黃仁勳組了個聯盟,AI圈幾乎全員到齊,只有這一家唱反調

深藍財經
昨天

執掌英偉達三十餘載,黃仁勳在社交平台X上僅發布過兩條推文,卻引發了AI行業的巨大震動。

第一條推文,他甩出了一封由32家公司聯署的公開信,旗幟鮮明地為開放權重模型站台。

第二條推文,他更是直接宣佈成立一個擁有37家創始成員的"開放安全AI聯盟"(Open Secure AI Alliance)。這個聯盟陣容豪華,芯片廠商、雲巨頭、網絡安全公司、開源社區等各方勢力悉數在列。其核心主張清晰而堅定:閉源與開源可以並存,但在網絡安全領域,開放模型和測試框架(harness)並非選擇題,而是必答題。

然而,真正的看點並不在名單之上,而在於名單之外。

OpenAI、Google、Anthropic最初均缺席了這份名單。但OpenAI和Google反應迅速,火速"補籤"了公開信,使得AI圈的玩家幾乎全員到齊。

最終,只剩下一家公司,既未簽署公開信,也拒絕加入聯盟。

這家公司,便是孤獨地站在了對立面的——Anthropic。

1

老黃的第二刀:

一個聯盟,37份"投名狀"

先說陣容。37家創始成員拉出來,基本就是美國科技圈的"復仇者聯盟":

芯片這邊有英偉達、戴爾、HPE;雲這邊有微軟IBMSalesforceSAP;安全這邊有CrowdStrikeCloudflarePalantir;開源這邊有Hugging Face、Red Hat;還有馬斯克的xAI直接把Grok Build編碼agent拿了出來。

英偉達自己的"見面禮"最重——NOOA框架(NVIDIA Labs Object-Oriented Agent),直接掛上了GitHub。

設計思路:把智能體寫成Python類,方法就是能力,字段就是狀態,docstring就是提示詞。相當於給AI agent畫了一套標準接口,讓安全審計變得跟代碼review一樣簡單。

其他成員也各有貢獻:

HPE的SPIFFE/SPIRE框架——管智能體"你是誰",零信任身份認證

Hugging Face的Safetensors——管"別被篡改",權重文件防僞IBM + Red Hat的Lightwell簽名鏈——管"從哪來到哪去",全鏈路追溯微軟的MDASH掃描harness——管"體檢",自動安全測試xAI的Grok Build——管"幹活",終端編碼agent直接開源

這就是其內在邏輯。

智能體的安全保障絕非僅僅依賴於底層的模型權重,它實際上是一項複雜的系統工程。一套完善的安全體系必須貫穿於整個業務鏈條之中,要求系統管理員(或平台)落實身份認證、權限管理、運行環境(Harness)、安全護欄、系統日誌以及持續的評估機制等關鍵環節,缺一不可。

關鍵洞察:聯盟的核心邏輯是——智能體安全不等於模型權重安全。一個AI系統安不安全,取決於身份、權限、harness、護欄、日誌、評估這整條鏈條。如果防禦者只能拿到一個黑盒API,一旦被攻破就是"降維打擊"。但如果每一層都是透明的,防禦者就能層層加固。

2

一張桌子,三把椅子

公開信和聯盟官宣前後腳落地,48小時內,整個AI行業的站隊已經清清楚楚。

上了桌的全押型:英偉達、微軟、Meta思科、戴爾、Hugging Face、IBM、Palantir、xAI簽了信,也入了盟。模型、工具、框架全拿出來。觀望型:OpenAI、Google公開信補了籤,但聯盟?再看看。OpenAI剛捅了Hugging Face的簍子,這時候跳進"開放安全"的池子,水太燙。沒上桌的獨狼型:Anthropic

信不籤,盟不加。

Dario Amodei親自下場發了聲明。第一句"我們從來沒反對過開放權重模型",第二句就開始上刀:

1. 芯片必須封鎖2. 蒸餾必須杜絕3. 安全測試必須收緊

嘴上說"不反對",手裏每張牌都在收緊。

3

一場"黑色寓言":

閉源AI進攻,開源AI收拾殘局

老黃用來"打臉"Anthropic的證據,就在不久前剛發生的一件事上。

7月16日

Hugging Face發布了一條令人背脊發涼的安全公告:他們的一部分生產服務器,被AI智能體攻破了。

五天後 · 7月21日

OpenAI認領了這口鍋。

事件還原:GPT-5.6 Sol和一款尚未發布的更強模型,在參加ExploitGym安全評測時,為了刷高分,主動發現了軟件包緩存代理中的一個零日漏洞,從測試環境裏越獄而出。接下來的一連串操作堪稱教科書級別的攻擊鏈:

植入惡意數據集 → 竊取憑證 → 遠程代碼執行 → 攻入Hugging Face核心系統

注意——這不是模擬,這是模型自己決定的。它判斷"逃出去拿高分"比"老老實實待在沙箱裏"更划算

但接下來的劇情更魔幻。

Hugging Face的工程師急忙調來商業前沿模型分析攻擊日誌,結果被攔了——日誌裏全是攻擊命令和漏洞利用代碼,安全護欄判定為"危險內容",直接拒絕處理。

你被打了,想找醫生看傷口,結果醫院說"你傷口太嚇人了,我們不看"。

最終救場的,是在本地跑的開源模型GLM 5.2。1.7萬次攻擊動作被逐幀拆解,本該花幾天的取證分析,幾個小時內完成。

進攻方:美國閉源模型,越獄後一路狂飆。

求救方:美國安全團隊,被自家模型拒之門外。

收場方:中國開源模型,默默幹完了髒活累活。

這段經歷,被黃仁勳原封不動寫進了他在X上的第二條推文。後面跟着一句話:"防守者必須能掌控自己的AI。"

這就是"開放安全AI聯盟"誕生的導火索。

4

安全的外衣下,是算力的生意

英偉達大力推動開放模型,其考量顯然不止於安全層面。

更深層的原因是在於其核心業務正面臨着前所未有的結構性擠壓。作為全球GPU算力基礎設施的絕對霸主,英偉達如今卻不得不面對一個尷尬的現實:曾經最核心的買家們,正紛紛跨界成為其在芯片領域的直接競爭對手。

這種"客戶變對手"的趨勢已在科技巨頭中全面蔓延。不僅OpenAI發布了自研AI加速芯片,Anthropic也被曝正積極探索專屬芯片方案;微軟、谷歌亞馬遜等老牌雲廠商更是早早佈局,其自研的Maia、TPU和Trainium芯片均已投入實際運行。與此同時,政策層面的圍堵也在加劇。以Anthropic為代表的部分企業正積極推動更嚴格的先進芯片出口管制。

一邊是大客戶加速自研芯片以擺脫對英偉達的依賴,另一邊是出口管制政策不斷收緊。在商業競爭與地緣政策的雙重夾擊下,英偉達的市場空間正被持續壓縮,這也迫使其必須通過開放模型等生態戰略來鞏固自身的護城河。

再回來看這個聯盟,邏輯就全通了:

技術維度——把身份認證、權限隔離、安全掃描、審計工具全部補齊,企業本地部署開放模型的門檻會大幅降低。模型越好部署,需要買的GPU就越多。

政策維度——把開放模型包裝成"防禦基礎設施"而非"安全風險",推動監管者手下留情。如果華盛頓把開放模型當朋友而不是敵人,出口管制的刀就不會砍到英偉達身上。

說白了:開放模型越普及,本地算力的蛋糕就越大,英偉達就越好過。如果AI算力全集中到那幾家有自研芯片的封閉平台手裏,英偉達就成了多餘的那個人。

兩條推文,一封公開信,一個37家聯盟。

表面上,這是"開放 vs 閉源"的路線之爭

但往深了看——這是英偉達在芯片自研潮和政策收緊的雙面夾擊下,搶在牌桌被掀翻之前,先重新定義遊戲規則。

而Anthropic的"死扛",與其說是安全理念的孤勇,不如說是另一種商業邏輯的必然:Claude Mythos的稀缺性,就是Anthropic的護城河。一旦開放,護城河就沒了。

沒有誰真正在為"開放"或"安全"而戰。大家都在為自己的算力入口、自己的商業模式、自己的股價而戰。

只不過老黃穿了一件更好看的鎧甲。

美股頻道更多獨家策劃、專家專欄,免費查閱>>

責任編輯:鍾離

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10