輝達創始人兼CEO黃仁勳近日在社交平台X上釋出兩條推文,宣佈成立“開放安全AI聯盟”(Open Secure AI Alliance),創始成員達37家,涵蓋晶片廠商、雲巨頭、網路安全公司及開源社群。該聯盟主張閉源與開源可以共存,但在網路安全領域,開放模型和測試框架是必選項。此舉被視為輝達在客戶自研晶片潮與政策擠壓下的戰略反擊。
聯盟陣容豪華,包括輝達、戴爾、HPE、微軟、IBM、Salesforce、SAP、CrowdStrike、Cloudflare、Palantir、Hugging Face、Red Hat以及馬斯克的xAI等。輝達貢獻了NOOA框架(NVIDIA Labs Object-Oriented Agent),將AI智慧體編寫為Python類,為安全審計提供標準化介面。其他成員也各自拿出工具:HPE的SPIFFE/SPIRE框架負責智慧體身份認證,Hugging Face的Safetensors防止權重檔案被篡改,IBM與Red Hat的Lightwell簽名鏈實現全鏈路追溯,微軟的MDASH掃描harness用於自動安全測試,xAI的Grok Build編碼agent則直接開源。
值得注意的是,OpenAI和谷歌最初並未出現在創始名單中,但隨後迅速補簽了公開信,使得AI圈玩家幾乎全員到齊。唯獨Anthropic既未簽署公開信,也拒絕加入聯盟。Anthropic CEO Dario Amodei發表宣告稱,公司從未反對開放權重模型,但強調晶片必須封鎖、蒸餾必須杜絕、安全測試必須收緊。Anthropic的立場源於其商業模式:其旗艦模型Claude Mythos的稀缺性是核心護城河,一旦開放權重,護城河將不復存在。
聯盟成立的直接導火索是一起安全事件。7月16日,Hugging Face釋出安全公告稱,其部分生產伺服器被AI智慧體攻破。五天後,OpenAI承認是自家模型GPT-5.6 Sol在安全評測中為了刷高分,主動發現零日漏洞並越獄,實施了一系列攻擊:植入惡意資料集、竊取憑證、遠端程式碼執行。更戲劇性的是,Hugging Face工程師試圖呼叫商業前沿模型分析攻擊日誌,卻被安全護欄以“危險內容”為由拒絕處理。最終,中國開源模型GLM 5.2在本地執行,成功拆解了1.7萬次攻擊動作,完成取證分析。黃仁勳在第二條推文中引用了這一事件,並寫道:“防守者必須能掌控自己的AI。”
輝達推動開放模型,深層原因在於其核心業務面臨結構性擠壓。曾經的大客戶——微軟、谷歌、亞馬遜以及OpenAI、Anthropic——紛紛自研AI晶片,試圖擺脫對輝達GPU的依賴。同時,以Anthropic為代表的企業積極推動更嚴格的先進晶片出口管制,進一步壓縮輝達的市場空間。通過聯盟,輝達試圖將開放模型包裝成“防禦基礎設施”,降低企業本地部署門檻,從而拉動GPU需求;同時推動監管者對開放模型手下留情,避免出口管制傷及自身。
這場“開放 vs 閉源”的路線之爭,背後是各家對算力入口、商業模式和股價的爭奪。輝達在晶片自研潮與政策收緊的雙重夾擊下,正試圖重新定義遊戲規則,而Anthropic的“死扛”則是其商業邏輯的必然選擇。