老狐印象中,不玩社交媒体,只在 GTC 穿皮衣飚演讲的黄仁勋,这段时间居然在 X 上发推了。
先是一封公开信砸出来,32 家公司联署,力挺 AI 开源模型。
隔了不到三天,又甩出一个“开源 AI联盟”(Open Secure AI Alliance),37 家创始成员,芯片厂、云巨头、安全公司、开源社区全到齐。
老黄这两条推文一出来,AI 圈各家都得亮明立场了。
怎么回事?他的逻辑其实不复杂。他并没说闭源不能搞,闭源模型你继续做,没毛病。
但涉及到安全防御这一块,得靠大家把开源的东西凑在一起才扛得住。
拉这个联盟,就是让大家把安全工具、测试框架、模型权重开源出来。
为什么非要这么干?
因为网络安全这事,防守方手里必须是能自己改、自己调的开源工具。
如果只能靠闭源厂商给个 API 接口,就等于你家门锁的钥匙捏在别人手里。
真出了事,你急得不行,还得等人批准才能开门,这谁受得了。
联盟名单一公布,有意思的就来了,眼尖的人马上发现:OpenAI、Google、Anthropic,一家都不在。
这就有点尴尬了,你刚喊完要“共存”,结果带头搞闭源的几个大哥全没来。
更微妙的是,过了没两天,OpenAI 和 Google 赶紧补签了公开信,算是顺势给了一个交代。
但联盟,依然没加。
算到最后,几乎每家叫得上名字的厂商都亮明了立场,除了 Anthropic。
公开信不签,联盟不进,硬扛着不低头跟“全世界”对抗。
老黄发帖后,马斯克就直接转发,表示太赞成不过了。
此外,底下各家 CEO 们排队点赞转发,那阵势堪比科技圈春晚。
微软、IBM、思科、CrowdStrike、Cloudflare、Hugging Face、戴尔、Palantir、Salesforce、SAP……
联盟声势拉满,各家也没空手来,都亮了自家独门武器。
其中最舍得下本的是英伟达自己:NOOA 框架(NVIDIA Labs Object-Oriented Agent),直接挂 GitHub 上开源。
这套东西的设计很对 AI 工程师的胃口:你把 Agent 当成 Python 类来写就行,方法就是能力,字段就是状态,docstring 直接当提示词用。
评测数据也挺漂亮,SWE-bench Verified 拿了 82.2%,CyberGym L1 解决率 86.8%,ARC-AGI-3 达到 85.1%,而且最狠的是同等效果下 token 消耗只有竞品的一半。
其他成员也没闲着,HPE 搬出 SPIFFE/SPIRE 零信任身份框架,专治智能体“我是谁、能干嘛”的身份权限问题。
Hugging Face 贡献了 Safetensors 安全权重格式,防止有人往模型文件里塞私货。
IBM 和 Red Hat 联手掏出 Lightwell 供应链数字签名补丁,保证模型分发链条干干净净。
微软给了 MDASH 多模型智能体扫描 harness,专门做安全测试。
连马斯克的 SpaceXAI 都开源了 Grok Build 终端 AI 编码 agent,还放话要开源 Grok 系列权重。
为啥要这么大动干戈?道理很简单:AI agent 的安全可不光是模型权重的事,身份认证、权限管理、harness、护栏、日志、评估……这一整条链都得能让人看得见摸得着。
防御者能审查、能测试、能改进,心里才有底。要是全程只能对着个黑盒 API 烧香祈祷,攻击者一旦绕开护栏,你连咋死的都不知道。
反过来,整个技术栈都敞开,每一层都能加固,防守才能形成闭环。
从公开信到联盟官宣,前后也就两天,AI 行业已经硬生生劈成了三个阵营。
第一拨,签了公开信也加了联盟。
英伟达、微软、Meta、思科、戴尔、Hugging Face、IBM、Palantir、SpaceXAI 这些,属于“说到做到”派,既认开放权重的理,也愿意把自家模型、安全工具都摆到桌面上。
第二拨,签了公开信但没入伙。
就像OpenAI 和 Google 给了面子签了字,但联盟这事儿,里子还是端着。
尤其是 OpenAI,前脚自家模型刚闯了祸(之前我们还专门讲过这事),签公开信已经是紧急公关了,转头要它加入一个“开放安全”的联盟,多少有点难为情。
第三拨,公开信不签,联盟也不加。没想到还真就只有 Anthropic 这一家。
Anthropic CEO Dario Amodei 当天就发了份立场声明,措辞礼貌但态度硬邦邦。
上来先客气一句“ Anthropic 从未主张禁止开放权重模型”,但紧接着话锋一转。
不认为“开放能让防御者更安全”,还重点敲打了三个方向:封锁芯片、杜绝蒸馏、加强安全测试。
说白了,就是觉得开源模型这玩意儿容易养虎为患,防守方未必讨得到便宜。
他这回应,美国网友都忍不住“阴阳”他了。
当然啦,英伟达这么大张旗鼓推开放模型,背后也少不了算盘珠子响。
英伟达的命根子是 GPU 算力基础设施,可如今那些大买家一个个都开始自己造芯片了。
OpenAI 搞了自研 AI 加速芯片,Anthropic 也在悄悄探索芯片方案,微软、Google、亚马逊更不用说,Maia、TPU、Trainium 早就跑起来了。
大客户自研芯片,再加上 Anthropic 推动更严格的对华芯片出口管制,客户和政策两头都在挤压英伟达的盘子。
这时候再看这个新联盟,商业意图就藏不住了。
技术层面,补齐身份、权限、隔离、安全扫描和审计工具,让企业敢在本地部署开放模型。
政策层面,把开放模型包装成“防御资产”,反对一刀切限制,给监管层递话。
对英伟达来说,开放模型部署得越广,本地算力需求就越大,否则前沿 AI 和算力就会越来越集中到那几个有自研芯片的封闭平台手里。
所以表面上看,老黄扶的是开放模型,实际上守的是英伟达那扇算力大门。
两条推文,一个联盟,老黄这一通操作下来,AI 行业那点原本藏在会议室里的分歧,算是被彻底摆到了台面上。
OpenAI 签了字但不入伙,Google 也签了字但同样不入伙,Anthropic 干脆连字都不签。
三家闭源巨头各有各的算盘,但摆在桌面上的结果却出奇一致:都在用脚投票。
开源 VS 闭源,早就不是什么理念之争了,背后全是利益。
至于最后谁能笑到最后,恐怕不取决于谁的口号喊得响,而是等到下一次攻击警报响起来的时候,谁手里的家伙什儿真能扛得住。
本文来自微信公众号“科技狐”(ID:kejihutv),作者:老狐,36氪经授权发布。
发布时间:2026-07-31 12:21