在巴黎举行的 VivaTech 大会上,围绕 AI 的讨论明显从技术展示转向更现实的问题。网络安全风险、欧洲对外部模型依赖的担忧,以及企业对 AI 投入回报的追问,成为会场上的三条主线。

网络安全成会场焦点

Anthropic 推出 Mythos、OpenAI 推出 GPT-5.5 Cyber 后,企业和政府对 AI 网络攻击能力的担忧升温。文章称,这类模型已经能更快发现关键软件中的未知漏洞,并生成可用的攻击代码。

这意味着,过去需要专业人员和较长时间完成的工作,正被模型以更高速度和更大规模执行。市场担心的是,攻击者获得这类能力的速度,可能快于多数机构修补系统和更新防御工具的速度。

亚马逊高级副总裁 Peter DeSantis 表示,从长期看,AI 可能更有利于防守方,但短期风险更突出。当前不少安全团队仍在适应新型攻击方式,防御体系的更新速度未必跟得上模型能力提升。

OpenAI 本周扩大了 Daybreak 计划,并将 GPT-5.5 Cyber 与名为 Patch the Planet 的开源补丁项目结合,合作方包括 Cloudflare、Cisco 和 CrowdStrike,目标是帮助机构更快发现并修复漏洞。

欧洲主权 AI 讨论升温

美国上周突然切断对 Anthropic 前沿模型的访问权限后,欧洲关于“主权 AI”的讨论迅速升温。对欧洲企业和政策制定者而言,外部模型供应中断的风险不再停留在理论层面。

Cohere 首席执行官 Aidan Gomez 表示,主权 AI 首先应建立在本土可控的基础设施之上,包括芯片、电力、数据中心和私有化部署。如果单个国家难以独立完成,也应通过战略联盟降低对美国和中国基础设施的依赖。

不过,亚马逊的看法更偏务实。DeSantis 认为,几乎没有国家真正拥有完全独立的 AI 基础设施,因此更现实的做法,是把敏感数据留在本地,并确保政府或企业对 AI 的使用和治理拥有明确控制权,而不是在每个国家重建完整的硬件和供应链体系。

企业开始追问 ROI

会场上的另一项变化,是企业高管对“炫目演示”的兴趣下降,转而更关注培训、流程自动化和成本控制。施耐德电气首席 AI 官 Philippe Rambach 表示,公司已要求 4.2 万名员工接受 AI 培训,并且只支持那些有明确商业场景、且能扩大应用规模的项目。

他表示,公司希望把 AI 当作运营工具,而不是只停留在创新展示层面。这样的表态也反映出,大型企业正在收紧 AI 试点标准,更强调实际业务效果。

OpenAI 也观察到类似变化。其高管称,企业客户仍希望使用最强模型,但更常提出的问题已经变成:这些模型是否真的带来回报,部署大量 AI agent 后是否产生了足够价值。

为回应这类需求,OpenAI 的策略之一是继续压低模型使用成本,提高效率,让企业以更低投入完成更多任务。文章显示,随着 AI 进入更大规模部署阶段,成本、控制权和安全性,正逐步取代单纯的技术热度,成为企业采购和政策讨论的核心标准。