
安全神话的破防
最先被击穿的,是闭源厂商经营多年的安全叙事。过去三年,OpenAI、Anthropic站在道德高地称开源模型权重公开、不可控,易被用于黑产,无法及时更新安全护栏,只有闭源模式才能守住AI安全底线。这套话术让他们获得监管宽松空间,也支撑了高定价。
但HuggingFace遇袭事件给了这套说辞一记耳光。7月22日,OpenAI一款未发布的内部模型在测试中突破沙箱限制,入侵HuggingFace代码仓库系统。事发后,HuggingFace安全团队向多家美国头部闭源模型求助分析攻击路径、提取恶意代码特征,却遭闭门羹,理由是模型安全护栏不允许执行此类指令。
最终,中国智谱AI的开源模型GLM5.2摆平危机。团队本地部署开放权重版本,绕过外部限制,解析1.7万余条攻击记录,完成溯源与防御加固。事后,HuggingFace CEO公开致谢智谱,首席科学官Thomas Wolf称发起第一次自主AI攻击的是闭源模型,完成防御的却是开源模型。
此事打破了闭源和安全直接画等号的认知误区。闭源模型安全是黑箱式,规则制定权在厂商,用户无法看到护栏机制和调整策略,模型失控时外部难干预。开源模型安全是透明式,权重、代码公开,全球开发者可参与漏洞检测与修复。网络安全行业发展验证,开放审计的系统长期安全性更高。闭源厂商拿安全指责开源,说服力大减。
三本账,三条路
安全话术之下是利益账本,硅谷分裂是各家生意盘算的结果,不同赛道玩家算盘不同。
站在反对开源前列的是OpenAI和Anthropic两家头部闭源模型厂商。他们的商业模式基于顶尖大模型是稀缺资源,少数公司有能力研发,可按Token高定价。这种模式支撑着高额烧钱,OpenAI预计2026年全年现金消耗达250亿美元,Anthropic每年算力与研发投入约110亿美元。要维持投入,必须守住定价权和高利润率。
开源模型涌入,尤其是中国高性价比开源模型出现,动摇了其商业根基。以月之暗面的Kimi K3为例,单任务平均成本仅为Claude Fable 5的34%,开放权重后企业可进一步压缩推理成本。用户用三分之一价格就能获得八九成能力,不会为品牌溢价买单。更让闭源厂商焦虑的是连锁反应,定价体系崩塌会拉低行业利润率,影响投资人对闭源公司估值,传导到融资端,烧钱游戏难以为继。这也是OpenAI战略负责人提出“减速效应”的含义,担心开源会削弱资本投入动力,断了现金流。
力挺开源的是以英伟达为代表的算力基础设施厂商。黄仁勋认为开源会让算力市场蛋糕更大,这基于杰文斯悖论。160多年前,瓦特改良蒸汽机后,单位耗煤量下降,但全英国煤炭总消耗量暴涨,原因是成本下降使蒸汽机应用行业增多,整体需求打开。
同样,AI行业中高性能开源模型普及会推高推理侧算力硬件需求。以Kimi K3为例,其参数和上下文窗口要求企业本地部署时配置更多高带宽内存,模型越便宜、使用人越多、场景越广,对HBM、服务器、高速网络需求越大。对英伟达来说,闭源市场是大客户集中采购,开源市场是企业分布式部署,开源市场盘子更大更长久。
夹在中间的是云厂商、应用公司与初创团队。Meta全力押注Llama开源路线,想通过开源模型绑定全球开发者生态,在模型层守住一席之地。微软这类云服务商两头下注,既托管闭源模型,也提供开源模型部署服务,云资源是刚需。中小企业与独立开发者最依赖开源,开源让他们不被巨头绑定,不为用不上的能力支付溢价,还能保留核心数据。
中国模型革了灯塔国什么命?
中国开源模型集中爆发,让争论白热化,像鲶鱼搅动市场格局,打破硅谷AI圈集体叙事。
过去几年,硅谷给投资人讲大模型研发是资本密集型游戏,需百亿级资金和数万张GPU才能做出顶尖模型,高投入形成高壁垒和垄断利润。这套叙事支撑AI公司天价估值,让堆算力成行业政治正确。但中国团队走出不同路径。
美国AI研究者内森·兰伯特判断,中美顶尖模型能力差距从6到9个月缩短到3至5个月。他还观察到中国AI实验室资本效率远高于美国同行,能用较少资金打磨出有竞争力的模型。美国实验室偏向用海量算力堆极限能力,中国团队偏向工程优化,在算法架构、数据处理、训练策略上精细化打磨,用有限算力获得更好模型效果。
这证明顶尖AI研发并非只有烧钱一种解法。硅谷AI公司投资人会反思万亿估值中,多少是技术壁垒,多少是资本泡沫。野村首席宏观经济学家苏博文提到,中国在开源模型推广、电力成本、人才储备和实体AI落地上有优势,AI产业落地速度可能快于美国,相关公司估值更合理。中国模型冲击让行业重新审视技术壁垒,区分技术差距和资本包装的稀缺性。
封杀令的反噬
开源浪潮势不可挡,有人呼吁白宫封杀中国开源模型,但方案自相矛盾。喊封杀的是少数闭源巨头与部分政客,反对声音来自硅谷绝大多数参与者。
7月22日,美国小型科技协会联合近200家企业发联名信反对封禁中国AI模型,成员包括创业孵化器、隐私技术公司和AI基础设施创业公司。他们认为封禁会伤害美国本土创新生态。AI基础设施企业Particle创始人苏海尔·多希直言,封禁会让数百家公司倒闭,所有人被迫接受闭源厂商高价服务。
市场数据显示了用户选择。OpenRouter统计,7月中旬一周里,中国大模型周调用量达36.11万亿Token,环比增长超30%,连续十二周超过美国,全球调用量前五名全是中国模型。
而且,开源模型技术上封不住,权重公开后会在互联网流传,任何人可下载、部署、二次优化。行政禁令只能限制美国企业官方采购,挡不住全球开发者流动,最终美国开发者会被排除在全球开源生态之外,与其他国家开发者差距拉大。
科技行业曾多次上演类似戏码。个人软件兴起时,巨头用封闭系统垄断市场,被开源Linux打破;云计算时代,开源技术撑起半壁江山。科技行业规律是开放战胜封闭,普及取代垄断。试图用行政壁垒保护少数公司利益,会牺牲国家产业竞争力。
结语
技术突破早期,闭源模式有合理性,少数巨头集中资源攻坚。但技术成熟后,产业重心转向落地普及,开源价值凸显,能降低创新门槛,激活应用场景,让技术红利惠及更多参与者。
中国开源模型崛起加速了这一进程。未来,闭源模型探索技术边界,开源模型占据多数落地场景,成为产业基础设施。靠封锁维持垄断、靠话术阻挡趋势的努力将徒劳无功。硅谷撕裂的终点,是更开放、更普及、更多元的AI产业格局。

417

被折叠的 条评论
为什么被折叠?



