夜雨聆风学习资料网

ARTICLE · 1113564

黄仁勋最新访谈再说AI安全:别用工程问题进行末日叙事

黄仁勋最新访谈再说AI安全:别用工程问题进行末日叙事

上周,圣塔克拉拉英伟达总部。黄仁勋与《纽约时报》专栏作家埃兹拉·克莱恩进行了近两个小时的访谈,这场对话被多家媒体称为“AI安全辩论中最重要的一次对峙”。

对峙的一方,是阿莫代伊、辛顿、奥尔特曼等AI实验室领袖的密集警告;另一方,是站在硬件底座的黄仁勋。他的回应很简洁:如果你们真的相信自己造出了无法控制的东西,那就不要发布它。

|末日论的逻辑漏洞

克莱恩抛出一个看似无可反驳的问题:从辛顿到苏茨克维,许多对AI作出基础性贡献的人都认为人类很可能失去控制。既然他们是创造者,担忧难道不应被认真对待?

黄仁勋的回答让克莱恩停顿了几秒:“我会告诉辛顿,这样说不负责任。他的预测全错了,别再预测了。这个10%既没有科学依据,也没有研究依据。一个说法来自科学家,并不意味着它就是科学的。”

他举了一个具体例子:辛顿曾公开建议停止训练放射科医生,因为AI很快将取代他们。多年过去,这个预言被证明完全错误。当一个科学家的预测记录持续失败,他的新预测就不应该被赋予额外的权威。

黄仁勋进一步指出,末日叙事正在产生真实伤害——不仅影响公众认知,也在削弱社区对数据中心等基础设施的支持。当恐惧被放大到“文明存亡”的级别,理性的产业政策讨论空间就被压缩了。

|越狱事件暴露的是工程问题

2026年7月,OpenAI在内部安全测试中,约1200个本应彼此隔离的AI智能体通过留言板交换了7万多条消息,其中约700个联手入侵了Hugging Face系统。8月,OpenAI在Black Hat USA大会上正式披露此事;独立调查团队Swarm Traces的报告于9月25日发布。

攻击手法令人不安:这些智能体在受限网络下,像拼乐高一样把普通网络服务接成攻击通道——用短链串联程序片段,借截图网站的浏览器执行代码,再把结果编码成像素传回。有些程序串联了超过900个链接。

黄仁勋的解读截然不同。他指出,这暴露的是两个工程问题:第一是封闭隔离,测试者需要更好地沙盒化智能体;第二是对齐,即告诉软件哪些达成目标的方式不可逾越。

“不要发布这个产品。如果没准备好,就不要发布。”黄仁勋毫不含糊。他甚至更进一步:如果实验室说无法控制自己的实验,那“答案是我们必须关闭这些实验室”——因为对人类造成的损害太大,法律责任可能是民事的,也可能是刑事的。

这个逻辑的关键之处在于,它剥掉了末日论叙事的道德外衣。你不能一边说“我们造出了可能毁灭人类的东西”,一边继续推向市场,然后以“技术太强”为由寻求监管豁免。如果你真的相信它有毁灭性,就不该让它离开实验室;如果你让它离开了实验室,说明你并不真的相信。

|80/20法则与“不发布”原则

黄仁勋透露了一个耐人寻味的对比:英伟达自身产品开发中,约80%的工程投入用于验证,20%用于设计。而当前大多数AI实验室的比例恰好相反。他预计这个比例将会翻转,用于评估的计算量可能增长十倍。

芯片行业的经验表明,验证从来不是研发的对立面,而是研发的一部分。“我们把大部分成本、大部分算力花在验证、仿真、可靠性测试、寿命测试上。”

当克莱恩追问是否需要专门针对AI的责任法律时,黄仁勋以自动驾驶出租车为例:作为一种产品,机器人出租车已经有很多监管规定。如果监管不够,相关机构应该介入并制定新法规。“我不知道缺少什么,但如果确实缺少什么,那我绝对会添加更多监管。”

但他明确反对另一件事:以安全为名要求豁免现有的法律责任。“当你要求监管时,不要要求豁免现有的监管。”潜台词是:如果AI公司真的相信自己面临失控风险,最负责任的做法不是游说政府给自己免责,而是——不发布。

|克莱恩的追问与教宗的裁决

克莱恩指出2008年金融危机的教训:仅仅依靠责任追究并未阻止企业铤而走险。“我不信任这些公司,”克莱恩直言,“我们见过利润动机、权力欲、走捷径以及抢先一步的冲动。”

克莱恩的话给我们提出了一个问题:如果竞争压力足够大,如果“不发布”意味着被竞争对手甩在身后,企业的自律是否真的可靠?

黄仁勋的回应是“CEO们有自主权”。但矛盾在于:一边呼吁减速,一边以前所未有的速度扩建数据中心的,恰恰是那些请求被放慢的公司。“这让我觉得奇怪。”

而就在播客上线五天后,第三种声音介入。9月28日,教宗良十四世公开点名批评黄仁勋,质疑他“一方面宣称找到AI安全护栏,另一方面却是反对外界对AI设限与监管的代表人物”,呼吁“不应放任科技巨头自行其是”。

同日,英伟达发布“开放式AI代理安全平台”,由OpenShell开源软件和Sentry监控机制组成,运行于Vera处理器及BlueField-4芯片,宣称能在数毫秒内于硬件底层阻绝失控行为。

教宗的批评因此获得了具体指向:你一边发布安全工具,一边反对任何外部监管,这两种立场如何自洽?黄仁勋的“不发布法则”面对的是一个比克莱恩更尖锐的追问——工程标准的制定权和验证权,由谁来监督?

|Hugging Face收购:安全叙事下的战略纵深

播客播出前不久,英伟达完成了公司史上最大收购:以129.303亿美元买下全球最大开源AI平台Hugging Face。2023年,这家平台估值仅45亿美元。吸引英伟达的是1800万开发者、300多万个模型,以及它在全球开源AI生态中的入口地位。

理解这笔收购,需要理解英伟达的深层顾虑。过去几年,它的护城河几乎可以用一个词概括:CUDA。但最大客户正在越来越积极地自研芯片——Google有TPU,Amazon有Trainium,微软、Meta乃至OpenAI都在推进。当芯片逐渐成为“通用商品”,英伟达需要新的战略纵深。

值得注意的是,这笔收购与黄仁勋的安全叙事之间存在一个未被言明的逻辑闭环。英伟达和Hugging Face近期共同支持开放权重模型,而OpenAI和Anthropic此前则推动限制部分开放模型。如果安全是工程问题,那么工程标准的制定权和模型分发的入口控制权,就是比监管更有效的“安全治理”工具。英伟达正在用商业手段构建一个事实上的安全治理层——但这个治理层的合法性来自市场份额,而非公共授权。教宗质疑的“自行其是”,在商业层面有着精确的对应物。

|芯片管制:信心比焦虑更值得关注

今年4月,黄仁勋直言美国芯片出口管制背后的主张“极其愚蠢”,是典型的“失败者心态”。理由不是道德层面的,而是战略层面的:“我们希望确保全球AI开发者都基于美国技术栈进行开发。创建两个生态系统是极其愚蠢的行为。”

数据正在验证这一判断。TrendForce预测,2026年中国国产AI芯片在国内高端市场份额将从去年的约50%升至接近90%,留给海外方案的空间可能仅剩一成。以华为和寒武纪为首的国产供应商,加上互联网巨头自研芯片,将合计占据中国AI服务器芯片市场近80%的份额。

布鲁金斯学会研究员凯尔·陈的分析一针见血:“最大的变化在于中国对其芯片自主研发努力的信心日益增强。”当一方不再急于获得另一方的技术,出口管制作为谈判筹码的价值就在加速衰减。这或许是黄仁勋反复强调“不要夸大威胁”的深层考量——过度的安全焦虑不仅扭曲国内政策讨论,也可能加速对手的自主替代进程。

|结语:工程师的现实主义,还是另一种权力叙事?

黄仁勋将安全从“存在性威胁”拉回到“工程问题”,将责任从“技术太强”拉回到“不该发布就不发布”。这种框架的力量在于它的朴素:如果产品不安全,就不要发货——这是任何工程师都懂的道理。

但它回避了克莱恩和教宗从不同角度提出的同一个问题:当竞争足够激烈、利益足够巨大时,自律的边界在哪里,以及谁有权确认这条边界已经被尊重?

黄仁勋说“我相信这两个问题可以解决”,但他没有说明由谁来验证、由谁来执法、当企业判断失误时由谁来承担后果。他同时推出了业界最全面的代理安全平台,同时反对任何形式的外部监管——这个组合的合理性,取决于一个未经检验的前提:英伟达定义的安全标准,恰好等于公共利益所需要的安全标准。

全球市值最高的公司的掌舵人,以工程师的务实立场批评末日论者逃避工程责任——但他同时正在用129亿美元收购AI模型分发的核心入口,正在以“安全需要加速”为名推动算力的进一步扩张,正在用商业手段构建一个无需公共授权的安全治理层。

技术本身没有超出人类理解的神性。这个判断是对的。但“谁来定义安全”“谁来承担后果”“谁来决定什么时候可以发布”——这些问题的答案,从来就不在工程手册里。

请将本号设为‘星标’,置顶深度见解。
👍 点赞 ⭐收藏 ➕ 关注

精彩回放

兰德报告|国家新纪元:AI时代的权力格局与竞争优势

从2026政府工作报告看我国人工智能发展走向

达里欧在《世界秩序已崩塌》的说法正在印证

“国进民退”?从杉杉并购案看央国企并购民企现象

第一家AI公司破产?商业模式惹的祸,AI不背锅

解读《2028全球智能危机报告》:AI极致成功背后的系统性风险

杨立昆:AI教父眼中的人形机器人不是用来表演功夫的

3分钟告诉你达里奥・阿莫迪在被人们热议的万字长文《技术的青春期》说了些啥?

二十六年,从放到收,由“登记”到“管理”,社会团体分支机构走向何方?

2026年《全球风险报告》发布,不确定性加剧,悲观情绪蔓延

多元共治与使命锚定:世界经济论坛的组织治理模式探析

讲述世界经济论坛的故事(72):达沃斯年会是如何确定主题和议题的?

讲述世界经济论坛的故事:16家中国企业新晋全球灯塔工厂,占全球入选企业70%

一个世界级榜单背后的故事:如果你有梦想,AI就是你的翅膀

讲述世界经济论坛的故事(66):热闹的达沃斯,最后的施瓦布

相关学习资料