过去三年,AI 界有个不成文的规矩:想用最强的模型,就得把数据交出来。

不管是 OpenAI 还是 Google,你想调用 GPT-4 或者 Gemini,数据就得在他们的服务器上走一遭。对于普通用户,这没什么;但对于华尔街的投行、掌管国家机密的政府部门,这简直是不可逾越的红线。

AI配图

现在,这条红线被擦掉了。

就在 Google Cloud Next 2026 大会前夕,一家名为 Cirrascale 的“新云”服务商搞了个大动作:他们把谷歌最先进的 Gemini 模型,塞进了一个戴尔制造的黑色铁盒子里。这东西不仅能断网运行,最绝的是——只要你拔掉电源,模型瞬间“自杀”,彻底消失。

这听起来像是科幻电影里的情节,但它正在改变企业 AI 的游戏规则。

把 AI 关进笼子里

对于受监管行业来说,过去几年简直是场噩梦。

金融、医疗、国防,这些领域的数据金贵得要命。CEO Driggers 形容得很到位:起初,公司担心把私有数据交给云厂商;后来他们意识到更可怕的事——当员工在对话框里输入提示词时,那些信息也流出去了。

“超大规模云厂商说:‘你的提示词和回复?那是我们的东西。我们需要用它来回答你的问题。’”

这话听着是不是有点刺耳?但这就是现实。要么忍受数据裸奔,要么退而求其次用那些笨拙的开源模型。这种“不可能三角”——既要模型强、又要数据稳、还要成本低——困住了无数大企业。

Cirrascale 的方案简单粗暴:既然你不放心数据上云,那我就把云下凡。

AI配图

他们推出的这个“设备”,本质上是一个搭载了 8 块 Nvidia GPU 的服务器。你可以把它放在自己的机房里,甚至放在 Cirrascale 的数据中心里,但关键是:它完全断网,与 Google 的基础设施物理隔离。

这意味着,谷歌虽然提供了模型,但既摸不到你的数据,也管不了你的硬件。

拔掉电源,模型“原地蒸发”

老实讲,把模型装进盒子不难,难的是怎么防止被人“拆箱抄作业”。

Google 对自家 Gemini 的权重保护得跟眼珠子似的。如果把这个模型装进服务器卖给你,你把它拆开把权重拷走怎么办?Cirruscale 和 Google 设计了一套近乎偏执的安防机制。

首先,模型不存储在硬盘里,而是完全驻留在易失性内存(RAM)中

Driggers 解释得很直白:“电源一断,模型就没了。”

其次,这套系统使用了“机密计算”技术。如果你试图物理篡改设备,或者尝试破解底层系统,机器会触发“自毁”机制——当然,不是炸药,而是锁死。

“一旦你做了违反机密计算的事,它就完了。不仅机器会关机、模型消失,它还会留下一个标记:‘你违反了机密计算协议’。这台机器必须退回给我们、戴尔或谷歌。”

AI配图

这简直就是给模型装了个“自爆按钮”。哪怕你是设备的拥有者,也只能用,不能拆。这种“既要又要”的方案,既满足了客户对数据主权的要求,又安抚了谷歌对知识产权的焦虑。

更有意思的是更新方式。对于极度敏感、甚至永远不能联网的客户,Cirrascale 提供了“物理换机”服务:把旧服务器拔线、清洗、运走,然后送一台装好新模型的新服务器过来。

在这个万物互联的时代,居然还要靠卡车运送 AI,这种复古的科技感,多少有点荒诞又合理。

不是阉割版,是满血版

市面上所谓的“私有化部署”我看过不少,大部分都是挂羊头卖狗肉。要么是几个月前的旧版本,要么是参数量缩水的“特供版”。

但 Cirrascale 这次硬气得很。Driggers 特别强调:“这是完整的 Gemini……没有缺失任何东西。”

为了证明这一点,他还不忘踩了一下友商。当被问及微软 Azure 和 AWS 的本地化方案时,他直言不讳:

“那些完全不同。这是真正的模型部署在云端之外。不是删减版,是真家伙。”

这不仅是技术上的炫耀,更是商业上的精准打击。

Google Cloud 在市场份额上一直被微软和亚马逊压一头。但在“私有化最强模型”这条赛道上,谷歌通过 Cirrascale 这次算是弯道超车了。既然公有云打不过,那就把模型送进客户的机柜里。

而且,这东西门槛极低。如果你找谷歌官方搞私有化部署,起步可能就是几千万美元的基础设施投入。但在 Cirrascale,单台服务器就能起卖。这对于那些不想养一整个数据中心,又想用顶级 AI 的中型机构来说,诱惑力太大了。

云计算正在“大撤退”

个人觉得,这件事最值得玩味的地方,不在于技术有多牛,而在于它标志着一个趋势的转折。

过去十几年,云计算的主旋律是“上云”。所有东西都要搬到云端,本地部署被视为落后的象征。但生成式 AI 的爆发,让钟摆开始往回摆了。

数据主权、监管合规、性能延迟……这些问题让大客户们重新审视“本地”的价值。行业分析师预测,到 2027 年,40% 的 AI 训练和推理将发生在公有云之外。

这不仅是 Cirrascale 的机会,也是整个“新云”阵营的机会。像 CoreWeave、Lambda 这些新贵,正在蚕食传统云巨头的地盘。

Driggers 对此信心满满,他认为华尔街的大银行们早就等不及了:“因为他们可以保证安全,可以在全球部署。那些在世界各地拥有实验室的大型研究机构也会这么做。”

从“把数据传给 AI”,到“把 AI 请到数据身边”,这个看似微小的转变,可能会重塑整个科技行业的格局。

【锐评】:
谷歌把压箱底的 Gemini 拿出来做“离线版”,既是技术自信,也是被合规逼出来的绝地反击,云计算的“本地化复兴”大幕拉开了。

参考链接:
https://venturebeat.com/technology/googles-gemini-can-now-run-on-a-single-air-gapped-server-and-vanish-when-you-pull-the-plug