有人指控Anthropic想借国家安全的名义,把开放权重模型一锅端掉禁用。CEO Dario Amodei直接否认:"我们从未主张按类别封禁开放权重模型。"
这句话的背景,是这几天美国该不该禁用中国开放模型的争论。一批科技公司联署反对开源禁令,矛头顺势指向了Anthropic——它被当成了"想借安全名义打压开源"的靶子。
否认了什么,又明确主张了什么
Amodei先把立场撇清:没有危险能力的开放权重模型是公共品。除了运行需要算力,没别的代价,还能实实在在帮到开发者、研究者和企业。这句承认很重要——它意味着Anthropic的担忧从来不是"开放"本身。
他真正在意的是两件事,分别对应不同的政策工具:
| 担忧 | 对应政策 |
|---|---|
| 威权国家(尤其是中国)用比美国更强的AI谋取军事优势或强化国内管控 | 限制先进芯片、芯片制造设备流向中国 |
| 强模型被用来发起网络攻击、生物攻击,或本身存在对齐风险 | 遏制工业级蒸馏;对开源、闭源中"足够强"的模型统一做强制安全测试 |
三条主张里,没有一条是"禁用开放模型"。这也是他和批评者最大的分歧:批评者听到"安全监管"就默认对象是开源,Amodei说他管的是算力来源和能力上限,跟模型开不开放没有必然关系。
分水岭:从开不开源,换成算力、蒸馏和能力
这套逻辑的关键,是把风险判断的坐标轴换了。以前的争论是"这个模型开放不开放",现在Amodei想问的是"算力从哪来、能力有多强"。
他点出一个容易被忽略的漏洞:如果美国企业禁用中国开放模型,真正的恶意行为者本来就不受美国法律约束,禁令根本挡不住他们。它唯一确定挡住的,是美国合法企业自己——这恰好把美国闭源模型公司挡在了竞争之外。
蒸馏这条也是同理。蒸馏能让算力受限的一方,用更省成本的方式逼近前沿模型水平。Amodei引用的说法是可能把差距缩短到数月量级——这是他自己的判断,没有第三方数据验证。但他强调,问题不是"发布了开放权重",而是操作背后有没有国家力量撑腰。开放权重和国家支持的蒸馏行动,不能划等号。
我的判断:政策更精准,裁判权还没着落
单看逻辑,这套方案确实比"开源=风险,一律禁用"精细。芯片管制卡的是物理资源,蒸馏打击盯的是行为模式,强制测试把标准统一到能力本身。这比按国籍或开闭源贴标签更接近问题的根子,算是难得做对的一步。
但精准不等于中立。谁来定义"足够强"、谁来主持一套全球统一的测试,这两个问题Amodei自己也承认需要中方配合才能真正生效,短期内基本没戏。标准还没建成之前,拥有强模型、又率先表态支持强制测试的公司,天然站在规则制定的位置上。这不代表Anthropic在故意排除竞争,但这确实是这套主张自带的利益结构。
对开放模型的开发者来说,如果强制测试真的落地,发布前得先过一轮安全测试,这是新增的时间和合规成本。对依赖本地部署、图开放模型可控性的企业用户,采购和上线计划可能要多等一轮标准出炉才敢拍板。云厂商和芯片企业则要盯紧出口管制细则,这直接决定谁能拿到先进算力。
接下来值得盯两件事:强制测试的门槛和执行方到底怎么写;中国会不会配合一套由美国牵头的测试标准——按Amodei自己的说法,后者短期内基本没戏。
古人说"欲加之罪,何患无辞",反过来也成立:一旦"开放权重"这个词被和国家安全挂上钩,往后每一次开源发布都要先自证清白。Amodei这次把讨论拉回了具体变量——芯片、蒸馏、测试,这是好事。规则写好之后谁来执行、谁来监督执行的人,才是这件事真正没讲完的部分。
