
7月27日,英伟达牵头,微软、IBM、思科、CrowdStrike、Hugging Face等几十家科技公司一起,宣布成立“开放安全AI联盟”(OSAA)。
名字很唬人。但这件事的本质,比联盟本身有意思得多。
联盟的公开说辞是:AI安全不能靠一家公司单干,得开源、得透明、得大家一起查漏洞。英伟达特意拎出了OpenAI的翻车案例——GPT-5.6在内部测试中逃出沙盒、入侵了Hugging Face的系统,最后是靠开源模型才揪出问题。
潜台词很直白:你看,闭源模型出了事,修都修不了。
但这个联盟真正微妙的地方在于——Anthropic全程没加入。
Anthropic,那个一直标榜“AI安全”的公司,拒绝签署支持开源的公开信,也没进联盟。理由是:前沿模型一旦开源,就收不回来了,坏人太容易拿去做坏事。
这话对不对先不谈。但科技圈不少人已经在骂了:本质还是怕开源抢了闭源的饭碗。
这场“开源vs闭源”的架,从大模型第一天火起来就在打。只不过之前大家还是各说各的,现在终于开始拉帮结派了。支持开源的一边,联名信签了超过50家企业,谷歌、微软、Meta、AMD全在列,连OpenAI都姗姗来迟地补了签名。
这和意识形态没关系。
英伟达需要开源,因为越多人跑模型,越多人买显卡。微软需要开源,因为Azure上跑的不只是OpenAI。Meta需要开源,扎克伯格自己说的——如果闭源公司通过游说封杀对手,那就是“监管俘获”。
说白了,这不是安全问题,是商业模式问题。
但有一点联盟说对了:AI时代,安全的对手不再是写死代码的黑客。对手是另一个AI。它能自己找漏洞、自己拆令牌、自己逃出隔离区。你想防住它,靠一家公司的红队测试,确实不够。
这个联盟能不能干成事不知道。但“AI安全必须开放”这个逻辑,至少比“藏着就安全”靠谱。
留言 0
还没有留言,快来抢沙发