全集中到那幾家有自研芯片的封閉平台手裏,英偉達就成了多餘的那個人。
兩條推文,一封公開信,一個37家聯盟。
表面上,這是"開放 vs 閉源"的路線之爭。
但往深了看——這是英偉達在芯片自研潮和政策收緊的雙面夾擊下,搶在牌桌被掀翻之前,先重新定義遊戲規則。
而Anthropic的"死扛",與其說是安全理念的孤勇,不如說是另一種商業邏輯的必然:Claude Mythos的稀缺性,就是Anthropic的護城河。一旦開放,護城河就沒了。
沒有誰真正在為"開放"或"安全"而戰。大家都在為自己的算力入口、自己的商業模式、自己的股價而戰。
只不過老黃穿了一件更好看的鎧甲。
美股頻道更多獨家策劃、專家專欄,免費查閱>>