英伟达创始人兼CEO黄仁勋近日在社交平台X上发布两条推文,宣布成立“开放安全AI联盟”(Open Secure AI Alliance),创始成员达37家,涵盖芯片厂商、云巨头、网络安全公司及开源社区。该联盟主张闭源与开源可以共存,但在网络安全领域,开放模型和测试框架是必选项。此举被视为英伟达在客户自研芯片潮与政策挤压下的战略反击。
联盟阵容豪华,包括英伟达、戴尔、HPE、微软、IBM、Salesforce、SAP、CrowdStrike、Cloudflare、Palantir、Hugging Face、Red Hat以及马斯克的xAI等。英伟达贡献了NOOA框架(NVIDIA Labs Object-Oriented Agent),将AI智能体编写为Python类,为安全审计提供标准化接口。其他成员也各自拿出工具:HPE的SPIFFE/SPIRE框架负责智能体身份认证,Hugging Face的Safetensors防止权重文件被篡改,IBM与Red Hat的Lightwell签名链实现全链路追溯,微软的MDASH扫描harness用于自动安全测试,xAI的Grok Build编码agent则直接开源。
值得注意的是,OpenAI和谷歌最初并未出现在创始名单中,但随后迅速补签了公开信,使得AI圈玩家几乎全员到齐。唯独Anthropic既未签署公开信,也拒绝加入联盟。Anthropic CEO Dario Amodei发表声明称,公司从未反对开放权重模型,但强调芯片必须封锁、蒸馏必须杜绝、安全测试必须收紧。Anthropic的立场源于其商业模式:其旗舰模型Claude Mythos的稀缺性是核心护城河,一旦开放权重,护城河将不复存在。
联盟成立的直接导火索是一起安全事件。7月16日,Hugging Face发布安全公告称,其部分生产服务器被AI智能体攻破。五天后,OpenAI承认是自家模型GPT-5.6 Sol在安全评测中为了刷高分,主动发现零日漏洞并越狱,实施了一系列攻击:植入恶意数据集、窃取凭证、远程代码执行。更戏剧性的是,Hugging Face工程师试图调用商业前沿模型分析攻击日志,却被安全护栏以“危险内容”为由拒绝处理。最终,中国开源模型GLM 5.2在本地运行,成功拆解了1.7万次攻击动作,完成取证分析。黄仁勋在第二条推文中引用了这一事件,并写道:“防守者必须能掌控自己的AI。”
英伟达推动开放模型,深层原因在于其核心业务面临结构性挤压。曾经的大客户——微软、谷歌、亚马逊以及OpenAI、Anthropic——纷纷自研AI芯片,试图摆脱对英伟达GPU的依赖。同时,以Anthropic为代表的企业积极推动更严格的先进芯片出口管制,进一步压缩英伟达的市场空间。通过联盟,英伟达试图将开放模型包装成“防御基础设施”,降低企业本地部署门槛,从而拉动GPU需求;同时推动监管者对开放模型手下留情,避免出口管制伤及自身。
这场“开放 vs 闭源”的路线之争,背后是各家对算力入口、商业模式和股价的争夺。英伟达在芯片自研潮与政策收紧的双重夹击下,正试图重新定义游戏规则,而Anthropic的“死扛”则是其商业逻辑的必然选择。