Dario Amodei 昨晚发表了一篇长文,标题叫《我们对开放权重模型的立场》。

这不是 Anthropic 第一次谈开源话题。上一轮争论才过去不到一周——Kimi-K3 开源后,Anthropic 是唯一没签那封"开放权重"公开信的巨头,技术人员 Julian Schrittwieser 发推嘲讽黄仁勋和纳德拉"现在居然信开源了",六百万阅读。但 CEO 亲自下场写一篇正式立场文章,还是头一回。
推荐阅读:黄仁勋发布第一条推文,号召业界签署开源倡议支持开放权重模型
文章的调子摆得很正。开头第一句就是:"Anthropic 从未主张禁止开发权重模型。" Amodei 说,没有危险能力的开源模型是"公共品",对开发者、研究者、中小企业都有价值。
然后话锋一转。
Amodei 列出了两个他称之为"噩梦场景"的威胁。第一,某些政府利用 AI 获得军事优势或进行社会控制。"最危险的模型,可能是秘密训练、不对公众开放的那个。"第二,AI 被用于网络攻击、生物攻击,或者出现对齐失败——开源模型的特殊风险在于,"权重一旦放出就无法撤回",安全护栏也无从施加。
基于这两层担忧,Amodei 提出三项政策主张。
芯片和设备出口管制。他说中国的国产芯片产能是"关键瓶颈",只要切断美国芯片供应,中国就无法靠规模定律超越美国模型。这是"阻止场景最有效、最直接的方式。"
打击工业规模的蒸馏。Amodei 承认前沿闭源模型正在被大规模蒸馏,使中国模型追到"距前沿几个月"的水平。Anthropic 内部已在封禁此类账号,但他承认检测往往"在大量蒸馏已经发生后"才起效,假账号构成的移动目标让公司级行动不够用。他呼吁政府出面,专门针对"某些国家支持的、旨在超越美国前沿能力的操作"。
强制安全测试。对所有"足够强大"的模型——无论开源闭源、无论来自哪个国家——在发布前进行网络、生物和对齐风险测试。Amodei 强调这应该是全球性的,"甚至需要各国都参与进来",因为防止 AI 生物武器也符合中国自身利益。
关键在于,"足够强大"到底怎么定义?
Amodei 的万字长文里没有给出任何具体阈值。没有算力门槛,没有基准分数,没有能力等级。他提到 Demis Hassabis 最近提了一个行业框架,特朗普政府也在往这个方向走,但通篇没有数字。
Hacker News 帖子点赞数最高的评论说道:"这篇文章一边说不想禁开源,一边在实际上主张禁。"他把这套安全测试体系比作美国历史上用过的招数——"要求你申请一个印章,然后拒绝发放印章。"他举了 DJI 无人机的例子:"技术上它没有被禁,只是需要审批而已。"
andy99 的解读更直白:"让所有人用上模型然后发现'就这?',不如靠 FOMO 和炒作来得好。"他说"足够强大"这个定义会跟着 Anthropic 竞争对手的水平动态调整。
onlyrealcuzzo 补充表示:真正的目的,是让安全测试成本做到 1 亿美元以上,这样"没有人能在不把产品定出天价的前提下发布一个可合法使用的模型"——竞争自然消失。
论点二是经济动机。vhantz 说 Anthropic 的模型"除了对芯片的特权访问之外,没有任何特别之处",一旦开源模型普及,几百亿的估值就会蒸发。
第三个火力点是 HuggingFace 攻击事件的讽刺性。sterlind 指出:执行攻击的是闭源模型(GPT-6),提供防御的却是开放权重模型(GLM-5.2)。"开源模型把战场往防守方倾斜了,因为他们真的能跑起来。"
Gigachad 也抓住了同一个点:只有 GLM 能用于防御,Fable 不能——这个事实本身就削弱了 Anthropic 的论证。
api 的评论简短有力:"与此同时,他们唯一做成的事就是拖慢美国科技,然后拱手让给中国。"
有少数为 Amodei 辩护的声音。reasonableklout 指出,Dario 从 2016 年("比 GPT-1 还早")就在思考 AI 安全问题,他是真心相信这套立场,即使它恰好也符合商业利益。tyre 说得更直接:"他说的非常有道理……他(Dario)和 Altman 之间,应该信谁,答案很清楚。"
JoshTriplett 从原则出发:如果一个模型愿意帮人制造"传染性疾病,或者能自我传播的蠕虫",那它"对任何人都不应该存在,而不是'除了某些人之外都不应该存在'。"
但总体来看,评论区压倒性地不买账。90% 以上的高赞评论把这份立场定性为监管俘获——借"安全"之名,筑竞争之墙。
上一轮争论中,Anthropic 保持了沉默,只有一个技术人员在推特上放嘲讽。这一轮 CEO 亲自写了万字长文。但社区的反应说明了一件事:要说服开发者社区,光说"我们没想禁开源"是不够的。你还需要说清楚,什么样的模型算"足够危险"——以及谁来定义这个标准。
参考来源: