上周五,英伟达创始人黄仁勋发了他在X上的第一条帖子。内容不是芯片,是一封联署公开信。

签名的公司里有Hugging Face、Meta、Microsoft、Mistral,呼吁政府别对开放权重AI模型下"过早限制"。名单上没有Anthropic。

三天后,Dario Amodei亲自回应,加粗写了一句话:"Anthropic从来没有主张封禁开放权重模型。"这句否认本身就说明,外界确实这样怀疑过他。

发生了什么

先说清一个容易混的词。开放权重(open-weight)只公开模型参数,不等于开源——训练数据、代码、架构细节大多还锁着。Amodei这次通篇用"开放权重",不是随口一说。

四件事拼起来,就是他的完整表态:

  • 谁说了什么.黄仁勋联署信反对"过早限制",Amodei随后否认自己支持全面封禁,否认写得格外用力。
  • 他划的线.没有危险能力的开放模型是"公共品",成本是算力,收益归企业、开发者、研究者。
  • 他真正怕的.更强的AI落进"能力最强的那个威权政府"手里,拿去谋求永久军事优势、压制本国人民,或发动生物、网络攻击。
  • 他的解法.限制先进芯片流向中国、打击模型蒸馏、推动包括中国在内的全球AI安全测试。

至于"危险能力"具体怎么量化,目前没有统一的公开标准,基本靠各家自己评估——这恰好是整场争论最容易打架的地方。

分歧:开放能不能收回

开源阵营的逻辑很直接:权重发布出去,防御者也能拿它构筑护栏,安全不该被一家公司垄断。

Amodei的反驳同样直接:权重一旦发布,收不回。英国AI安全研究院的报告提过同样的问题——很难打补丁,也很难监控谁在拿它做什么。

分歧到底在哪 双方都不否认:没有危险能力的开放模型,是公共品 开源阵营的主张 开放权重能帮大家一起补护栏 安全不该由一家公司说了算 受益对象:开发者/企业/研究者 Amodei的反驳 权重一旦发布,收不回 难打补丁,难监控使用者 威权政府可借此谋取军事优势

这场争论表面吵"开放还是封禁",背地里吵的是谁有权定义"危险能力"。芯片、蒸馏、测试三件事,恰好都由掌握前沿模型和游说渠道的一方说了算。

《道德经》有句话:"以其无私,故能成其私。"不是说Amodei讲的风险是假的,生物武器、军事优势这些顾虑经得起推敲。但结构上很难忽视——一家靠闭源前沿模型赚钱的公司,提出的每条安全方案,客观效果都在替自己的护城河加固。这不是虚伪,是位置决定的视角。

三道防线,进度不一样

三道防线不是同一个阶段的东西,搁一块看容易误判成"已经落地"。

防线现状阶段影响最大的对象
限制先进芯片已执行多年的出口管制,不是新动作中国AI机构、跨境算力采购方
打击模型蒸馏制裁威胁阶段,尚无坐实的司法认定被指控的实验室、合作方
全球安全测试倡议阶段,美方在推,中方尚未正式加入所有前沿模型开发者,含中国
Amodei给出的三道防线 限制芯片 掐算力供给 打击蒸馏 堵IP流出路径 全球安全测试 拉中国一起坐进考场

前两道防线不新——芯片管制美国做了多年,蒸馏指控目前也只是制裁威胁,不是坐实的司法认定。第三道是新提法:Amodei说这事"接近共识",特朗普政府在往这个方向推,他甚至觉得中国可能出于自身利益配合防生物武器那部分。这话听着乐观,但离真谈成还有距离,现在只能算方向,不算结果。

开源阵营眼前用不着改路线——这轮联署信是筹码,不是拍板。但依赖开源生态的开发者和企业,现在最实际的动作是盯紧"危险能力"门槛草案,不用急着切供应商;如果门槛真写进法规,Meta、Mistral这类公司的发布节奏会跟着调,提前做能力分级比事后补救划算。

中国的AI机构面对的三条线里,芯片管制是老账,蒸馏指控和全球测试才是新变量——测试机制一旦定案,合规成本会直接体现在能不能拿到海外评测通行证上。

接下来最该盯的,是"全球测试"这道防线能不能真把中国拉进同一张桌子。拉不进去,芯片管制和蒸馏打击就会变成事实上唯一的答案,而这两条,历史上从来只对一方有效。

【锐评】公共品的旗号站得住,护城河的算盘也打得精,理与利本可并存,但账要分开算。