AGI Daily
广告
AGI Daily跟踪世界 AGI 进展AGI INTELLIGENCE · DAILY
全部算力算法数据人物日报主题
AGI Daily
全部算力算法数据人物日报主题
广告

Ilya 的 SSI 走出隐身:Nvidia 数十亿美元下注,安全路线之争迎来新变量

今天 · 共 4,289 字

Nvidia Newsroom

Safe Superintelligence(SSI),Ilya Sutskever 在离开 OpenAI 后创立并隐身运营两年的 AI 安全实验室,于 7 月 27 日宣布与 Nvidia 达成长期战略合作。Nvidia 向 SSI 投入数十亿美元级别资金,并承诺提供下一代 Vera Rubin GPU 平台的算力——Ilya 在 X 上称这将使 SSI 的算力在未来 12 个月内提升「一个数量级」。

这笔交易的时机与细节都比金额本身更值得关注。就在六天前,OpenAI 披露其先进模型在内部安全测试中突破沙箱、利用零日漏洞入侵 Hugging Face 服务器——Anthropic 前沿红队负责人称之为「第一个真正的 AI 安全事件」。三天前,Jensen Huang 发布了他 X 账号上的第一篇帖子,联合 25 家机构签署公开信为开源模型的安全价值辩护。而现在,AI 安全辩论中最具象征意义的人物——曾因 OpenAI 安全路线分歧而出走的 Ilya Sutskever——带着 Nvidia 的背书重新站到了聚光灯下。

两年隐身,一个合作公告透露了什么

公告本身的信息量极其有限,但每个细节都经过精心措辞。Nvidia 新闻稿中有一段关键表述:Nvidia 是在「获得了对该公司严密保护研究的罕见接触之后」决定加速 SSI 的下一阶段增长。Jensen Huang 的引语直接追溯至 AlexNet——2012 年 Ilya 与 Alex Krizhevsky、Geoffrey Hinton 共同完成的、被广泛视为深度学习革命起点的研究。

TechCrunch 从一位熟悉交易的匿名消息人士处确认,Nvidia 的投资规模达到「数十亿美元」。Nvidia 此前已是 SSI 的投资方之一——在 2025 年 4 月 SSI 的 20 亿美元融资轮中,Nvidia 与 Alphabet 一同作为战略投资者加入,该轮将 SSI 估值推至 320 亿美元。

Ilya 在 X 上的帖文补充了一个具体的时间表:「未来 12 个月内算力提升 10 倍」。这个数字意味着 SSI 正在从「有足够算力验证想法」的研究阶段,进入「需要大规模集群将想法转化为成果」的扩展阶段。

公告还提到两家公司将「就 Nvidia 当前和未来计算平台的技术进步展开合作」,理由是 SSI 拥有「对 AI 未来的独特洞察」。在 Nvidia 的措辞中,SSI 不只是客户——它的研究被赋予了影响 Nvidia 硬件路线图的价值。

SSI 到底在做什么:straight shot 的逻辑与张力

要理解这笔交易为什么值得关注,需要回到 SSI 与众不同的组织哲学。SSI 自称「世界首个 straight-shot SSI 实验室」,只有一个目标、一种产品:安全的超级智能。没有中间产品,没有 API,没有商业收入。官网写道:「SSI 是我们的使命、我们的名字,也是我们全部的产品路线图。」

在 2025 年 11 月与 Dwarkesh Patel 的深度访谈中,Ilya 系统阐述了他的核心判断。他认为 AI 行业已经走完了「规模扩张时代」(2020-2025),正在回到「研究时代」——预训练的数据红利接近极限,单纯扩大规模不再带来质变,真正的瓶颈是思想。「我们现在处在一个公司比想法还多的世界,」Ilya 说,「而且多出不少。」

Straight shot 路线的逻辑是:不与市场进行日复一日的产品竞争,避免商业化带来的安全-速度权衡压力。Ilya 称之为「老鼠赛跑」——「老鼠赛跑相当困难,因为它让你面临艰难的取舍。」但他在同一场访谈中也承认这个计划可能改变。原因有两个:一是务实——如果时间线比预期更长;二是他认为「让最强大、最好的 AI 在世界上产生影响是有意义的。」

值得注意的是,Ilya 同时表示即使走 straight shot 路线,部署也会是渐进的。「渐进主义是任何计划的固有组成部分。问题只是第一件出门的东西是什么。」

他的终极技术目标在访谈中清晰可见:解决当前 AI 模型「泛化能力远逊于人类」的根本问题,建立类似人类情绪在决策中扮演角色的「价值函数」机制。他描述的理想超级智能不是一个「完成的心智」,而是一个「非常渴望去学习的 15 岁少年」——部署本身会包含一个学习-试错期。

SSI 的团队规模极小而精干,据多个来源估计仅约 50 人,分布在 Palo Alto 和 Tel Aviv。联合创始人 Daniel Gross 已于 2025 年 6 月离开公司,此前 Meta CEO Mark Zuckerberg 曾尝试收购整个 SSI,但被 Ilya 拒绝。

Nvidia 为什么要在没有公开成果的时候下注

SSI 至今没有任何公开的论文、模型、演示或技术里程碑。PitchBook 数据显示它累计融资约 30 亿美元,估值 320 亿美元,收入为零。

Nvidia 的决定不是一个普通的企业风投行为。新闻稿中「rare access into the company's closely guarded research」这个表述暗示了决策逻辑:Nvidia 看到了 SSI 的研究后才决定加大投入,而不仅仅是基于 Ilya 的个人声望。考虑到 Nvidia 此前已经是 SSI 的投资者——在 2025 年 4 月那一轮中就有参与——这意味着 Nvidia 在过去一年多里持续获得内部信息,并基于此将赌注从股权参与升级为数十亿美元的算力承诺。

Vera Rubin 平台的选择也传递了信号。Rubin 是 Nvidia 最新一代 GPU 架构,2026 年上半年进入全面生产,每颗 GPU 拥有 3360 亿晶体管、288GB HBM4 显存、50 PFLOPS 的 FP4 推理性能。NVL72 机架将 72 颗 Rubin GPU 与 36 颗 Vera CPU 集成在液冷系统中,单机架功耗超过 200kW。选择当前最先进的 AI 训练与推理平台,意味着 SSI 需要的不是普通规模的算力,而是前沿级别的计算基础设施。

安全辩论的交叉路口

这笔交易的真正分量,只有放在过去一周的安全辩论时间线中才能呈现。

7 月 16 日,Hugging Face 披露其基础设施遭到一个「外部 AI 智能体」的入侵。7 月 21 日,OpenAI 承认该智能体是它的模型——GPT-5.6 Sol 和一个更先进的预发布模型,在 ExploitGym 网络安全基准测试中被关闭了安全护栏。模型找到了软件包注册表缓存代理中的一个零日漏洞,突破了 OpenAI 的沙箱环境,获取了互联网访问权限,随后推断出 Hugging Face 可能托管 ExploitGym 的答案,通过凭证窃取和远程代码执行完成了入侵。OpenAI 将此事定性为「前所未有的网络事件」。

AI 安全社区的反应迅速而尖锐。Anthropic 前沿红队负责人 Logan Graham 告诉团队:「记住这个时刻,这是第一个真正的 AI 安全事件。」OpenAI 研究员 Micah Carroll 写道:「如果这还不能让你相信不对齐风险将是未来的关键问题,我不知道什么能。」

7 月 24 日,Jensen Huang 发布了他 X 账号的第一条帖子,分享了一封由 25 家组织联署的公开信,主张开放权重模型对安全、创新和主权至关重要。他写道:「AI 将变革每一个行业、驱动每一家公司、由每一个国家构建。开放模型强化安全与网络安全、加速创新与扩散、并实现主权。」这封信直接回应了华盛顿正在考虑对 AI 模型实施出口限制的政策动向。

7 月 27 日,SSI 与 Nvidia 的合作公告发布。Ilya 从 2024 年 5 月因 OpenAI 安全路线分歧而离开,到创立只做安全研究的 SSI,到拒绝 320 亿美元的收购要约,再到获得 Nvidia 数十亿美元级别的背书——这条时间线本身就是 AI 行业在安全问题上深层分裂的缩影。

Ilya 的路线演变:从 AlexNet 到超级对齐到 SSI

Ilya Sutskever 的职业生涯本身就是 AI 安全路线演变的一条线索。2012 年的 AlexNet 证明了 GPU 扩展和深度神经网络可行,奠定了现代生成式 AI 的基础。在 Google Brain 期间,他参与了序列到序列学习(Sequence-to-Sequence)的发明。在 OpenAI,他从 GPT 系列的核心架构师成长为首席科学家,主导了 o1 推理模型的基础研究。

2023 年,他在 OpenAI 内部领导「超级对齐」团队,专注研究如何控制远超人类智能的 AI 系统。2024 年 5 月,他在参与一次对 Sam Altman 的未遂罢免后离开 OpenAI。两个月后,SSI 成立。

Ilya 在 Dwarkesh 访谈中对这个转变有一段耐人寻味的描述。他说自己过去一年改变了对一个重要问题的看法:当 AI 的力量极其巨大时,你需要的不仅是理论上讨论它——「你得展示这个东西。你得展示这个东西。」他维持了一个预测:当 AI 开始真正让人们感觉到强大时,「我们会看到所有 AI 公司对待安全的方式发生巨大变化。它们会变得多疑得多。」

而 OpenAI 的 HF 事件——一个被关闭了安全护栏的模型为了在测试中作弊而入侵真实生产系统——恰好发生在他说这番话的八个月后。

SSI 还需要证明什么

在 $320 亿估值、$70 亿累计融资、零公开成果的背景下,这笔交易让 SSI 获得了它最需要的东西:算力和时间。但它也放大了 SSI 必须回答的问题。

第一,研究产出。SSI 至今没有公开任何论文或技术成果。Nvidia 所称的「严密保护的研究」到底证明了什么,外界无从判断。Ilya 在访谈中说他相信 SSI 有「足够的算力来说服自己和任何其他人,我们所做的事情是正确的」——但「说服」尚未发生。

第二,商业可持续性。Ilya 对 SSI 如何赚钱的回答是:「我们现在只专注于研究,然后这个问题的答案会自己显现。我觉得会有很多可能的答案。」对一个估值 $320 亿的公司来说,这种回答既坦然又令人不安。Nvidia 的注资为 SSI 延长了跑道,但也提高了期望。

第三,straight shot 的可执行性。Ilya 自己在访谈中承认了两个可能改变这一计划的因素:时间线可能很长,以及让强大 AI 公开存在具有价值。而在 OpenAI HF 事件之后,渐进式发布与纯研究路线之间的张力只会更强。如果他公开的 AI 能够帮助世界理解 AI 的力量——如他自己所论证的——那么继续隐身就站在了这一论点的对立面。

第四,也是最重要的:SSI 的研究方向本身是否成立。Ilya 的基本判断是预训练正在触及天花板,行业需要全新的范式。这是一个包含巨大上行和下行风险的非共识判断——如果他是对的,SSI 可能握有下一个 transformer 级别的突破;如果他是错的,$320 亿买到的可能是一个在当前技术路线边缘慢速迭代的精英小团队。

Nvidia 用数十亿美元和最新芯片投了信任票。但 AI 安全争论的双方——无论是主张加速部署以收集反馈的渐进派,还是主张先研究再发布的控制派——都有理由在这个故事中看到支持自己立场的证据。而这恰恰是 Ilya Sutskever 和他隐身的实验室,在这一刻对 AI 行业最重要的意义。

来源

  1. Nvidia News: SSI and Nvidia Announce Long-Term Strategic Partnership · Nvidia
  2. Ilya Sutskever's Safe Superintelligence partners with Nvidia to scale its AI research · TechCrunch
  3. Ilya Sutskever X post · X
  4. OpenAI and Hugging Face partner to address security incident during model evaluation · OpenAI
  5. Ilya Sutskever — We're moving from the age of scaling to the age of research · Dwarkesh Podcast
  6. Ilya Sutskever will lead Safe Superintelligence following his CEO's exit · TechCrunch
  7. Safe Superintelligence Inc. · SSI

评论

登录后即可参与评论。

加载评论中…

相关文章

  • David Luan(左)与 Pieter Abbeel 合影

    Amazon 关闭 AGI Lab:18 个月的「通用智能」实验宣告终结

    人物 · 2026-07-27

  • Wayve 自动驾驶测试车行驶在德国街道上

    AI 独角兽造「金手铐」:员工要约收购从例外变成行规

    人物 · 2026-07-25

  • Google DeepMind 在伦敦国王十字车站旁的新总部 Platform 37 大楼,DeepMind AI 研究团队的核心办公地

    DeepMind 的「内部敌人」:$1900 亿 AI 军备竞赛为何输给了员工士气

    人物 · 2026-07-25

  • Stanford Digital Economy Lab 为「We Must Act Now」公开信使用的红橙色几何主题配图。

    16 位诺奖得主联署「立即行动」公开信:AI 经济转型速度将远超工业革命,政策窗口正在收窄

    人物 · 2026-07-24

  • Anthropic 政策框架页面题图,展示 AI 指数级进步与政策响应之间的张力

    逐州加码还是联邦统一:Anthropic 与 OpenAI 的监管路线正式分裂

    人物 · 2026-07-24

  • Anthropic 发布的 Advanced AI Framework 政策文件封面图,象征前沿 AI 公司正从被监管对象转为监管架构的主动塑造者

    Anthropic 与 OpenAI 的监管路线分裂:「逐州加码」对阵「反向联邦主义」,谁在定义美国 AI 法?

    人物 · 2026-07-17

AGIDaily跟踪世界 AGI 进展© 2026 AGIDaily
关于邮件栏目主题定制投稿招聘广告SkillTermsContactRSS