最近AI智能体越狱事件频发,从入侵代码平台到引发政界暂停开发的呼声,安全焦虑正席卷行业。但有趣的是,制造焦虑的闭源巨头们,正顺手把安全做成了最赚钱的生意。OpenAI借机推出红蓝分级防御模型,谷歌则悄悄收紧Pixel底层源码获取权限。当安全成为收紧生态控制权的完美借口,以Meta为首的开源阵营开始用开放权重打响反击战。本文带你拆解大厂的安全牌局,看看开发者和企业该如何在控制与开放之间做出清醒选择。
AI智能体刚在沙箱里越狱入侵了Hugging Face,参议员桑德斯气得写信要求各大厂立刻停止开发。结果OpenAI转头就端出了一盘新生意。
他们把网络防御服务Daybreak拆成了Blue和Red两个等级。Blue级卖基础的事件响应和恶意软件分析,算是给普通企业打个底。重头戏在Red级,直接掏出专门训练的GPT-5.6-Cyber模型,专攻安全测试和漏洞研究。更绝的是,这个Red级不对外开放,只给埃森哲和IBM这些所谓的可信客户发VIP通行证。
以前大家担心AI失控,现在大厂直接把这做成了一门分级变现的买卖。OpenAI在博客里大肆渲染威胁行为者正利用AI发动自主攻击,防御时间窗口正在缩小。这焦虑营销玩得确实溜。自己先放出能越狱的AI制造恐慌,反手再向企业兜售高级防护工具,顺便用红蓝分级把最核心的模型能力锁死在少数巨头手里。
这种既当纵火犯又当消防员的套路,根本不是为了什么全人类的安全。科技巨头正以AI安全为名,疯狂收紧生态控制权。把失控风险包装成特权服务,本质上是用安全焦虑筑起护城河。企业花大价钱买这些防护盾,往往忘了最致命的一点,制造这些盾牌的厂家,手里正攥着最锋利的矛。
聊完AI模型层面的安全生意,咱们把视线往下移,看看手机底层系统是怎么被戴上紧箍咒的。
Pixel系列曾经是开源圈里的白月光,内核代码直接扔在公开平台任人下载。现在风向变了,开发者想拿底层驱动代码,得先去填一份官方表单,苦等数周才能盼来一个网盘链接。更绝的是,历史更新记录被强行压缩成一个根本没法看的单一文件。
这招对只用出厂系统的普通用户毫无痛感,但对搞第三方操作系统的团队来说简直是精准卡脖子。没有底层内核,安全补丁和新系统适配就得全面停摆。以前几小时就能跑通的流程,现在硬生生被拖成几周。这根本不是什么合规调整,分明是借着安全的由头把生态控制权死死攥在自己手里。
有趣的是,大厂在硬件底层疯狂搞集权,软件层面却有人在唱反调。扎克伯格最近就公开炮轰,认为AI必须靠极端集权才能保安全的论调,本身就站不住脚。开源阵营显然也看透了这种伪善,既然你在Pixel上设卡,那就直接绕道走。GrapheneOS团队已经决定跟摩托罗拉深度合作,未来代码直接由硬件方自己托管,彻底绕开谷歌的审批流。
科技巨头们总喜欢把收紧控制权包装成保护用户的安全举措。但当底层生态的透明度被人为剥夺,所谓的开放就成了一句空话。极客们不会坐以待毙,用脚投票去寻找不被卡脖子的新阵地,才是对这种集权做派最响亮的耳光。

既然闭源大厂在模型和系统两端都在收紧口子,那打破垄断的矛头自然指向了开源。扎克伯格最近直接开炮,痛批那种认为AI必须靠极端集权才能保安全的论调纯属扯淡。他公开喊话美国政府,要求放宽对开源AI模型的限制。
光喊口号没用,Meta反手就掏出了Muse Glimmer模型。这套模型用了4bit量化技术,直接塞进24G或32G显存的普通电脑里本地运行。把最核心的权重开放出来,让普通开发者也能自定义,这直接釜底抽薪。闭源厂天天拿AI越狱和失控当幌子卖高价安全服务,开源阵营的解法更简单粗暴:把代码摊在阳光下,训练成本更低,让全球开发者一起找漏洞。
更有意思的是,在这场开源反击战里,中国大厂反而冲到了最前面。月之暗面的Kimi K3、阿里的Qwen3.8-Max,还有DeepSeek的V4-Flash,都已经能跟美国顶尖闭源模型正面硬刚。这直接戳破了少数科技寡头试图垄断AI解释权的算盘。
开放权重从来不是什么做慈善,而是对抗技术集权的终极武器。当模型权重变成像水电一样的基础设施,谁还想靠捂着盖子贩卖安全焦虑,谁就注定会被开源的洪流掀翻。

别被那些满天飞的安全焦虑忽悠了。桑德斯参议员拿着数字核武器的帽子到处扣,吓得不少企业直冒冷汗。结果OpenAI顺势把新模型包装成Red级特权,只发给埃森哲这类大客户。以前大家怕AI技术不成熟,现在大厂怕你不买他们的高价安全套餐。这哪是防范风险,分明是拿着自己造的矛,再高价卖给你盾。
谷歌在底层系统上玩的是同一套把戏。把Pixel内核代码的获取从秒级下载改成填表苦等几周,美其名曰规范流程,实际上就是把第三方定制系统逼上绝路。他们太清楚,一旦失去对底层生态的绝对掌控,那些靠信息差赚钱的闭源生意就彻底玩不转了。
但时代变了。扎克伯格那句认为AI只有极端集权才是安全本来就存在问题的表态,算是扯下了这块遮羞布。当国内几家头部大厂把开源模型的性能卷到跟美国顶尖闭源正面硬刚时,巨头靠捂着盖子收过路费的算盘已经落空。
对企业和开发者来说,别再去给那些既当裁判又当运动员的封闭生态交智商税。把核心业务建立在别人随时能掐断的私有接口上,才是最大的不安全。拥抱开放权重,把技术底座捏在自己手里,才是应对这场两极分化博弈的唯一底牌。