![]()
為了賣卡,老黃也是拼了
文/林書(shū)
編輯/劉宇翔
設(shè)想這樣一個(gè)場(chǎng)景:一家估值百億的制造巨頭,試圖用當(dāng)下最火的智能體框架OpenClaw(業(yè)內(nèi)戲稱為“龍蝦”)來(lái)審查一份涉及核心商業(yè)機(jī)密的供應(yīng)鏈合同。
技術(shù)團(tuán)隊(duì)面臨著一個(gè)無(wú)解的死鎖——如果把數(shù)據(jù)全都上傳到云端的滿血大模型,公司的安全合規(guī)部門(mén)會(huì)立刻拔掉網(wǎng)線,畢竟郵件被清空、商業(yè)機(jī)密淪為模型訓(xùn)練語(yǔ)料的事故早已不是新聞。
但如果讓“龍蝦”在本地的Mac mini上跑開(kāi)源小模型,雖然每秒85 Tokens的輸出速度看起來(lái)很唬人,可一旦面對(duì)復(fù)雜的交叉比對(duì)和邏輯推理,它的智商就會(huì)瞬間跌落,難堪重任。
這就是當(dāng)下Agent落地時(shí)最真實(shí)的寫(xiě)照。
當(dāng)工信部開(kāi)始頻頻對(duì)企業(yè)使用OpenClaw發(fā)出預(yù)警時(shí),“龍蝦”的這場(chǎng)成人禮顯得異常艱難。橫亙?cè)谄渲械年P(guān)鍵門(mén)檻,早已不再是單純的“智商”比拼,而是“安全”的絕對(duì)控制權(quán)。
為何安全議題在2026年突然變得如此生死悠關(guān)?
因?yàn)閯冮_(kāi)大模型光鮮的外衣,你會(huì)發(fā)現(xiàn)“龍蝦”實(shí)在太燒錢(qián)了。C端玩家根本無(wú)力承擔(dān)多步推理和反復(fù)調(diào)用工具所帶來(lái)的恐怖Token消耗。
這種指數(shù)級(jí)爆發(fā)的算力消耗,只有B端堅(jiān)韌的錢(qián)包才能兜底。
然而,B端付費(fèi)的底線極其明確:數(shù)據(jù)是企業(yè)的命脈。沒(méi)有極致的安全圍欄,企業(yè)絕不敢把核心工作流交托出去。
安全,成了獲取B端門(mén)票的唯一通行證,是引爆Token經(jīng)濟(jì)學(xué)的前提。
于是,我們看到了一場(chǎng)軍備競(jìng)賽式的產(chǎn)業(yè)角逐。英偉達(dá)、阿里(釘釘)、面壁智能等廠商紛紛下場(chǎng),試圖搶奪這道“安全圍欄”的定義權(quán)。
而誰(shuí)定義了安全的邊界,誰(shuí)就能在未來(lái)穩(wěn)坐牌桌。
01
要理解巨頭們的算盤(pán),必須先看清“龍蝦”在現(xiàn)實(shí)中的尷尬處境。
OpenClaw之所以在GitHub上如火箭般躥升,Star數(shù)甚至將React和Linux斬落馬下,本質(zhì)上是開(kāi)發(fā)者群體對(duì)“云端AI霸權(quán)”的一場(chǎng)盛大叛逃。大家受夠了被OpenAI或Anthropic的閉源API抽稅,受夠了隱私被云廠商隨時(shí)窺探,他們渴望一種無(wú)需許可、數(shù)據(jù)不出本地的自由Agent形態(tài)。
但現(xiàn)實(shí)的耳光總是極其響亮。本地部署的“龍蝦”蠢得令人發(fā)指。普通消費(fèi)級(jí)硬件撐死只能跑7B、13B參數(shù)的模型。面對(duì)復(fù)雜的財(cái)務(wù)模型或長(zhǎng)文本代碼生成,本地“龍蝦”就像是讓一個(gè)小學(xué)生用極快的語(yǔ)速背誦微積分公式,背得再快也掩蓋不了理解力的缺失。
另一方面,全盤(pán)云端化又面臨著前所未有的安全圍剿。誤刪核心郵件、黑客通過(guò)Prompt注入竊取權(quán)限,諸如此類的安全事故讓企業(yè)管理層對(duì)云端Agent猶豫不決。
在這個(gè)高不成低不就的死胡同里,“龍蝦”陷入了商業(yè)模式的死鎖。
而就在此時(shí),穿著標(biāo)志性皮衣的黃仁勛,在GTC 2026的鎂光燈下,拋出了他的救命稻草——NemoClaw與DGX Station。
老黃的敘事極其誘人:你們不是想要本地化嗎?你們不是既想要萬(wàn)億參數(shù)的智商,又想要數(shù)據(jù)絕對(duì)不出屋的安全嗎?來(lái),買(mǎi)我的DGX Station。數(shù)據(jù)物理隔離,絕對(duì)安全;內(nèi)存高達(dá)748GB,本地跑透萬(wàn)億大模型。
不得不說(shuō),老黃不但技術(shù)精湛,營(yíng)銷也是一把好手。
但稍微懂點(diǎn)行的業(yè)內(nèi)人士都能看出,這是一個(gè)極其精密的“直鉤釣魚(yú)”陷阱。老黃絕口不提的是,那所謂的“本地跑萬(wàn)億參數(shù)”,實(shí)際上是運(yùn)行在NVFP4量化版(4-bit精度)上的閹割版。
這種閹割并非簡(jiǎn)單的精度損失,而是通過(guò)對(duì)權(quán)重進(jìn)行非線性映射,將原本16位的浮點(diǎn)數(shù)強(qiáng)行壓縮進(jìn)4位的存儲(chǔ)空間。雖然 Blackwell 架構(gòu)的 Tensor Core 對(duì)此做了硬件級(jí)加速,但在處理長(zhǎng)鏈條邏輯推理時(shí),量化帶來(lái)的累積誤差會(huì)導(dǎo)致 Agent 在多步?jīng)Q策中產(chǎn)生嚴(yán)重的“幻覺(jué)漂移”,使模型出現(xiàn)“降智”現(xiàn)象。
更致命的是那六位數(shù)美元的起步價(jià)。老黃解決的是高凈值客戶的“隱私焦慮”,卻給整個(gè)行業(yè)制造了巨大的“集成焦慮”。買(mǎi)了一臺(tái)價(jià)值連城的鐵殼子回去,企業(yè)還得自己養(yǎng)一幫工程師做模型調(diào)優(yōu)和工作流適配,這足以把90%的中小企業(yè)擋在門(mén)外。
之所以無(wú)法開(kāi)箱即用,是因?yàn)?NemoClaw 并非一個(gè)成品應(yīng)用,而是一套深度綁定 CUDA X-AI 的底層優(yōu)化棧。企業(yè)需要針對(duì)自身的私有數(shù)據(jù)庫(kù),手動(dòng)配置 OpenShell 的內(nèi)核級(jí)沙箱權(quán)限,并對(duì) Nemotron 3 Super 模型進(jìn)行復(fù)雜的 RAG(檢索增強(qiáng)生成)對(duì)齊。
這種從底層驅(qū)動(dòng)到上層邏輯的全鏈路適配,其工程量不亞于重新開(kāi)發(fā)一套 ERP 系統(tǒng)。
到了這里,英偉達(dá)的陽(yáng)謀昭然若揭:它正在利用企業(yè)的安全焦慮,完成一次史無(wú)前例的“敘事掠奪”。它把開(kāi)源社區(qū)追求自由去中心化的“龍蝦”,硬生生收編成了自家高端顯卡的促銷利器。
它告訴你軟件是免費(fèi)的(NemoClaw開(kāi)源),但跑得最穩(wěn)、最安全的環(huán)境,全被死死鎖定在CUDA生態(tài)和昂貴的DGX硬件上。無(wú)論企業(yè)最終選擇本地買(mǎi)DGX,還是實(shí)在買(mǎi)不起轉(zhuǎn)而去云端租用A100,英偉達(dá)兩頭通吃,穩(wěn)賺不賠。
02
面對(duì)這片萬(wàn)億級(jí)別的藍(lán)海,不同陣營(yíng)開(kāi)出了截然不同的藥方。
但如果從技術(shù)角度分析,我們會(huì)發(fā)現(xiàn),巨頭們給出的“安全方案”,其實(shí)都沒(méi)有真正解決“聰明、安全、便宜”的行業(yè)不可能三角,只是把風(fēng)險(xiǎn)轉(zhuǎn)移到了不同的維度。
英偉達(dá)的解法,是一種徹頭徹尾的“監(jiān)獄式安全”。
通過(guò)DGX Station進(jìn)行物理斷網(wǎng),外加OpenShell內(nèi)核級(jí)沙箱把Agent卡死在極窄的邊界里。數(shù)據(jù)確實(shí)安全了,但這是一種“硬件封建制”。只有買(mǎi)得起十萬(wàn)美元級(jí)起步的超算設(shè)備的“貴族”,才配擁有百分百數(shù)據(jù)主權(quán)。
然而,這種“物理隔離”在生產(chǎn)力層面卻是一場(chǎng)災(zāi)難。為了在本地塞進(jìn)萬(wàn)億參數(shù),老黃動(dòng)用了極端的 NVFP4 蒸餾技術(shù),這導(dǎo)致 Agent 的“思維深度”被嚴(yán)重閹割。在面對(duì)復(fù)雜的財(cái)務(wù)對(duì)賭協(xié)議時(shí),它會(huì)因?yàn)闊o(wú)法處理高維度的語(yǔ)義關(guān)聯(lián)而給出模棱兩可的廢話。你以為買(mǎi)回了一臺(tái)全能的數(shù)字大腦,實(shí)際上卻是在用一臺(tái)價(jià)值百萬(wàn)的“超級(jí)計(jì)算器”跑著一個(gè)智力打折的殘血模型。
面壁智能(EdgeClaw)代表了中國(guó)大模型公司試圖突圍的中間路線,可稱為“安檢式安全”。
面壁沒(méi)有去硬剛英偉達(dá)的硬件霸權(quán),而是極具巧思地在執(zhí)行鏈路中加入了一層“隱私路由中間件”。這就像是在企業(yè)數(shù)據(jù)的高速公路上設(shè)了一個(gè)智能收費(fèi)站:S1級(jí)別普通信息直接上云,S2級(jí)別敏感字段自動(dòng)脫敏后再傳,S3級(jí)別極密數(shù)據(jù)強(qiáng)行留在本地,由端側(cè)的小模型(如MiniCPM)閉門(mén)處理。為了配合這套系統(tǒng),他們還搞出了極為復(fù)雜的“雙軌記憶”——云端存脫敏版,本地存完整版。
這套方案看似高級(jí)且充滿了務(wù)實(shí)的工程化智慧,實(shí)則仍然潛藏隱憂,這種將安全防線“前移”的動(dòng)態(tài)判斷最怕的就是“誤判率”。
這就像分體式水冷機(jī)箱發(fā)生漏液事故,S1/S2/S3分級(jí)判斷機(jī)制就如同這精密的水冷循環(huán)系統(tǒng),平時(shí)運(yùn)轉(zhuǎn)平穩(wěn),但當(dāng)面對(duì)從未見(jiàn)過(guò)的陌生數(shù)據(jù)格式或邊界模糊的混合型信息時(shí)——本該本地處理的S3級(jí)核心數(shù)據(jù),就有可能被錯(cuò)誤地路由到S2甚至S1通道,脫敏程序來(lái)不及攔截就直接上傳云端。
同時(shí),“雙軌記憶”在長(zhǎng)期運(yùn)行中的一致性維護(hù),也有可能會(huì)發(fā)生云端與本地的記憶序列發(fā)生錯(cuò)位,智能體在遇到真正復(fù)雜的跨維度推理任務(wù),端側(cè)那點(diǎn)可憐的算力只能做個(gè)預(yù)審,實(shí)質(zhì)性的重活依然要回傳云端。
面壁相當(dāng)于將痛點(diǎn)轉(zhuǎn)移給了運(yùn)維復(fù)雜度和系統(tǒng)脆弱性。
至于釘釘?shù)奈蚩誂gent走的是另一條路線,即“安全云端化”,將一切工作流CLI化(命令行化)。企業(yè)不需要購(gòu)買(mǎi)昂貴的本地算力,數(shù)據(jù)可托管在釘釘云端,以阿里云沉淀了十幾年的企業(yè)級(jí)合規(guī)體系背書(shū)。
這種路線是釘釘把安全管起來(lái),由它來(lái)應(yīng)對(duì)風(fēng)險(xiǎn),對(duì)于千萬(wàn)中小企業(yè)而言,阿里總比它們的技術(shù)要強(qiáng)得多,分?jǐn)傁聛?lái)的安全成本開(kāi)支也要低得多。
03
那么,這場(chǎng)安全圍欄之戰(zhàn)究竟誰(shuí)能笑到最后?
答案或許比想象中更割裂,它可能會(huì)呈現(xiàn)出一條“雙軌制”未來(lái)。
“工作流云端化”策略有其廣大受眾,那就是中小企業(yè)。
中國(guó)擁有5300萬(wàn)家中小企業(yè),貢獻(xiàn)了國(guó)家60%以上的GDP。對(duì)這片廣袤而下沉的市場(chǎng)而言,它們所謂的核心工作流,根本不是什么高大上的新藥分子模擬或高頻量化交易,而是請(qǐng)假審批、報(bào)銷貼票、考勤排班以及無(wú)窮無(wú)盡的日?qǐng)?bào)匯總。
對(duì)于這些早已習(xí)慣在釘釘里摸爬滾打的企業(yè),它們自身是缺乏部署能力和網(wǎng)絡(luò)安全防護(hù)能力的,這本來(lái)也不是它們的能力所在,按照社會(huì)分工原理,專業(yè)事情交給更專業(yè)人士來(lái)做,也能實(shí)現(xiàn)資源最優(yōu)配置。
釘釘極其精準(zhǔn)地察覺(jué)了這個(gè)市場(chǎng)需求,沒(méi)有像老黃那樣要求企業(yè)砸下巨資進(jìn)行“換代革命”,而是與客戶們實(shí)現(xiàn)了生態(tài)共生關(guān)系,一旦引爆,Token的消耗量將呈現(xiàn)真正的指數(shù)級(jí)井噴。
而老黃的“硬件深井”也有其擁躉,那就是精英企業(yè)。
當(dāng)AI的觸角真正進(jìn)入核心生產(chǎn)力階層——去操控精密制造業(yè)的產(chǎn)線調(diào)度,去主導(dǎo)金融機(jī)構(gòu)毫秒級(jí)的交易決策,去分析頂尖醫(yī)院的基因序列時(shí),這些毛利率極高、對(duì)試錯(cuò)零容忍的精英企業(yè),哪怕花費(fèi)百萬(wàn)美元購(gòu)買(mǎi)DGX Station,也只會(huì)覺(jué)得這是一筆劃算的“保險(xiǎn)”。
如果英偉達(dá)憑借其算力霸權(quán),成功游說(shuō)歐美監(jiān)管機(jī)構(gòu),將“硬件級(jí)物理隔離”直接寫(xiě)進(jìn)行業(yè)合規(guī)手冊(cè),甚至成為新一代等保標(biāo)準(zhǔn)的基操,那么,它就將DGX Station變成了一門(mén)壟斷生意。
在歐美這種“門(mén)閥壟斷”的經(jīng)濟(jì)體里,已經(jīng)是慣用手法,不然,硅谷科技圈為什么那么熱衷于閉源與標(biāo)準(zhǔn)制定,這本質(zhì)上就是排除潛在競(jìng)爭(zhēng)者進(jìn)入,老黃不過(guò)是投其所好,精準(zhǔn)拿捏了部分人的心思。
但是,高昂的成本本身就意味著那只能是少數(shù)人的玩物,一旦筑起成本高昂的合規(guī)成本,那就更是絕了中小企業(yè)的發(fā)展之路,最終的成本還是得消費(fèi)者買(mǎi)單。
以中國(guó)的國(guó)情乃至廣大發(fā)展中國(guó)家,可能更適合的還是“分級(jí)路由”以及“云端托管”,這既是“螞蟻雄兵”,也是廣闊天地更有可為。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.