![]()
本文來自微信公眾號(hào): 智訊智庫 ,作者:施展
本文揭示了Anthropic回應(yīng)英偉達(dá)開源公開信引發(fā)的輿論風(fēng)暴,其本質(zhì)是一場關(guān)于AI控制權(quán)與規(guī)則制定權(quán)的權(quán)力博弈。 Anthropic的實(shí)際立場:Anthropic澄清不主張全面禁止開源,但提出限制芯片算力、打擊工業(yè)規(guī)模蒸餾、對(duì)強(qiáng)模型實(shí)施強(qiáng)制安全測試三項(xiàng)政策。 社區(qū)的三重質(zhì)疑:批評(píng)者痛批其玩“文字游戲”(通過高昂測試門檻變相絞殺開源)、出于商業(yè)利益防守API份額,并在“汲取人類作品算學(xué)習(xí)、學(xué)習(xí)模型輸出算偷竊”上大搞雙重標(biāo)準(zhǔn)。 深層權(quán)力爭奪:開源廠商調(diào)用量快速增長逼近閉源巨頭。開源與閉源均存在結(jié)構(gòu)性風(fēng)險(xiǎn),爭論的焦點(diǎn)已轉(zhuǎn)向究竟由誰測量風(fēng)險(xiǎn)、決定發(fā)布與掌握大模型能力。
7月24日,英偉達(dá)牽頭發(fā)布了一封支持開源模型的公開信[1](智訊智庫做了一手解讀:詳見7月25日文章《黃仁勛的第一條X推文,開源模型為何如此重要?》)。Meta、微軟、Google、OpenAI、Hugging Face等公司都在簽署名單中,且這份名單在陸續(xù)發(fā)酵。3天后,沒有簽署這封信的Anthropic由CEO Dario Amodei在輿論和行業(yè)爭議發(fā)酵后,終于發(fā)文公開回應(yīng),澄清公司對(duì)開源模型的立場。[2]
Anthropic到底說了什么?
不限制“開源”
但要限制算力、工業(yè)蒸餾及強(qiáng)制測試
Amodei開篇先做了一個(gè)明確澄清:Anthropic從未主張把開源模型作為一個(gè)類別全面禁止。只要模型不具備危險(xiǎn)能力,開源就是公共產(chǎn)品——開發(fā)者、研究者和企業(yè)只需承擔(dān)運(yùn)行算力,便能在自己的環(huán)境中使用和改造模型。
隨后,他提出了兩個(gè)真正擔(dān)心的“噩夢情景”。
第一個(gè)是國家競爭。其他政府可能訓(xùn)練出比美國更強(qiáng)的模型,用它建立長期軍事優(yōu)勢,或者強(qiáng)化對(duì)本國社會(huì)的監(jiān)控和壓制。Amodei特別強(qiáng)調(diào),這種風(fēng)險(xiǎn)與模型是否開源無關(guān),最危險(xiǎn)的模型反而可能從未公開,而是在秘密訓(xùn)練后直接交給軍方和情報(bào)機(jī)構(gòu)。
第二個(gè)是危險(xiǎn)能力擴(kuò)散。足夠強(qiáng)的模型可能被用于網(wǎng)絡(luò)攻擊、生物攻擊。在這一層面,開源確實(shí)會(huì)增加風(fēng)險(xiǎn):模型一旦被下載,原開發(fā)者無法監(jiān)控用途、封禁惡意用戶、更新護(hù)欄或召回副本。
但Amodei緊接著承認(rèn),禁止美國合法企業(yè)使用中國開源模型并不能解決這個(gè)問題。真正準(zhǔn)備發(fā)動(dòng)攻擊的人不會(huì)遵守企業(yè)采購禁令,而已經(jīng)公開的權(quán)重也無法從互聯(lián)網(wǎng)收回。
基于這兩個(gè)判斷,Anthropic提出了三項(xiàng)政策。
![]()
Anthropic提出的三項(xiàng)政策
第一,繼續(xù)限制先進(jìn)芯片和芯片制造設(shè)備流向中國,同時(shí)打擊走私與轉(zhuǎn)運(yùn)。它認(rèn)為,限制形成前沿能力所需的算力,比禁止美國企業(yè)下載某個(gè)已經(jīng)發(fā)布的模型更直接。
第二,打擊“工業(yè)規(guī)模蒸餾”。蒸餾本來是讓小模型學(xué)習(xí)大模型輸出的常見技術(shù),Anthropic自己也承認(rèn)它有大量合法用途。公司反對(duì)的是利用虛假賬戶、代理網(wǎng)絡(luò)和訪問規(guī)避,系統(tǒng)性抽取競爭對(duì)手的推理、編程和工具使用能力。
第三,所有“足夠強(qiáng)”的模型都應(yīng)接受強(qiáng)制安全測試,不論模型來自哪個(gè)國家,也不論權(quán)重開源還是封閉;能力較弱的創(chuàng)業(yè)公司和學(xué)術(shù)模型則應(yīng)豁免。
文章最后回應(yīng)了英偉達(dá)等公司的公開信。Anthropic同意開源能夠降低成本、增強(qiáng)競爭并讓客戶掌握更多控制權(quán),但不同意“開源必然讓防守者獲益更多”。
所以,Anthropic的完整立場不是“禁止開源”,而是:管住先進(jìn)算力,阻止未經(jīng)授權(quán)的大規(guī)模能力提取,并按照危險(xiǎn)能力而非發(fā)布形式測試模型[2]。
評(píng)論區(qū)炸開了鍋
文字游戲、商業(yè)沖突、雙標(biāo)三重質(zhì)疑
社交媒體X上,Anthropic的主張迎來了強(qiáng)烈的抨擊,質(zhì)疑的不是討論這三項(xiàng)政策本身,而是大家不相信Anthropic的動(dòng)機(jī)。
![]()
第一類質(zhì)疑是:“不封禁”只是文字游戲。Anthropic雖然沒有要求政府直接寫下“禁止開源模型”,但強(qiáng)制安全測試可能產(chǎn)生相同效果。什么叫“足夠強(qiáng)”?誰設(shè)計(jì)測試?測試未通過是否意味著不能發(fā)布權(quán)重?如果前置評(píng)估需要大量算力、專家和合規(guī)支出,最能承擔(dān)成本的恰好是Anthropic、OpenAI和Google。開源模型沒有被法律直接禁止,卻可能被制度變得極難發(fā)布。
第二類質(zhì)疑針對(duì)商業(yè)利益。Kimi K3這類模型已經(jīng)能完成大量企業(yè)任務(wù),價(jià)格更低,還能本地部署。它們越接近前沿,客戶越有能力減少Claude API用量。很多評(píng)論因此把Anthropic的聲明理解成一次商業(yè)防御:不是要消滅所有開源模型,而是要阻止開源模型真正追上自己的核心產(chǎn)品。
第三類質(zhì)疑集中在蒸餾的雙重標(biāo)準(zhǔn)。Anthropic稱,它發(fā)現(xiàn)DeepSeek、月之暗面和MiniMax通過約2.4萬個(gè)虛假賬戶與Claude產(chǎn)生超過1600萬次交互,用于提取Claude能力[3]。評(píng)論者反問:美國模型公司可以吸收海量人類作品訓(xùn)練模型,為什么后來者讓模型學(xué)習(xí)Claude輸出,就成了“偷竊”?
這個(gè)質(zhì)疑因?yàn)锳nthropic自身的版權(quán)案件而格外尖銳。美國法院認(rèn)為,使用書籍訓(xùn)練模型本身可能屬于轉(zhuǎn)換性的合理使用,但Anthropic通過影子圖書館取得盜版書并建立資料庫,仍需為數(shù)據(jù)獲取方式承擔(dān)責(zé)任[4]。評(píng)論區(qū)有人發(fā)出質(zhì)疑:吸收全人類的作品叫學(xué)習(xí),吸收模型輸出卻叫盜竊。
黃仁勛也在他的第一篇推文中提到,蒸餾是AI改進(jìn)的正常部分,它本身不是原罪,應(yīng)該被保護(hù)為合法的創(chuàng)新手段,而不是被一刀切地來威脅禁止。
開源模型支持者還引用了一個(gè)現(xiàn)實(shí)反例:Hugging Face遭遇AI參與的網(wǎng)絡(luò)入侵后,因?yàn)槊绹忾]模型的護(hù)欄妨礙調(diào)查,轉(zhuǎn)而使用中國開源模型GLM 5.2分析攻擊。發(fā)動(dòng)攻擊的是處于測試環(huán)境中的封閉模型,幫助防守的反而是開源模型[5]。
評(píng)論區(qū)也并非完全一邊倒。有人指出,Anthropic討論的是未來具備高級(jí)網(wǎng)絡(luò)或生物能力的前沿模型,不是普通人在顯卡上運(yùn)行的小模型。也有人認(rèn)為,支持開源的人同樣需要回答:當(dāng)權(quán)重真的包含大規(guī)模殺傷能力時(shí),發(fā)布后無法撤回的問題怎么解決[6][7]。
再往深處看,
真正爭奪的是規(guī)則制定權(quán)
質(zhì)疑聲中最核心的是:Anthropic存在明顯的利益沖突。開源模型越強(qiáng),它的API議價(jià)能力越弱;安全測試越昂貴,已經(jīng)建立安全團(tuán)隊(duì)的大公司越有優(yōu)勢。任何由Anthropic推動(dòng)的監(jiān)管方案,都應(yīng)該首先接受監(jiān)管俘獲的審查。
更近的真實(shí)調(diào)用數(shù)據(jù)表明,競爭結(jié)構(gòu)在2026年已經(jīng)發(fā)生明顯變化。
OpenRouter 6月30日發(fā)布的研究基于1月1日至6月14日超過450萬億Token:DeepSeek的廠商份額從9.1%升至18.1%,MiniMax從2.3%升至9.7%,Xiaomi從5.5%升至9.0%,Tencent從接近零升至8.7%。如果按廠商對(duì)開源的總體取向分類,DeepSeek、Xiaomi、Qwen、MiniMax和Tencent等“開源友好型廠商”的合計(jì)份額由20.3%升至48.3%;Google、Anthropic和OpenAI等主要閉源廠商則由54.6%降至33.4%(僅限OpenRouter可統(tǒng)計(jì)范圍)。
![]()
它代表了愿意提供開源模型的廠商正在迅速獲得真實(shí)調(diào)用量,并把價(jià)格和API議價(jià)壓力傳導(dǎo)給主要閉源公司[8]。
但實(shí)際上,目前開源與閉源都不等于“安全”。
英國AI Security Institute的測試顯示,2026年領(lǐng)先開源模型的網(wǎng)絡(luò)攻擊能力只落后封閉前沿約4至7個(gè)月。開源模型的拒答訓(xùn)練可以被微調(diào)移除,權(quán)重一旦擴(kuò)散,開發(fā)者也無法統(tǒng)一修補(bǔ)、封禁使用者或撤回副本。這是開源真實(shí)存在的結(jié)構(gòu)性風(fēng)險(xiǎn)[9]。
與此同時(shí),封閉模型可能被盜、被越獄、被內(nèi)部人員或政府濫用;公司控制API雖然便于監(jiān)控,也會(huì)把關(guān)鍵能力和決定權(quán)集中在少數(shù)機(jī)構(gòu)手中。Hugging Face事件進(jìn)一步說明,護(hù)欄既可能阻止攻擊,也可能妨礙防守。
因此,開源與封閉的真正區(qū)別不是一個(gè)安全、一個(gè)危險(xiǎn),而是誰保留控制權(quán)。封閉模型把控制權(quán)交給公司,開源模型把控制權(quán)交給獲得權(quán)重的人。前者的問題是集中與不透明,后者的問題是擴(kuò)散與不可逆。
Anthropic這篇文章真正揭示的,不是開源模型該不該存在。它揭示的是一場更深的權(quán)力沖突:當(dāng)模型能力開始接近危險(xiǎn)邊界,究竟由誰測量風(fēng)險(xiǎn)、誰決定發(fā)布、誰有資格獲得能力。
參考資料:
[1]Open Weights and American AI Leadership[EB/OL].(2026-07-24)[2026-07-29].
[2]AMODEI D.Our position on open-weights models[EB/OL].(2026-07-27)[2026-07-29].
[3]ANTHROPIC.Detecting and preventing distillation attacks[EB/OL].(2026-02-23)[2026-07-29].
[4]O’BRIEN M.Anthropic wins ruling on AI training in copyright lawsuit but must face trial on pirated books[N/OL].AP News,2025-06-24[2026-07-29].
[5]SABIN S.AI's alarming new skill:breaking out of the test lab[N/OL].Axios,2026-07-23[2026-07-29].
[6]RHUBARBSIMILAR1683.Our position on open-weights models[EB/OL].[2026-07-29].
[7]REALMVP77.Anthropic is calling for a ban on open-weights models by proposing mandatory requirements they will probably never be able to meet[EB/OL].[2026-07-29].
[8]OPENROUTER.DeepSeek V4 is earning agentic token share[EB/OL].(2026-06-30)[2026-07-29].
[9]AI SECURITY INSTITUTE.How far behind the frontier are leading open weight models on cyber?[EB/OL].(2026-07-17)[2026-07-29].
本內(nèi)容由作者授權(quán)發(fā)布,觀點(diǎn)僅代表作者本人,不代表虎嗅立場。如對(duì)本稿件有異議或投訴,請(qǐng)聯(lián)系 tougao@huxiu.com。
本文來自虎嗅,原文鏈接:https://www.huxiu.com/article/4879710.html?f=wyxwapp
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.