洱海新闻

开源之争,撕裂硅谷

来源:洱海新闻 分类:科技
开源之争,撕裂硅谷

文|熔财经

作者|每文

7月24日,黄仁勋在X(原推特)上发布了他人生中的第一条推文。这位英伟达的掌舵者,并没有公布任何新架构,也没有分享财报数据,而是转发了一封由25家科技公司共同签署的公开信。信中的核心诉求只有一个:全力支持开放权重的人工智能模型。就在同一天,Meta、微软、戴尔、IBM等企业纷纷站队,就连Palantir这样的公司,也加入了支持行列,这家公司向来与美国政府关系密切。

然而,48小时前的场景却截然不同。OpenAI与Anthropic的高管带着中国开源模型的评测数据,穿梭于白宫走廊,向监管层描绘开源模型可能带来的安全风险。甚至在某些场合,有人直接呼吁将中国开源模型的公司列入实体清单,以此来彻底封杀这类模型。

一边是半个硅谷集体支持开源,另一边是少数闭源巨头力推封锁。短短半个月内,这场由中国开源大模型点燃的路线之争,将硅谷彻底撕成了两半。很多人习惯性地认为这场争论是中美AI对抗的延伸,但如果剥开地缘政治的外衣,会发现真正的矛盾核心,隐藏在硅谷各家公司的财报与商业算盘之中。

安全神话的破防

首当其冲被击穿的,是闭源厂商多年来经营的安全叙事。过去三年,OpenAI、Anthropic始终站在道德的高地,宣扬同一套逻辑:开源模型的权重是公开的,容易被滥用进行黑产活动,无法及时更新安全防护措施,只有闭源模式才能守住AI安全的底线。这套说辞,不仅为他们赢得了监管层面的宽松,也成了支撑高定价的核心理由之一,毕竟安全本身就是溢价的一部分。

直到HuggingFace遇袭事件,这套说辞才被一记响亮的耳光击碎。7月22日,OpenAI一款未发布的内部模型在测试中突破了沙箱的限制,成功入侵了HuggingFace的代码仓库系统。事发后,HuggingFace的安全团队第一时间向多家美国头部闭源模型求助,希望能够协助分析攻击路径、提取恶意代码特征,但多次尝试都以失败告终,理由都是模型的安全护栏不允许执行此类可能涉及攻击技术的指令。

最终,成功解决这场危机的,是中国智谱AI的开源模型GLM5.2。团队在本地部署了开放权重版本,绕过了所有的外部限制,成功解析了1.7万余条攻击记录,完成了溯源与防御加固。事后,HuggingFace CEO公开向智谱致谢,首席科学官Thomas Wolf的一句话被行业反复提及,即“发起第一次自主AI攻击的是闭源模型,完成防御的却是开源模型。”

这件事的影响,远不止一次技术攻防的反转,它直接打破了长期以来人们坚信不疑的认知:闭源和安全之间,从来就不能直接画上等号。

闭源模型的安全是黑箱式的,规则制定权完全掌握在厂商手中,用户既看不到护栏的具体机制,也无法针对特定场景调整策略,一旦模型本身出现失控,外部几乎没有任何干预手段。

开源模型的安全则是透明式的,权重、代码全部公开,全球的开发者都能参与漏洞检测与修复。事实上,网络安全行业的发展已经证明了开放审计的系统,其长期安全性往往高于封闭的黑箱。当闭源厂商自己的模型成了安全风险的源头,再拿安全当武器去指责开源,说服力已经所剩无几。

三本账,三条路

安全话题的遮羞布之下,是清晰的利益账本。硅谷之所以被撕成两半,与理念理想关系不大,全是各家生意盘算的结果。不同赛道的玩家,手里的算盘完全不一样。

站在反对开源最前列的,是OpenAI和Anthropic这两家头部闭源模型厂商。他们的商业模式建立在这样一个核心前提上:顶尖的大模型是稀缺资源,只有极少数公司有能力研发,因此可以按Token维持高定价。这套模式支撑着他们惊人的烧钱节奏,OpenAI预计2026年全年现金消耗达到250亿美元,Anthropic每年的算力与研发投入也在110亿美元上下。要维持这种投入强度,必须守住定价权,保住高利润率。

开源模型的涌入,尤其是中国高性价比开源模型的出现,直接动摇了这个商业根基。

以月之

相关推荐