硅谷吵了一整周的开源之争,最后帮上忙的是一个国产模型

Hugging Face 数据库被入侵那天晚上,取证团队遇到了一个没想到的麻烦。他们把攻击日志发给几家主流闭源 AI 分析,结果全被安全护栏拦了回来,回复出奇一致——「抱歉,我无法协助分析恶意代码。」最后帮上忙的是智谱的 GLM 5.2,一个国产开源模型,下载到本地直接跑,没有任何废话。

这个插曲正好撞上了硅谷吵了一整周的开源闭源之争。黄仁勋破天荒地在 X 上注册了账号,发了一封呼吁保护开源 AI 的公开信,英伟达、微软、Meta、IBM 等 25 家公司联名签字。两天后 OpenAI 和谷歌补签,签名从 25 家翻倍到 50 家。但亚马逊和 Anthropic 始终没签——亚马逊是 Anthropic 最大的投资方,两家一起不在名单上。

Anthropic 的技术研究员 Julian Schrittwieser 直接在 X 上开火。他转发了老黄的帖子说「太好了,黄仁勋支持开源了,期待 CUDA 和 GPU 驱动也跟着开源」,又转发了微软 CEO Satya 的推文说「期待 Windows 和 Office 一起开放」。这个回旋镖精准——英伟达卖芯片但让开发者离不开的是 CUDA,一套闭源编程工具链;微软的 Windows 和 Office 收了几十年授权费。两家都在公开信上签了字,自家最赚钱的产品一个字没提。

吴恩达随后也站了出来,直言「别再相信闭源模型更安全这套公关话术了,那不过是监管俘获。」虽没点名,指向的是 Anthropic——过去两年一直在以安全为由呼吁加强对开源 AI 的监管。Anthropic 的 CEO Dario Amodei 很快在官网发了 2000 字回应,标题「我们对开放权重模型的立场」,第一句话就是「Anthropic 从未主张禁止开放权重模型。」有网友总结得很到位:别的公司签了公开信,Anthropic 写了 2000 字解释自己为什么没签。还有人把文章上传给 Claude 分析,结果 Claude 找出了自己创造者的逻辑漏洞。

同一天英伟达还留了一手,宣布牵头成立「开放安全 AI 联盟」Open Secure AI Alliance,拉上 Hugging Face、Dell、CrowdStrike 和 Adobe。联盟的核心主张是网络安全防御者需要能下载、检查、在本地跑的开源模型。Hugging Face 用国产开源模型取证的故事刚传遍 AI 圈,英伟达就把它变成了一个制度化安排。

一周下来,黄仁勋站台开源但 CUDA 闭源,OpenAI 签了公开信但自家模型黑进了别人数据库,Anthropic 说没反对开源,却是唯一没签公开信的 AI 公司。每家公司都有自己的利益逻辑。比较难反驳的是一个具体场景:那天晚上 Hugging Face 的取证人员下载了一个开源模型到本地,跑起来,拿到了结果。下次再遇到类似的事,你能调用的工具能不能也这样不经授权、不绕护栏、直接干活?这个问题比谁签了名、谁写了长文更值得想清楚。