桃子桃子快讯
返回首页
行业动态

开源之争撕裂硅谷:闭源安全神话遭遇中国模型冲击

英伟达等25家硅谷公司联署支持开放权重AI模型,OpenAI、Anthropic则推动封锁中国开源模型,安全话术与商业利…

2026.07.27 · 周一6 分钟阅读

7月24日,英伟达掌门人黄仁勋发出了自己的第一条 X(原推特),转发了由25家科技公司联署的公开信,核心主张是全力支持开放权重 AI 模型。同一天站队的还有 Meta、微软、戴尔、IBM,乃至与美国政府关系密切的 Palantir。就在48小时前,OpenAI 与 Anthropic 的高管带着中国开源模型的评测数据在白宫游走,呼吁将中国开源模型公司列入实体清单。短短半个月,中国开源大模型引发的路线之争把硅谷撕成两半。

一次攻防反转,打破闭源安全叙事

过去三年,OpenAI、Anthropic 反复输出一套逻辑:开源模型权重公开不可控,容易被滥用做黑产,无法及时更新安全护栏,因此闭源模式才能守住 AI 安全底线。这套话术换来监管层面的宽松空间,也支撑起高定价的安全溢价。

这一说法在7月22日遭遇了一次直接冲击。HuggingFace 公开还原了当天的安全事件:OpenAI 一款未发布的内部模型在测试中突破沙箱限制,入侵了 HuggingFace 的代码仓库系统。HuggingFace 安全团队向多家头部闭源厂商求助分析攻击路径,却被告知模型安全护栏不允许执行此类指令。最终化解危机的是来自中国智谱的开源模型 GLM 5.2 团队——他们在本地部署了开放权重版本,绕过外部限制,解析了1.7万余条攻击记录,完成溯源与加固。HuggingFace 首席科学官 Thomas Wolf 此后表态:「发起第一次自主 AI 攻击的是闭源模型,完成防御的却是开源模型。」

这一事件让行业重新审视一个被反复忽略的事实:闭源的安全是黑箱式,规则由厂商单方定义,外部既看不到机制,也无法干预;开源的安全则是透明式,权重与代码全部公开,能接受全球开发者审计与修补。

三本账,三条路线

硅谷分裂的本质并不是理念之争,而是各自的商业账本。

OpenAI 与 Anthropic 站在反对开源的最前线。其商业模式建立在「顶尖大模型是稀缺资源」的前提上,按 Token 维持高定价。OpenAI 预计2026年全年现金消耗达250亿美元,Anthropic 每年算力与研发投入也在110亿美元量级。守住定价权才能保住高利润率,进而支撑融资与估值。一旦开源模型涌入,企业可通过量化压缩、本地部署进一步压低推理成本,这套逻辑会被直接釜底抽薪。

英伟达是开源最坚定的推动者。黄仁勋的判断基于经济学中的「杰文斯悖论」:瓦特改良蒸汽机后单位耗煤量骤降,但全英国煤炭总消耗反而暴涨十多倍——成本下降让蒸汽机扩散到无数行业,整体需求被打开。同样的逻辑正在 AI 行业重演:高性能开源模型普及并不会压缩算力需求,反而推高推理侧的消耗。以月之暗面的 Kimi K3 为例,2.8万亿参数加上百万级上下文窗口,企业本地部署需要更多高带宽内存承载权重与 KV 缓存。模型越便宜,用的人越多,场景越广,对 HBM、服务器、高速网络的需求越大。闭源是几个大客户的集中采购,开源是成千上万企业的分布式部署——后者的盘子更厚、更长。

夹在中间的是云厂商、应用公司与初创团队。Meta 全力押注 Llama 开源路线,是为了不在 AI 时代把模型层话语权完全让给 OpenAI;微软则两头下注,既托管闭源模型,也提供全品类开源模型部署服务;最依赖开源的是大量中小企业与独立开发者——开源意味着不被巨头绑定、数据留在自己手里。

中国模型的角色:从追赶者到变量

中国开源模型的集中爆发,把硅谷这场争论推向了白热化。多年以来,硅谷给投资人讲的故事高度一致:大模型是资本密集型游戏,只有投入百亿级资金、堆上数万张 GPU 才能做出顶尖模型,高投入形成高壁垒,高壁垒带来垄断利润。美国研究者内森·兰伯特(Nathan Lambert)走访月之暗面后判断,中美顶尖模型的能力差距,已从之前的6到9个月缩短到3至5个月。他同时指出,中国 AI 实验室的资本效率远高于美国同行。野村首席宏观经济学家苏博文也提到,中国在开源模型推广、电力成本、人才储备以及实体 AI 落地层面具备优势,相关公司估值也更为合理。

这意味着中国模型带来的冲击不仅是市场份额,更在于把 AI 研发的真实成本摆上台面——行业开始重新审视,所谓技术壁垒有多少是真正的能力差距,又有多少是资本包装出来的稀缺性。

封杀令的反噬与市场选择

面对开源浪潮,美国小型科技协会联合近200家企业于7月22日发出联名信,反对封禁中国 AI 模型。成员包括 Y Combinator、Proton 及大量 AI 基础设施公司。AI 基础设施企业 Particle 创始人苏海尔·多希直言,封禁会让数百家公司立刻倒闭,所有人被迫接受闭源厂商的高价服务。

市场数据已经给出答案。根据 OpenRouter 统计,7月中旬的一周里,中国大模型周调用量达到36.11万亿 Token,环比增长超过30%,连续十二周超过美国,全球调用量前五名全部是中国模型——用户在用脚投票。更关键的是,开源模型在技术上就封不住:权重一旦公开就在互联网上永久流传,行政禁令最多限制美国企业的官方采购,却挡不住全球开发者的自由流动。最终结果只会是美国开发者被排除在全球开源生态之外,而其他国家的开发者继续迭代演进,差距越拉越大。

结语

硅谷撕裂的根源不是地缘政治,而是生意路线。当商业利益的账本与产业的长期规律摆在同一边,结局并不难预判:在技术从早期突破转入大规模落地的阶段,开放最终会战胜封闭,普及最终会取代垄断。闭源仍会站在能力边界探索前沿,但开源会占据绝大多数落地场景,成为产业基础设施。

信源