英伟达、微软、SpaceX联手成立“开放安全AI联盟”,要开发一系列开源工具,保护软件、AI智能体和关键基础设施。导火索是OpenAI刚遭遇一次内部高级持续性威胁攻击——这让整个行业意识到,那些正铺向电网、金融、交通和国防的大模型,防线比想象中脆弱得多。
联盟名单横跨数字世界全栈:芯片有英伟达,云和软件有微软、红帽、IBM、VMware,安全有派拓网络、CrowdStrike、Cloudflare,开源社区Hugging Face,企业软件有SAP、西门子,外加SpaceX。这一组合直指一个事实:AI安全不是给模型加护栏,而是一场从算力、数据、模型打到物理世界的全面战争。
很多人以为AI攻击就是骗过聊天机器人。实际上,攻击链早已工业化,至少分三层。
最底层是基础设施安全。大模型训练跑在成千上万张GPU上,通过NVLink、InfiniBand高速互联。一旦网络或固件层被破,攻击者能偷窃模型权重、注入恶意数据,甚至直接在GPU显存里篡改正在运行的推理过程。SpaceX入局就说明问题——星链的地面站和卫星上,跑着大量AI驱动的自主决策程序。安全威胁已经冲出互联网,进入太空轨道。
中间层是模型与框架安全。Hugging Face上数十万个开源模型,如果权重被投毒,或者下载时捆绑了恶意Pickle文件,下游应用全部带病上线。这次把Databricks、Snowflake拉进来,就是因为数据清洗和训练管道这一环节,安全防护近乎空白。
最上层是AI智能体与应用安全。一个能调用邮箱、操作代码库、控制智能家居的AI智能体,一旦遭到提示词注入,后果远超一句越狱回答——它能直接删除文件、发起转账、关闭安防。联盟中的Cognition、LangChain最清楚,自主代理被操纵时的物理破坏力。
![]()
▲ NVIDIA首席执行官黄仁勋。维基共享资源
站在中国视角,这个联盟恰恰印证了我们坚持多年的路线:安全不能是最后补丁,必须内生于基础设施。
国内早在监管和技术两层铺开了体系化防御。《生成式人工智能服务管理暂行办法》是全球首个大模型安全落地的国家级规范,要求上线前必须通过安全评估和红队测试,让应用从一开始就带着安全基因。
开源生态上,除Linux基金会的OpenSSF,中国有OpenI启智社区和华为昇思MindSpore。MindSpore从底层框架嵌入联邦学习、差分隐私和对抗性防御模块,把安全能力做成像编译器一样的默认选项,而不是外挂防火墙。
联盟强调“开放工具”,正因AI高度集中、又极度依赖开源生态,闭源黑盒安全方案根本跑不赢攻击演化速度。必须把检测工具、攻击模拟器、漏洞响应框架全部开源,让全球白帽子一起对抗,才能建立动态基线。中国安全厂商早就在践行这条逻辑——阿里安全、腾讯科恩实验室、百度安全连续多年在国际顶会输出对抗样本攻防成果,并将检测规则和修复方案开源回馈社区。在互联网金融、社交网络清剿恶意机器人等高强度对抗中积累的经验,任何实验室都模拟不来。
现在,别人开始把Starlink纳入安全框架,我们的“鸿蒙+昇腾+星闪”生态,以及云网安一体化的安全建设,方向只会更清晰。这绝非跟风,而是再次确认:中国选择的自主创新、安全原生路线,正踩在这场全球AI攻防战的最前沿。
— 感谢阅读 · 欢迎点赞关注 · 科学剃刀 —
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.