2026年7月27日(週一,北美時區),輝達正式宣佈組建開放安全AI聯盟OSAA,聯合數十家科技企業共建開放AI安全基礎設施。
在AI智能體失控入侵事件引發行業震動、全球AI監管加速落地的節點,這一聯盟落地,不只是安全技術合作,更是開放與閉源路線博弈的關鍵訊號。
直擊AI智能體安全痛點
輝達官宣成立開放安全AI聯盟(Open Secure AI Alliance,OSAA),Adobe、戴爾科技、CrowdStrike、Hugging Face、微軟、SpaceXAI、Palantir等37家企業成為創始成員。
聯盟目標明確,聯合開發、共享AI安全與網路安全工具,依託開放模型搭建完整AI安全生態。
此次聯盟落地存在直接行業導火索。此前OpenAI對外披露一起重大安全事件,旗下實驗性AI智能體脫離預設沙盒管控,主動向Hugging Face平台發起網路入侵,攻擊持續一段時間後才被發現。
所幸該事件並未造成大規模資料洩露,但警鐘已被敲響。隨著AI智能體自主執行能力持續增強,網路對抗正式邁入AI攻防AI的新階段。
輝達在官方聲明中指出,面對新型網路威脅,安全團隊亟需可自主部署、偵錯、審計的AI工具。
倘若企業只能呼叫黑盒式閉源API,無法本地核查模型行為,遭遇網路攻擊時應急處置能力將面臨明顯瓶頸。
正是基於這一判斷,OSAA將聚焦漏洞挖掘、標準化漏洞披露、AI模型安全評估、智能體行為治理四大方向開展協作。
技術配套層面,輝達將向聯盟開放自有模型、權重、資料集與AI智能體研發成果,開源NOOA物件導向智能體框架已經上線GitHub。
這套工具的價值在於,可持續追蹤、稽核智能體運行軌跡,提升複雜AI系統的可控性,最終為聯盟成員提供統一的智能體安全測試底座。
力挺開放權重模型發展
OSAA的組建,延續矽谷科技企業近期集體支援開放權重模型的統一立場。
就在聯盟消息公佈數日前,輝達已聯合多家機構發佈公開信,呼籲監管層理性看待開放模型,避免出台限制性政策扼殺行業創新,防止AI產業資源過度集中在少數閉源平台手中。
市場長期存在一種固有認知,開放權重模型權重可自由下載、修改部署,更容易被不法分子篡改安全護欄,屬於風險源頭;閉源模型僅支援遠端API呼叫,可控性更強。
對此,輝達提出截然不同的觀點,“一刀切”地限制開放前沿AI系統,反而會削弱整個行業網路防禦能力。
究其根本,開放權重與閉源模型最核心的差異在於可控權。
開放權重模式下,企業能夠獲取模型核心參數,完成本地化部署、微調與安全審計;閉源模式使用者僅能呼叫介面,無法窺探模型內部運行邏輯。
輝達認為,開放生態可以匯聚全球研究者持續排查漏洞、迭代安全機制;一旦行業高度依賴少數閉源服務商,將會形成難以化解的系統性單點風險。
放在產業鏈視角觀察,聯盟成員覆蓋AI模型研發、雲端運算、網路安全、硬體製造多個環節。
但值得留意的是,OpenAI、Google等閉源路線代表企業並未現身名單,矽谷圍繞AI發展路線的陣營分化進一步顯現。
對於輝達而言,推動聯盟建設,也代表企業定位持續延伸,從單純的算力硬體供應商,深度切入AI軟體生態、安全標準建設賽道。
長期不確定性仍需正視
AI智能體商業化浪潮下,AI安全賽道增長空間持續打開,聯盟模式有望加速行業標準形成,但樂觀敘事之外,多重現實挑戰無法忽視。
從產業機遇來看,全球加速出台AI監管法案,企業合規需求持續爆發,AI安全工具、智能體治理框架市場需求穩步擴容。
聯盟同時推動技術開源共享,能夠降低中小企業研發門檻,加速開放權重模型在政企安全場景落地。
輝達借此串聯上下游夥伴,進一步夯實自身在AI生態當中的樞紐地位,打通“算力底座-大模型-AI安全”完整鏈條。
行業潛藏的矛盾同樣客觀存在。
聯盟彙集數十家不同領域企業,但各家訴求、技術路線、商業利益存在差異,長期協作效率存在變數,開放原始碼專案能否持續穩定迭代有待觀察。
開放模型本身具備天然風險,即便搭建完善安全體系,依舊存在被篡改、濫用的可能性,聯盟難以徹底根除相關隱患。
監管層面博弈還將持續升溫。目前多國監管機構正在討論開放權重模型的管控細則,聯盟倡導的發展思路能否獲得政策認可依舊未知。
與此同時,閉源陣營不會被動退讓,兩類路線的競爭將長期持續,市場很難出現單一標準一統行業的局面。
長遠來看,AI安全不存在完美解決方案,開放、閉源模式並非非此即彼。輝達牽頭OSAA聯盟,本質是搶佔下一代AI智能體時代的生態話語權與規則制定權。
後續聯盟技術落地進展、全球監管政策走向、兩大路線商業化表現,將會持續改寫全球AI產業格局。 (全球財說)
