本文来自微信公众号: 智讯智库 ,,作者:施展
本文展现了Anthropic回应英伟达开源果真信引发的舆论风暴,,其实质是一场关于AI控制权与规则制订权的权力博弈。。。 Anthropic的现实立。。。篈nthropic澄清不主张周全榨取开源,,但提出限制芯片算力、攻击工业规模蒸馏、对强模子实验强制清静测试三项政策。。。 社区的三重质疑:品评者痛批其玩“文字游戏”(通过高昂测试门槛变相绞杀开源)、出于商业利益防守API份额,,并在“罗致人类作品算学习、学习模子输出算偷窃”上大搞双重标准。。。 深层权力争取:开源厂商挪用量快速增添迫近闭源巨头。。??????从氡赵淳4娼峁剐苑缦眨,争论的焦点已转向事实由谁丈量风险、决议宣布与掌握大模子能力。。。
7月24日,,英伟达牵头宣布了一封支持开源模子的果真信[1](智讯智库做了一手解读:详见7月25日文章《黄仁勋的第一条X推文,,开源模子为何云云主要??????》)。。。Meta、微软、Google、OpenAI、Hugging Face等公司都在签署名单中,,且这份名单在陆续发酵。。。3天后,,没有签署这封信的Anthropic由CEO Dario Amodei在舆论和行业争议发酵后,,终于发文果真回应,,澄清公司对开源模子的态度。。。[2]
Anthropic究竟说了什么??????
不限制“开源”
但要限制算力、工业蒸馏及强制测试
Amodei开篇先做了一个明确澄清:Anthropic从未主张把开源模子作为一个种别周全榨取。。。只要模子不具备危险能力,,开源就是公共产品——开发者、研究者和企业只需肩负运行算力,,便能在自己的情形中使用和刷新模子。。。
随后,,他提出了两个真正担心的“恶梦情景”。。。
第一个是国家竞争。。。其他政府可能训练出比美国更强的模子,,用它建设恒久军事优势,,或者强化对本国社会的监控和压制。。。Amodei特殊强调,,这种风险与模子是否开源无关,,最危险的模子反而可能从未果真,,而是在神秘训练后直接交给军方和情报机构。。。
第二个是危险能力扩散。。。足够强的模子可能被用于网络攻击、生物攻击。。。在这一层面,,开源确实会增添风险:模子一旦被下载,,原开发者无法监控用途、封禁恶意用户、更新护栏或召回副本。。。
但Amodei紧接着认可,,榨取美国正当企业使用中国开源模子并不可解决这个问题。。。真正准备发动攻击的人不会遵守企业采购禁令,,罢了经果真的权重也无法从互联网收回。。。
基于这两个判断,,Anthropic提出了三项政策。。。
Anthropic提出的三项政策
第一,,继续限制先进芯片和芯片制造装备流向中国,,同时攻击走私与转运。。。它以为,,限制形成前沿能力所需的算力,,比榨取美国企业下载某个已经宣布的模子更直接。。。
第二,,攻击“工业规模蒸馏”。。。蒸馏原来是让小模子学习大模子输出的常见手艺,,Anthropic自己也认可它有大宗正当用途。。。公司阻挡的是使用虚伪账户、署理网络和会见规避,,系统性抽取竞争敌手的推理、编程和工具使用能力。。。
第三,,所有“足够强”的模子都应接受强制清静测试,,岂论模子来自哪个国家,,也岂论权重开源照旧关闭;;;;;;能力较弱的创业公司和学术模子则应宽免。。。
文章最后回应了英伟达等公司的果真信。。。Anthropic赞成开源能够降低本钱、增强竞争并让客户掌握更多控制权,,但差别意“开源必定让防守者获益更多”。。。
以是,,Anthropic的完整态度不是“榨取开源”,,而是:管住先进算力,,阻止未经授权的大规模能力提。。。,并凭证危险能力而非宣布形式测试模子[2]。。。
谈论区炸开了锅
文字游戏、商业冲突、双标三重质疑
社交媒体X上,,Anthropic的主张迎来了强烈的抨击,,质疑的不是讨论这三项政策自己,,而是各人不相信Anthropic的念头。。。
第一类质疑是:“不封禁”只是文字游戏。。。Anthropic虽然没有要求政府直接写下“榨取开源模子”,,但强制清静测试可能爆发相同效果。。。什么叫“足够强”??????谁设计测试??????测试未通过是否意味着不可宣布权重??????若是前置评估需要大宗算力、专家和合规支出,,最能肩负本钱的恰恰是Anthropic、OpenAI和Google。。??????茨W用挥斜恢捶ㄖ苯诱ト。,却可能被制度变得极难宣布。。。
第二类质疑针对商业利益。。。Kimi K3这类模子已经能完成大宗企业使命,,价钱更低,,还能外地安排。。。它们越靠近前沿,,客户越有能力镌汰Claude API用量。。。许多谈论因此把Anthropic的声显着确成一次商业防御:不是要祛除所有开源模子,,而是要阻止开源模子真正追上自己的焦点产品。。。
第三类质疑集中在蒸馏的双重标准。。。Anthropic称,,它发明DeepSeek、月之暗面和MiniMax通过约2.4万个虚伪账户与Claude爆发凌驾1600万次交互,,用于提取Claude能力[3]。。。谈论者反问:美国模子公司可以吸收海量人类作品训练模子,,为什么厥后者让模子学习Claude输出,,就成了“偷窃”??????
这个质疑由于Anthropic自身的版权案件而格外尖锐。。。美王法院以为,,使用书籍训练模子自己可能属于转换性的合理使用,,但Anthropic通过影子图书馆取得盗版书并建设资料库,,仍需为数据获取方式肩负责任[4]。。。谈论区有人发出质疑:吸收全人类的作品叫学习,,吸收模子输出却叫偷窃。。。
黄仁勋也在他的第一篇推文中提到,,蒸馏是AI刷新的正常部分,,它自己不是原罪,,应该被;;;;;;の钡牧⒁焓侄危,而不是被一刀切地来威胁榨取。。。
开源模子支持者还引用了一个现实反例:Hugging Face遭遇AI加入的网络入侵后,,由于美国关闭模子的护栏故障视察,,转而使用中国开源模子GLM 5.2剖析攻击。。。发动攻击的是处于测试情形中的关闭模子,,资助防守的反而是开源模子[5]。。。
谈论区也并非完全一边倒。。。有人指出,,Anthropic讨论的是未来具备高级网络或生物能力的前沿模子,,不是通俗人在显卡上运行的小模子。。。也有人以为,,支持开源的人同样需要回覆:当权重真的包括大规模杀伤能力时,,宣布后无法撤回的问题怎么解决[6][7]。。。
再往深处看,,
真正争取的是规则制订权
质疑声中最焦点的是:Anthropic保存显着的利益冲突。。??????茨W釉角浚,它的API议价能力越弱;;;;;;清静测试越腾贵,,已经建设清静团队的至公司越有优势。。。任何由Anthropic推动的羁系方案,,都应该首先接受羁系俘获的审查。。。
更近的真实挪用数据批注,,竞争结构在2026年已经爆发显着转变。。。
OpenRouter 6月30日宣布的研究基于1月1日至6月14日凌驾450万亿Token:DeepSeek的厂商份额从9.1%升至18.1%,,MiniMax从2.3%升至9.7%,,Xiaomi从5.5%升至9.0%,,Tencent从靠近零升至8.7%。。。若是按厂商对开源的总体取向分类,,DeepSeek、Xiaomi、Qwen、MiniMax和Tencent等“开源友好型厂商”的合计份额由20.3%升至48.3%;;;;;;Google、Anthropic和OpenAI等主要闭源厂商则由54.6%降至33.4%(仅限OpenRouter可统计规模)。。。
它代表了愿意提供开源模子的厂商正在迅速获得真实挪用量,,并把价钱和API议价压力传导给主要闭源公司[8]。。。
但现实上,,现在开源与闭源都不即是“清静”。。。
英国AI Security Institute的测试显示,,2026年领先开源模子的网络攻击能力只落伍关闭前沿约4至7个月。。??????茨W拥木艽鹧盗房梢员晃⒌饕瞥,权重一旦扩散,,开发者也无法统一修补、封禁使用者或撤回副本。。。这是开源真实保存的结构性风险[9]。。。
与此同时,,关闭模子可能被盗、被越狱、被内部职员或政府滥用;;;;;;公司控制API虽然便于监控,,也会把要害能力和决议权集中在少数机构手中。。。Hugging Face事务进一步说明,,护栏既可能阻止攻击,,也可能故障防守。。。
因此,,开源与关闭的真正区别不是一个清静、一个危险,,而是谁保存控制权。。。关闭模子把控制权交给公司,,开源模子把控制权交给获得权重的人。。。前者的问题是集中与不透明,,后者的问题是扩散与不可逆。。。
Anthropic这篇文章真正展现的,,不是开源模子该不应保存。。。它展现的是一场更深的权力冲突:当模子能力最先靠近危险界线,,事实由谁丈量风险、谁决议宣布、谁有资格获得能力。。。
参考资料:
[1]Open Weights and American AI Leadership[EB/OL].(2026-07-24)[2026-07-29].
[2]AMODEI D.Our position on open-weights models[EB/OL].(2026-07-27)[2026-07-29].
[3]ANTHROPIC.Detecting and preventing distillation attacks[EB/OL].(2026-02-23)[2026-07-29].
[4]O’BRIEN M.Anthropic wins ruling on AI training in copyright lawsuit but must face trial on pirated books[N/OL].AP News,2025-06-24[2026-07-29].
[5]SABIN S.AI's alarming new skill:breaking out of the test lab[N/OL].Axios,2026-07-23[2026-07-29].
[6]RHUBARBSIMILAR1683.Our position on open-weights models[EB/OL].[2026-07-29].
[7]REALMVP77.Anthropic is calling for a ban on open-weights models by proposing mandatory requirements they will probably never be able to meet[EB/OL].[2026-07-29].
[8]OPENROUTER.DeepSeek V4 is earning agentic token share[EB/OL].(2026-06-30)[2026-07-29].
[9]AI SECURITY INSTITUTE.How far behind the frontier are leading open weight models on cyber?[EB/OL].(2026-07-17)[2026-07-29].
本内容由作者授权宣布,,看法仅代表作者自己,,不代表虎嗅态度。。。如对本稿件有异议或投诉,,请联系 tougao@huxiu.com。。。
本文来自虎嗅,,原文链接:https://www.huxiu.com/article/4879710.html?f=wyxwapp