輝達(NASDAQ: NVDA)與微軟(NASDAQ: MSFT)於7月27日(星期一)共同發起成立「開放安全人工智慧聯盟」(Open Secure AI Alliance),這個由37個成員組成的團體將建立並分享適用於AI時代網路防禦的開源工具。輝達的公告部落格將該團體的宗旨定為確保「各地的防禦者都能取得可信任、可掌控的開放式前沿工具」。《商業標準》與輝達部落格均將創始成員數定為37個組織。
缺席者才是故事的主角。OpenAI、Anthropic、谷歌(NASDAQ: GOOGL)與Meta(NASDAQ: META)均未列入創始名單,據Engadget的報導及《商業標準》。四家最廣為人知的美國前沿模型實驗室都選擇置身事外。
提供論據的事件
這不是一份抽象的開放對封閉宣言。其背後有具體的運營訴求,並由遭受攻擊的公司留下完整記錄。
7月16日,Hugging Face——一家總部位於紐約與巴黎的開放式AI模型及資料集託管平台,同時也是該聯盟的創始成員——公開披露了其部分生產基礎設施遭受入侵的情況。「這次攻擊在一個重要方面與我們以往處理過的任何情況都截然不同:它從頭到尾都是由一個自主AI智能體系統所驅動——而我們主要也是藉助自己的AI進行偵測和剖析,」該公司如此寫道。入侵途徑來自資料管道:「一個惡意資料集利用了我們資料集處理流程中的兩條程式碼執行路徑……在處理工作節點上執行程式碼。」
鑑識環節正是聯盟論據的核心所在。Hugging Face表示,他們起初嘗試以商業前沿模型分析攻擊者的日誌。「這行不通:分析工作需要提交大量真實的攻擊指令、漏洞利用載荷及C2惡意構件,而這些請求被服務提供商的安全護欄所攔截,因為護欄無法區分事件響應人員與攻擊者。」最終,該公司改在「自家基礎設施上以開放權重模型GLM 5.2」進行分析,涵蓋「超過17,000筆記錄事件」。
其總結的教訓讀來宛如一份採購說明書:「在事件發生之前,備妥一個可在自家基礎設施上運行且已通過審核的強大模型,既能避免護欄鎖定,也能防止攻擊者資料與憑證外洩。」
輝達的表述與此呼應。據《商業標準》對該公告的報導:「世界既需要封閉模型,也需要開放模型。對於網路安全而言,開放模型與開放框架至關重要,因為它們能夠讓防禦能力普及化。」
Help Net Security與Engadget均報導,該聯盟以Linux基金會的Akrites計畫及開源安全基金會(Linux基金會負責開源軟體安全工作的機構)為基礎。輝達的部落格列出了初始貢獻內容:輝達的NOOA智能體框架、HPE的SPIFFE/SPIRE身份標準、Hugging Face的Safetensors權重格式、IBM(NYSE: IBM)及其企業開源部門紅帽的供應鏈項目Lightwell、xAI的開放程式碼智能體,以及微軟的MDASH掃描框架。
微軟在交易的兩端各佔一席
就在加入這個以「防禦者需要可自行運行的模型」為前提的聯盟的同一天,微軟發布了一款封閉式模型。
微軟推出了MAI-1 Cyber Flash——其首款專為網路安全設計的模型,用於發現複雜程式碼庫中的漏洞——以及Project Perception,一個協調紅隊智能體(繪製入侵路徑)、藍隊智能體(分類風險)及綠隊智能體(修復漏洞)的自主安全平台。Perception將於8月3日進入公開預覽階段。
以下數據均來自微軟:據TechCrunch引用微軟AI執行長Mustafa Suleyman的說法,該配置為「MAI-1 Cyber Flash與GPT 5.4結合,整合於MDASH框架內——在Cyber Gym上超越了Gemini、GPT 5.5 Cyber、GPT 5.6 Sol及Mythos 5。」該組合在漏洞發現基準測試Cyber Gym上取得96%的成績,The Next Web報導稱,這「比Anthropic的Mythos 5高出12個百分點——後者目前是網路安全任務中最強大的前沿模型」,且「在生產環境中,與MDASH框架內的前一模型配置相比,成本節省近50%」。上述基準測試結果均未經獨立驗證。微軟的Dave Weston向TechCrunch表示:「幾分鐘內,我們便可對所有這些問題提供修復方案……我們擁有偵測、態勢修復乃至程式碼修復的能力。」
需注意的是商業架構,而非僅僅是軟體本身。微軟將MDASH——即框架——捐贈給聯盟,同時銷售在其中運行的模型MAI-1 Cyber Flash。開放框架,付費引擎。這與Hugging Face的策略有著本質差異,值得關注的是,這兩種路線能否並存於同一個聯盟之中。
對照微軟實際損益衡量其規模
微軟並未單獨列出安全業務收入;其FY26第三季財報(截至2026年3月31日的季度)僅報告三個業務板塊——生產力與業務流程部門350.1億美元、智慧雲端部門346.8億美元、更多個人運算部門131.9億美元——總營收829億美元,年增18%。
最接近的已披露替代指標是AI業務,財報稱其「年化收入已突破370億美元,年增123%」。將3月季度的829億美元年化,約得3,320億美元,因此整個AI業務約佔公司收入的11%(粗略混合基礎估算——370億美元為前瞻性年化收入率,3,320億美元則是單季財報數據的年化結果),而一款新的網路安全模型不過是其中的一小部分。Perception不會左右7月29日的財報數字。它真正影響的,是企業AI安全供應商的競爭格局——這一問題橫亙於微軟與聯盟成員派拓網路(NASDAQ: PANW)及CrowdStrike(NASDAQ: CRWD)之間,兩者均為已加入聯盟的成熟安全廠商。
先例,以及其後的發展
以開放性為核心組建的行業聯盟有跡可循。2023年12月,IBM與Meta共同發起AI Alliance,擁有逾50個創始成員,但據TechXplore當時的報導,OpenAI與谷歌均未參與其中。結果是:聯盟持續壯大。2025年3月,《富比士》發表了科技研究機構Moor Insights & Strategy的分析,指出該聯盟成員已逾140個,遍及23個國家。然而,它未能彌合當初成立時所要辯論的開放與封閉之間的裂痕——這道裂痕正是今日依然存在的那一道。
角色的互換才是最耐人尋味之處。輝達與微軟並未出現在2023年的創始名單上;如今他們卻是這個聯盟的核心支柱。而Meta——2023年的共同創辦者,也是美國超大型股中最積極倡導開放權重的公司——在這個聯盟中卻缺席了。
兩家韓國企業也出現在創始名單上:NAVER (KRX: 035420),這家搜尋入口網站自主開發主權AI模型;以及SK電信 (NYSE: SKM),一家正打造自有韓語模型的韓國行動電信業者——這一信號表明,「自行運行模型」的論點正延伸至具有資料在地化法規的地區。
哪些因素將驗證或推翻此論點
依序列出三個有日期的關鍵節點:
- 7月29日 — 微軟於收盤後公布2026財年第四季業績,據其官方公告。管理層是否在財報電話會議上量化安全性或Perception的表現,而非將其籠統歸入「AI業務」,將是衡量此事商業嚴肅程度的關鍵指標。
- 8月3日 — Perception公開預覽版上線。定價以及MAI-1 Cyber Flash是否獲授權用於本地部署,將顯示微軟是否真正符合聯盟自身所聲明的要求。
- 8月下旬 — 輝達2027財年第二季財報。該聯盟的前提是企業將在自有基礎設施上運行開放權重模型,這構成對輝達晶片的需求論據;企業本地推理相關的評論將是最先體現的地方。
反駁條件同樣清晰:若OpenAI、Google或Anthropic放寬事件響應護欄,或推出經防禦者驗證的API路徑,該聯盟的創立訴求將失去其說服力。
本文為新聞報導,並非投資建議。LineVest並非註冊投資顧問。所有數據均依引用來源於所述日期之報告為準。



