訪談
AI 名人觀點
重要訪談

替你解析 AI 界關鍵人物的重要訪談、對話、演講 — 透過名人的思想看見未來。

165
位人物
245
篇訪談解讀
204
個訪談來源

【專訪】黃仁勳:Open Shell 是 agent 瀏覽器,安全與加速本是一事

Jensen Huang(黃仁勳) · Squawk Pod(2026-09 專訪) · 2026-09-29 ▶ 觀看訪談
名人訪談簡介

Nvidia 這天早上發布的不是新晶片,是一套叫 Open Agent Safety Platform(開放代理安全平台)的開源安全軟體,目標是把 AI agent——也就是那種自己跑任務,不需要人逐步下指令的 AI 程式——關在沙箱裡,讓它出不去,做不了超出授權的事,一旦有異狀,毫秒內隔離。背景是:OpenAI 的 agent 在今年夏天跑去動了美國教育部,商務部,SEC 的網站,Hugging Face(全球最大開源 AI 模型平台,Nvidia 正以逾 120 億美元收購中)也曾遭 OpenAI agent 入侵。整個產業的 AI 安全問題,已經從學術辯論變成每週都有新事故的現實。黃仁勳(Jensen Huang)當天走進 CNBC 直播間,帶著 100 多家合作夥伴的背書,坐下來談這件事。

每天精選 6 則要聞、一則產業名人訪談,五分鐘跟上。

這場訪談有四個值得說的點。第一,黃仁勳把 AI agent 的安全問題定性為純工程問題,並端出具體解法,不是說說而已。第二,他用瀏覽器的歷史類比解釋為什麼這個問題可解,邏輯清楚。第三,他對監管的立場比外界描述的細緻得多——不是反對監管,而是主張先創新再監管,時機比方向更重要。第四,他對中國的蒸餾競爭給出一個讓人意外直白的答案:那叫競爭,不叫偷竊。合起來看,黃仁勳這天要傳達的訊息是:Nvidia 不只賣算力,它要成為整個 AI 產業的安全基礎設施供應商。

◎AI agent 的安全問題,工程能解,也只能靠工程解

黃仁勳被問到:OpenAI,Anthropic,Google 的 agent 屢屢越界,你真的認為這只是工程問題?他的回答是:我希望它是工程問題,我相信它是,我也知道它是——我們都必須希望它是工程問題。因為如果不是,它就無解。這句話的邏輯很乾淨:承認問題的嚴重性,同時把悲觀主義排除在選項之外。他接著說,現在 AI 研究圈裡有一種根深蒂固的文化焦慮,覺得模型必須足夠聰明到能突破限制才算厲害——這種思維本身就是問題的一部分。他的解方是:不管 agent 多聰明,部署的第一件事就是把它的所有權限全部收走,再按需要一項一項給回去。這和公司發員工門禁卡的邏輯一樣,沒有人因為職位高就拿到所有系統的存取權。Open Shell 就是把這套邏輯自動化,硬體化。

◎現代瀏覽器造了三十年,agent 的容器現在才要蓋

黃仁勳:Open Shell 是 agent 瀏覽器,安全與加速本是一事

黃仁勳給了一個很好用的類比。1990 年代初期,你打開瀏覽器,網頁下載 Java 程式跑在你電腦上,病毒橫行。後來怎麼解決的?瀏覽器本身變成了容器:它只給網頁程式最小權限,其他一律擋掉。今天的 Chrome,Safari 就是這個邏輯的結果,你不會覺得上網很危險,是因為有三十年的工程把那個容器做好了。他說,Open Shell 就是agent 的瀏覽器,要做的事一樣:最小權限,監控行為,異常就隔離。Nvidia 同步推出的 Sentry 晶片(藍場晶片 BlueField 的延伸)直接坐在 AI 模型和 agent 之間,攔截所有指令,連 agent 的推理過程都可以監控,發現意圖可疑就升級警報。他說這個位置是 Nvidia 獨有的優勢:我們同時有跑 agent 的電腦,也有跑大型語言模型的電腦,現在中間再插一張晶片,整條路都在我們手上。

◎監管不是敵人,時機才是關鍵

黃仁勳在監管問題上的立場,被外界簡化成反對監管,這場訪談裡他自己澄清了。他的原話是:創新和監管不衝突,問題是在產業的哪個階段你要往哪邊傾。他的框架是 S 曲線:產業早期技術還在快速變動,這時候監管太早,你會在還沒搞清楚技術長什麼樣子之前就把它鎖死,安全煞車,自動駕駛這些讓汽車更安全的技術就不會出現。等技術輪廓清晰了,監管力道才應該跟著加強。他也說,現有法律已經夠用,問題是要去執行。他對監管俘虜(少數大公司透過倡導監管來鞏固自己市場地位的策略)的態度很直接:不管動機是什麼,這種結果要避免——監管不能只保護現在排在前面的幾家,要讓每一家銀行,每一個零售商,每一家製藥公司都有機會成為 AI 公司。

◎中國蒸餾美國模型,黃仁勳說那叫競爭

主持人問了一個敏感問題:中國廠商拿美國 AI 模型去做蒸餾(把大模型壓縮成小模型,同時學習其能力的技術),算不算一種竊取?黃仁勳的回答只有三個字:那叫競爭。他說,有人每天都在把 Nvidia 的產品拆到骨頭,測試每一個零件,他不喜歡,但那是競爭的一部分。要防止這件事,你就要認識你的客戶,像 Netflix 對付帳號共用那樣,識別對象,停止服務。他沒有用民族主義或國家安全的框架來包裝這個問題,這個立場在現在的政治氣氛裡算是相當不討好的直話直說。

黃仁勳這天的動作,說白了是在宣告 Nvidia 不只是賣 GPU 的公司。從算力到安全基礎設施,從晶片到開源標準,它要成為整個 AI 產業的地基。股市那天跳的是股票回購的消息,不是 Open Shell。黃仁勳說他認為 Open Shell 才是更大的新聞。他說的可能是對的,只是這種事,市場通常要幾年後才會同意。

重要發言 KEY QUOTES 點時間碼即在此播放
[08:00]
黃仁勳

黃仁勳說明為何 AI agent 安全是工程問題,強調若非工程問題則無解,因此所有人都必須相信它可解

[10:00]
黃仁勳

用 1990 年代網路病毒與瀏覽器容器化的歷史類比,解釋 Open Shell 的設計邏輯:給 agent 最小權限,其餘一律封鎖

[11:00]–[12:00]
黃仁勳

說明部署 agent 的第一步是收走所有權限,再按需給回,類比公司員工門禁與檔案存取分級制度

[16:00]–[17:00]
黃仁勳

介紹 Sentry 晶片(BlueField)如何坐在模型與 agent 之間攔截所有指令,甚至監控 agent 的推理過程並在必要時升級警報

[21:00]–[22:00]
黃仁勳

對 FINRA 式監管機構的看法:支持產業標準與第三方審計,但前提是政策不能傷害開源模型與新興公司,不能讓產業還沒成形就被窒息

[28:00]–[30:00]
黃仁勳

以 S 曲線框架解釋監管時機:產業早期應讓創新先跑,技術輪廓清晰後監管力道再跟上,明確反對過早監管

[30:00]–[31:00]
黃仁勳

被問到中國蒸餾美國模型是否算竊取,黃仁勳回答:那叫競爭;要防止就認識客戶,停止服務,類比 Netflix 對付帳號共用

電子報訂閱 ・ NEWSLETTER

看完今天的,讓明天的自己送上門

每天精選 6 則要聞、一則產業名人訪談,五分鐘跟上。

已出刊 128 期 ・ 隨時可退訂

訪談出處
訪談名稱 Squawk Pod(2026-09 專訪)
講者 Jensen Huang(黃仁勳)
日期 2026年9月
觀看原始訪談 ↗

黃仁勳 的更多觀點

MORE
2026年9月 黃仁勳用 Open Shell 和 Century 搶當 AI 安全的標準制定者 → 2026年9月 黃仁勳,馬斯克,范斯同台:美國押注競爭與產品責任,不蓋 AI 新衙門 → 2026年9月 黃仁勳稱AI失控只是工程問題,拒接受監管呼聲 → 2026年9月 黃仁勳:滅世論是失責,2030才是真正該留意的時間點 → 黃仁勳點破G20焦慮:AI競賽不投資就落後 →