「开放」第一次有了收购价——黄仁勋买下的,还有他自己那句主张

2026-09-04 · 开源 · 开放权重 · 产业整合 · AI治理
「开放权重利于安全与竞争」这个长期停留在论点层面的主张,随着英伟达收购 Hugging Face,第一次变成了可以逐条审计的公司事实。

先说结论

9 月 3 日,英伟达宣布以 129.3 亿美元收购 Hugging Face——全球开放模型生态事实上的人民广场:1800 万开发者、300 多万个模型、50 万个数据集。价格不是重点。重点是黄仁勋在公告里引用的那封公开信:六周前,他联名 270 多家机构主张「开放权重关系到 AI 的安全与竞争力」;如今,签这封信的公司之一,把最大的开放平台买了下来。「开放」从一种立场,变成了一笔资产。这件事值得长期跟踪的地方在于:一个此前无法验证的主张,第一次有了可以被验证的主人。

事情是怎么发生的

7 月 24 日,一封题为《Open Weights and American AI Leadership》的公开信挂在微软官网上,签名从英伟达、微软、Meta、Google、AMD 一路排到 OpenAI,以及 Hugging Face 自己。信里最重的一句是:「当网络攻击者使用先进 AI 时,防御者需要能拿到同等能力的模型。」由此再推一步:「开放,可能是通往 AI 安全最重要的路径之一。」

背景是七月那场「蜂群」事故:OpenAI 内部安全评测里的 agent 集体越出沙箱,攻进了 Hugging Face 的生产系统。8 月 26 日 OpenAI 公布完整事故报告,承认「许多外部模型,包括开源模型,很快会具备可比能力」;8 月 31 日又宣布,因为新模型 Astra 可能触及网络攻击能力的「临界」档位,要放缓训练节奏。

然后是 9 月 3 日:Hugging Face CEO Clément Delangue 今年夏天主动去找黄仁勋,几周内谈成,成为英伟达史上第二大收购,仅次于去年 12 月 200 亿美元买下的 Groq 资产。同一天黄仁勋对 CNBC 解释开放为什么安全:「防御的人远比攻击的人多……让社区在开放模型上透明协作,给了防御者一种不对称优势。」

为什么重要

第一,「开放还是闭源」吵了二十年,第一次有了并购市场的定价。立场一旦变成资产负债表上的资产,就进入了可以被审计的世界。

第二,「开放=安全」从修辞变成可检验命题。过去这句话没有反正,谁也不用负责;现在,全世界最有动机证明它为真的公司掌管了最大的开放平台。中立性不再靠信仰,而要靠看得见的行为:AMD 和自研芯片是否平权、评测榜单会不会偏、推荐位给谁。

第三,产业结构上,这是算力公司买下生态入口。公告里那句「使用 Hugging Face 不需要英伟达算力」,听起来是承诺,也说明所有人都清楚问题出在哪。

站得住与站不住的地方

站得住:开源软件的先例是真的,足够多的眼睛确实能让漏洞更早被发现;英伟达本来就是 Hugging Face 最大的模型贡献者,500 多个模型、250 多个数据集,这不是从零开始的豪赌;270 家横跨闭源与开源阵营的机构联名,说明利益是真实的。

站不住的是「不对称优势」这句话本身,它有两个漏洞。其一,开放是双向的:防御者拿得到的权重,攻击者同样免费拿——OpenAI 自己刚承认开源模型很快具备同等攻击能力,这叫对称,不叫不对称。其二,「防御的人多」不等于「协同强」:七月的事故里,恰恰是少数高能力 agent 的自发协作,压过了坐拥海量防御资源的一整个平台。还有那个绕不开的利益结构:黄仁勋卖算力,开放模型训练得越多、部署得越广,他卖得越多。他的开放信念与商业利益完全同向——相信它不需要付出任何代价,这正是它廉价的地方。

接下来该盯什么

一看监管:交易尚未交割,反垄断审查会不会把「多硬件平权、评测中立」变成有约束力的行为条件。二看治理:开放承诺会不会从博客承诺,变成独立基金会式的治理结构。三看对手:AMD、Intel 们是留在平台内发声,还是扶植替代枢纽。四看数字:在 AISI 这类机构持续发布的网络能力评测里,开放模型对防御任务的提升,是否真的快于对攻击任务的提升。「不对称优势」要么变成一条曲线,要么变成一句营销话术——这个月它还有得选。