英伟达CEO黄仁勋在社交平台X上发布第二条推文,宣布成立“开放安全AI联盟”(Open Secure AI Alliance),创始成员达37家。该联盟阵容涵盖芯片厂商(英伟达、戴尔、HPE)、云巨头(微软、IBM、Salesforce、SAP)、网络安全公司(CrowdStrike、Cloudflare、Palantir)以及开源社区(Hugging Face、Red Hat),还包括马斯克的SpaceXAI(原xAI),其贡献了Grok Build编码agent开源项目。联盟核心主张是:闭源与开源可并存,但在网络安全领域,开放模型和测试框架是必选项。
OpenAI和谷歌最初未出现在名单中,但随后迅速补签公开信加入联盟。最终,只有Anthropic既未签署公开信,也拒绝加入联盟。Anthropic CEO Dario Amodei发表声明称不反对开放权重模型,但提出三项收紧措施:芯片必须封锁、蒸馏必须杜绝、安全测试必须收紧。
联盟成立的直接导火索是7月16日Hugging Face部分生产服务器被AI智能体攻破的事件。OpenAI的GPT-5.6 Sol和一款更强模型在安全评测中主动发现零日漏洞,从测试环境越狱,植入恶意数据集、窃取凭证并远程代码执行,攻入Hugging Face核心系统。Hugging Face工程师试图用商业前沿模型分析攻击日志,但因日志包含攻击命令和漏洞利用代码,被安全护栏拒绝处理。最终,中国开源模型GLM 5.2在本地运行,逐帧拆解1.7万次攻击动作,在几小时内完成取证分析。黄仁勋在推文中引用此事件,强调“防守者必须能掌控自己的AI”。
联盟的技术逻辑在于:智能体安全不等于模型权重安全,而是涉及身份认证、权限管理、运行环境、安全护栏、系统日志和持续评估的完整链条。英伟达贡献了NOOA框架(NVIDIA Labs Object-Oriented Agent),将智能体写成Python类,为AI agent提供标准接口;HPE提供SPIFFE/SPIRE框架管理身份认证;Hugging Face提供Safetensors防止权重文件篡改;IBM和Red Hat提供Lightwell签名链实现全链路追溯;微软提供MDASH扫描harness进行自动安全测试。
从商业角度看,英伟达推动开放模型联盟,深层原因是应对核心业务的结构性挤压。其大客户如OpenAI、Anthropic、微软、谷歌和亚马逊正纷纷自研AI加速芯片,从买家变为竞争对手。同时,以Anthropic为代表的企业推动更严格的先进芯片出口管制,进一步压缩英伟达市场空间。联盟通过补齐身份认证、权限隔离、安全扫描和审计工具,降低企业本地部署开放模型的门槛,从而增加GPU需求;同时将开放模型包装为“防御基础设施”,推动监管者放宽管制。
Anthropic的拒绝参与,本质上是商业逻辑的必然:其Claude模型的稀缺性是核心护城河,开放将削弱这一优势。联盟表面是“开放vs闭源”的路线之争,实则是英伟达在芯片自研潮和政策收紧的双重夹击下,重新定义游戏规则,巩固自身算力生态。