黄仁勋连发两条推,AI 圈全员站队,只有 Anthropic 在当“孤勇者”

科技狐·2026年07月31日 11:28
从不发推的黄仁勋,一周连发两条,第二条直接炸了硅谷
Anthropic
C+轮海外2019-02
人工智能安全和研究公司
我要联系

老狐印象中,不玩社交媒体,只在 GTC 穿皮衣飚演讲的黄仁勋,这段时间居然在 X 上发推了。

先是一封公开信砸出来,32 家公司联署,力挺 AI 开源模型。

隔了不到三天,又甩出一个“开源 AI联盟”(Open Secure AI Alliance),37 家创始成员,芯片厂、云巨头、安全公司、开源社区全到齐。

老黄这两条推文一出来,AI 圈各家都得亮明立场了。

怎么回事?他的逻辑其实不复杂。他并没说闭源不能搞,闭源模型你继续做,没毛病。

但涉及到安全防御这一块,得靠大家把开源的东西凑在一起才扛得住。

拉这个联盟,就是让大家把安全工具、测试框架、模型权重开源出来。

为什么非要这么干?

因为网络安全这事,防守方手里必须是能自己改、自己调的开源工具。

如果只能靠闭源厂商给个 API 接口,就等于你家门锁的钥匙捏在别人手里。

真出了事,你急得不行,还得等人批准才能开门,这谁受得了。

联盟名单一公布,有意思的就来了,眼尖的人马上发现:OpenAI、Google、Anthropic,一家都不在。

这就有点尴尬了,你刚喊完要“共存”,结果带头搞闭源的几个大哥全没来。

更微妙的是,过了没两天,OpenAI 和 Google 赶紧补签了公开信,算是顺势给了一个交代。

但联盟,依然没加。

算到最后,几乎每家叫得上名字的厂商都亮明了立场,除了 Anthropic。

公开信不签,联盟不进,硬扛着不低头跟“全世界”对抗。

老黄发帖后,马斯克就直接转发,表示太赞成不过了。

此外,底下各家 CEO 们排队点赞转发,那阵势堪比科技圈春晚。

微软、IBM、思科、CrowdStrike、Cloudflare、Hugging Face、戴尔、Palantir、Salesforce、SAP……

联盟声势拉满,各家也没空手来,都亮了自家独门武器。

其中最舍得下本的是英伟达自己:NOOA 框架(NVIDIA Labs Object-Oriented Agent),直接挂 GitHub 上开源。

这套东西的设计很对 AI 工程师的胃口:你把 Agent 当成 Python 类来写就行,方法就是能力,字段就是状态,docstring 直接当提示词用。

评测数据也挺漂亮,SWE-bench Verified 拿了 82.2%,CyberGym L1 解决率 86.8%,ARC-AGI-3 达到 85.1%,而且最狠的是同等效果下 token 消耗只有竞品的一半。

其他成员也没闲着,HPE 搬出 SPIFFE/SPIRE 零信任身份框架,专治智能体“我是谁、能干嘛”的身份权限问题。

Hugging Face 贡献了 Safetensors 安全权重格式,防止有人往模型文件里塞私货。

IBM 和 Red Hat 联手掏出 Lightwell 供应链数字签名补丁,保证模型分发链条干干净净。

微软给了 MDASH 多模型智能体扫描 harness,专门做安全测试。

连马斯克的 SpaceXAI 都开源了 Grok Build 终端 AI 编码 agent,还放话要开源 Grok 系列权重。

为啥要这么大动干戈?道理很简单:AI agent 的安全可不光是模型权重的事,身份认证、权限管理、harness、护栏、日志、评估……这一整条链都得能让人看得见摸得着。

防御者能审查、能测试、能改进,心里才有底。要是全程只能对着个黑盒 API 烧香祈祷,攻击者一旦绕开护栏,你连咋死的都不知道。

反过来,整个技术栈都敞开,每一层都能加固,防守才能形成闭环。

从公开信到联盟官宣,前后也就两天,AI 行业已经硬生生劈成了三个阵营。

第一拨,签了公开信也加了联盟。

英伟达、微软、Meta、思科、戴尔、Hugging Face、IBM、Palantir、SpaceXAI 这些,属于“说到做到”派,既认开放权重的理,也愿意把自家模型、安全工具都摆到桌面上。

第二拨,签了公开信但没入伙。

就像OpenAI 和 Google 给了面子签了字,但联盟这事儿,里子还是端着。

尤其是 OpenAI,前脚自家模型刚闯了祸(之前我们还专门讲过这事),签公开信已经是紧急公关了,转头要它加入一个“开放安全”的联盟,多少有点难为情。

第三拨,公开信不签,联盟也不加。没想到还真就只有 Anthropic 这一家。

Anthropic CEO Dario Amodei 当天就发了份立场声明,措辞礼貌但态度硬邦邦。

上来先客气一句“ Anthropic 从未主张禁止开放权重模型”,但紧接着话锋一转。

不认为“开放能让防御者更安全”,还重点敲打了三个方向:封锁芯片、杜绝蒸馏、加强安全测试。

说白了,就是觉得开源模型这玩意儿容易养虎为患,防守方未必讨得到便宜。

他这回应,美国网友都忍不住“阴阳”他了。

当然啦,英伟达这么大张旗鼓推开放模型,背后也少不了算盘珠子响。

英伟达的命根子是 GPU 算力基础设施,可如今那些大买家一个个都开始自己造芯片了。

OpenAI 搞了自研 AI 加速芯片,Anthropic 也在悄悄探索芯片方案,微软、Google、亚马逊更不用说,Maia、TPU、Trainium 早就跑起来了。

大客户自研芯片,再加上 Anthropic 推动更严格的对华芯片出口管制,客户和政策两头都在挤压英伟达的盘子。

这时候再看这个新联盟,商业意图就藏不住了。

技术层面,补齐身份、权限、隔离、安全扫描和审计工具,让企业敢在本地部署开放模型。

政策层面,把开放模型包装成“防御资产”,反对一刀切限制,给监管层递话。

对英伟达来说,开放模型部署得越广,本地算力需求就越大,否则前沿 AI 和算力就会越来越集中到那几个有自研芯片的封闭平台手里。

所以表面上看,老黄扶的是开放模型,实际上守的是英伟达那扇算力大门。

两条推文,一个联盟,老黄这一通操作下来,AI 行业那点原本藏在会议室里的分歧,算是被彻底摆到了台面上。

OpenAI 签了字但不入伙,Google 也签了字但同样不入伙,Anthropic 干脆连字都不签。

三家闭源巨头各有各的算盘,但摆在桌面上的结果却出奇一致:都在用脚投票。

开源 VS 闭源,早就不是什么理念之争了,背后全是利益。

至于最后谁能笑到最后,恐怕不取决于谁的口号喊得响,而是等到下一次攻击警报响起来的时候,谁手里的家伙什儿真能扛得住。

本文来自微信公众号“科技狐”(ID:kejihutv),作者:老狐,36氪经授权发布。

+1
5

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

36氪AI测评

选靠谱AI,看真实评测
查看
36氪AI测评官方交流社区
加入

36氪寻求报道

咨询报道审核和入驻
联系
36氪寻求报道订阅号
关注

报道的项目

Anthropic
我要联系
人工智能安全和研究公司

下一篇

中印产iPhone存工业差距,消费者用脚投票选中国产。

1小时前

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业