英伟达、微软、IBM 等 37 家企业成立开放安全 AI 联盟,利用开源技术修复并公开披露安全漏洞
联手发信:37家巨头要求开放AI模型权重
2026年7月,英伟达、微软、IBM、Meta等37家美国科技企业通过联名公开信和联盟成立的方式,正式组建“开放安全AI联盟”。这封发布在英伟达官网的公开信直接向政策制定者喊话:不要禁止开源人工智能模型。公开信以开源软件运动历史为参照,强调开放权重模型对美国把握AI时代主动权的关键意义——允许各方下载、修改与自主部署,从而降低各类机构运用先进AI的门槛,活跃市场竞争,避免AI收益被少数企业垄断。值得注意的是,此次联名并非孤例:2024年7月,谷歌、微软、亚马逊等14家公司已在阿斯彭安全论坛宣布成立“安全人工智能联盟”(CoSAI),两个事件叠加后,参与企业总数达到37家,涵盖了从芯片巨头到AI初创公司的全产业链力量。
开源更安全:透明社区比闭源更能堵住漏洞
公开信直面安全争议,明确指出“封闭模型同样存在安全隐患”。信中指出,闭源模型可能被攻破、滥用,或以外部无法察觉的方式失效,将先进AI能力集中于少数模型背后,反而造成单点故障并削弱竞争。而开源权重模型允许广大研究人员和开发者检视其行为、识别漏洞、制定防护措施并持续改进。正如开源软件证明了“透明比隐匿更安全”,开放生态能够动员一个广泛的研究者社区联合排查漏洞,降低模型中尚未修复的利用点数量,直接减少遭受网络攻击的风险。多位签署方代表表示,在网络安全攻击者使用先进AI的世界里,防御方需要同等能力的模型才能检测、模拟和应对威胁,而开源恰恰拓展了防御能力。
风险与应对:承认开源风险但拒绝一刀切
公开信没有回避开源的独特风险——权重一经发布便脱离原始开发者控制,修改后的版本难以追踪或撤回;黑客可能利用先进开源大模型加速网络攻击脚本编写和漏洞利用。但签署方强调,应对风险的正确方式并非禁止开源。信中特别针对“蒸馏”技术议题作出回应:最近有白宫官员指出,具备先进编码能力的新开源大模型Kimi K3是从Anthropic的Fable 5模型中蒸馏而来。对此,公开信明确表态:“从闭源模型中非法提取价值的行为确实引发合理担忧,但这些担忧应通过有针对性的法律和商业框架来解决,而不是对在AI创新中扮演重要角色的技术实施一刀切限制。”签署方主张精准治理,用定向约束代替全面封杀。
政策建议:避免过早限制,构建开放生态
公开信向政策制定者提出一系列可行举措:扩大初创企业和研究人员的算力获取渠道;投资共享训练资产(数据集、工具、评估框架);避免对开源模型施加过早限制而扼杀竞争或将创新驱至海外。信中指出,强大的AI生态并非必然结果,政策制定者拥有重要的行动窗口。当前正值AI监管讨论升温之际,部分观点倾向于限制开源模型以防范风险,但这封公开信的签署方坚信:开放模型有助于维持技术多元竞争,避免垄断,同时赋予用户更大控制权——组织可以掌控自有数据,根据自身需求评估和适配模型,并根据业务要求在任意位置部署,从而摆脱单一供应商锁定。
行业反响:亚马逊和Anthropic缺席引关注
尽管联盟阵容强大,但亚马逊和Anthropic至今未签署相关公开信,引发外界关注。《福布斯》分析认为原因在于商业利益——亚马逊是Anthropic最大投资者,而Anthropic自始至终只提供闭源AI模型服务,一直坚持“AI安全”立场。这也从侧面反映出,开源与闭源之争已不仅是技术路线选择,更直接关系到公司商业战略和产业话语权。从目前趋势看,英伟达、微软、Meta等企业联合发声,已为人工智能治理划定一条清晰基准线:至少这些大公司坚信,把开源模型彻底封死,代价将远超收益。