上周五,英伟达创始人黄仁勋发了他在X上的第一条帖子。内容不是芯片,是一封联署公开信。
签名的公司里有Hugging Face、Meta、Microsoft、Mistral,呼吁政府别对开放权重AI模型下"过早限制"。名单上没有Anthropic。
三天后,Dario Amodei亲自回应,加粗写了一句话:"Anthropic从来没有主张封禁开放权重模型。"这句否认本身就说明,外界确实这样怀疑过他。
发生了什么
先说清一个容易混的词。开放权重(open-weight)只公开模型参数,不等于开源——训练数据、代码、架构细节大多还锁着。Amodei这次通篇用"开放权重",不是随口一说。
四件事拼起来,就是他的完整表态:
- 谁说了什么.黄仁勋联署信反对"过早限制",Amodei随后否认自己支持全面封禁,否认写得格外用力。
- 他划的线.没有危险能力的开放模型是"公共品",成本是算力,收益归企业、开发者、研究者。
- 他真正怕的.更强的AI落进"能力最强的那个威权政府"手里,拿去谋求永久军事优势、压制本国人民,或发动生物、网络攻击。
- 他的解法.限制先进芯片流向中国、打击模型蒸馏、推动包括中国在内的全球AI安全测试。
至于"危险能力"具体怎么量化,目前没有统一的公开标准,基本靠各家自己评估——这恰好是整场争论最容易打架的地方。
分歧:开放能不能收回
开源阵营的逻辑很直接:权重发布出去,防御者也能拿它构筑护栏,安全不该被一家公司垄断。
Amodei的反驳同样直接:权重一旦发布,收不回。英国AI安全研究院的报告提过同样的问题——很难打补丁,也很难监控谁在拿它做什么。
这场争论表面吵"开放还是封禁",背地里吵的是谁有权定义"危险能力"。芯片、蒸馏、测试三件事,恰好都由掌握前沿模型和游说渠道的一方说了算。
《道德经》有句话:"以其无私,故能成其私。"不是说Amodei讲的风险是假的,生物武器、军事优势这些顾虑经得起推敲。但结构上很难忽视——一家靠闭源前沿模型赚钱的公司,提出的每条安全方案,客观效果都在替自己的护城河加固。这不是虚伪,是位置决定的视角。
三道防线,进度不一样
三道防线不是同一个阶段的东西,搁一块看容易误判成"已经落地"。
| 防线 | 现状阶段 | 影响最大的对象 |
|---|---|---|
| 限制先进芯片 | 已执行多年的出口管制,不是新动作 | 中国AI机构、跨境算力采购方 |
| 打击模型蒸馏 | 制裁威胁阶段,尚无坐实的司法认定 | 被指控的实验室、合作方 |
| 全球安全测试 | 倡议阶段,美方在推,中方尚未正式加入 | 所有前沿模型开发者,含中国 |
前两道防线不新——芯片管制美国做了多年,蒸馏指控目前也只是制裁威胁,不是坐实的司法认定。第三道是新提法:Amodei说这事"接近共识",特朗普政府在往这个方向推,他甚至觉得中国可能出于自身利益配合防生物武器那部分。这话听着乐观,但离真谈成还有距离,现在只能算方向,不算结果。
开源阵营眼前用不着改路线——这轮联署信是筹码,不是拍板。但依赖开源生态的开发者和企业,现在最实际的动作是盯紧"危险能力"门槛草案,不用急着切供应商;如果门槛真写进法规,Meta、Mistral这类公司的发布节奏会跟着调,提前做能力分级比事后补救划算。
中国的AI机构面对的三条线里,芯片管制是老账,蒸馏指控和全球测试才是新变量——测试机制一旦定案,合规成本会直接体现在能不能拿到海外评测通行证上。
接下来最该盯的,是"全球测试"这道防线能不能真把中国拉进同一张桌子。拉不进去,芯片管制和蒸馏打击就会变成事实上唯一的答案,而这两条,历史上从来只对一方有效。
【锐评】公共品的旗号站得住,护城河的算盘也打得精,理与利本可并存,但账要分开算。
