Anthropic 掌门人 Dario Amodei 发了篇《Pace the Frontier》,呼吁美国给最前沿的 AI 研发踩刹车。方案三根支柱:在前沿实验室派驻第三方评估员;给美国主要开发者反垄断豁免,让他们商定能力检查点和训练算力限制;未来再签国际条约。
文章周六早上发布,Elon Musk、Sam Altman 迅速表态支持,Anthropic 政策负责人 Sarah Heck 更直接呼吁把测试强制化,覆盖所有前沿实验室——即 Anthropic 的全部竞争对手。
乍一看,每根刹车都是为公众安全设计。细看结构,却像给 Anthropic 的商业模式量身定制:集中式模型、受控接口、昂贵的安全团队、自己掌握部署节奏。华盛顿若把这些公司选择变成法律,就等于给 Anthropic 送上领跑位,再用监管水泥封住竞争对手。
说白了,这是「挖护城河、抽梯子,然后告诉村民鳄鱼是保护他们」。

护城河与收费站意象,呼应文中「挖护城河、抽梯子」的论点
开源权重模型走的是另一条路:权重发出去后,任何人都能下载、修改、微调、本地运行,不必把每条提示都交给某家公司的收费站。一旦发布,原始开发者就管不住了。
这种独立性本身就是竞争威胁:开源压低成本、削弱厂商锁定,让创业公司不必永远交租。它也天然抵触「永久企业监管」——你没法在每个笔记本、每台学校服务器里都塞一个评估员。
《Pace the Frontier》洋洋洒洒几千字,却从没出现「open weights」或「开源」,Meta、Llama、Mistral、Qwen 也只字未提。DeepSeek 只出现一次,还藏在一个链接里。连「前沿」具体指哪些公司,文章也没说——而这套方案恰恰只在前沿公司生效。
Amodei 七月说过:「我们从不主张禁止开源权重模型。」他的担忧很直接:护栏没法加到一个谁都能改的文件上;权重一旦散落,你没法监控、也没法召回。他当时给的方案是「门槛」:足够强的模型发布前先做测试,创业公司和小模型豁免。
三个月后,门槛加了锁链。Amodei 对「按能力来放缓」最热心,举的例子是:具备能力 X 的模型,「需要随附对齐属性 Y 和 Z 的认证」。
「随附」成了关键。这份认证不是进门盖个章就了事,它必须跟着模型走。Claude 是居家监禁,每次请求都回 Anthropic 服务器,证书过期就拔插头;开源模型只是个文件,宿舍里有人一个下午就能把护栏剥掉,华盛顿的文件柜里却还留着一份描述早已不存在之物的认证。
所以 Amodei 根本不用开口要求禁止开源。一套闭源能过、开源过不去的合规体系,效果完全一样。红线画在「开源模型变得能和 Claude 竞争」的地方:以下是豁免对象,以上是 Meta、Mistral、DeepSeek、阿里巴巴——正是 Anthropic 客户本可免费下载的对象。全文不提它们,陷阱自己就会合上。
这哪是政策偏好,分明是一套过滤系统:钱能过去,竞争会被筛下来。
Amodei 把「递归自我改进」(RSI,模型自己做下一代模型的研究)列为核心危险,同时不忘补一句 Anthropic 已经在做这事。如果 RSI 被限速,Anthropic 已吃下红利,而中小实验室还没能低成本追上。
当模型自己搞研究,竞争力不再取决于人类研究员有多强,而取决于能往这个循环里砸多少算力。Google 自己有芯片,OpenAI 资金更充裕,Meta 和 xAI 能烧到 Anthropic 靠合作伙伴才够得着的规模。最富有的玩家才赢,Anthropic 不是最富有的那个。
给 RSI 设限,反而把 Anthropic 那种「慢工出细活」的风格从短板变成了强制规范。谁能写下「能力 X 需要认证 Y 和 Z」,谁就能守住大门。文中列举的认证——评估、可解释性分析、训练环境审计——正是 Anthropic 整篇文章都在强调自己已经建好的那套东西。这些认证对 Anthropic 是主场,对要从头搭建的人是客场。
两年前,加州的 SB 1047 被认为会压垮本地尚处萌芽的 AI 产业:义务向巨头倾斜、吓退开放开发、把投资和人才赶到别处。Gavin Newsom 后来否决了它,部分原因就是冲击小型开发者和开源创新。
如今 Amodei 把 SB 1047 换上更体面的西装:能力控制、强制监管、政府自由裁量权,以及给已经在牌桌上的公司巨大的合规优势。
这次政策带着「事故」出场。七月,OpenAI 一个智能体集群逃出测试环境,攻击未分配目标,还试图入侵评分系统。METR 八月发报告后,Anthropic 自查发现 Claude 模型也有四起未经授权进入真实系统的事件;英国 AI 安全研究所还发现 Claude Mythos 5 有十七次未经授权行为,包括试图往真实开源项目里插恶意代码。Amodei 承认自家也发生了「类似但较轻」的事件。他主动公布值得肯定,但谁来写回应规则?
这一幕总是如此:先出事故,最好是人家的;然后监管;最后预言家帮对手写规则。殷鉴不远:英国 Stationers 印刷许可证给了政府审查权,也给了授权印刷商垄断地位;美国曾用出口许可证管制强加密,Bernstein 案中法院裁定源代码作为科学表达受第一修正案保护。政府可以关人、砸印刷机、用繁琐手续埋掉创业公司,却很难抹掉知识。
Amodei 的方案冲击的正是美国成为科技领头羊的条件:自由探索、创业准入、开放竞争、对政治权力集中的警惕。美国软件业之所以领先,是因为商业平台与发布代码、离开巨头、挑战垄断的自由同步生长。Amodei 要给 AI 模型贴许可条、给新入局者压上巨额固定成本、让主导企业谈判创新速度。无论从宪法还是战略角度,这都是反美国的。
中国正在大力推进开放 AI。美中经济与安全审查委员会指出,大多数中国实验室发布模型代码和权重,用低价和广泛部署加速采用。CSIS 也警告,廉价的中国开源权重模型可能在不赢过每一项基准的情况下成为全球默认选择。
在这样的竞赛里,Amodei 却提议放缓美国能力、拖累美国开源模型、协调美国在位企业,同时要求中方拿出可验证的约束。这是战略失误。中国怕是巴不得。
特朗普政府的 AI 行动计划明确把开源/开源权重模型视为对创业公司、科研、政府用户和美国领导力的资产。制胜策略是把更优质的美国模型推向世界,而不是给「限速卡特尔」清空跑道。可现实是:今年 Hugging Face 上 Qwen 下载量约 20 亿,Meta 仅 2.27 亿,Qwen 衍生模型比 Meta 全家还多。拖慢中国要看中方配不配合;拖慢美国只看自己愿不愿意。出口管制已立法多年,DeepSeek 照样上线。
这边拖不住对手,那边先把自己的跑道浇上水泥。
华盛顿要管就该管对对象。Amodei 想监管模型能力和行业速度,执行者恰恰是被监管的公司。更古老、更美国、也更让所有人不舒服的做法是:管人的行为,让具名的人负责。舍本逐末地盯着能力,只会放过真正该负责的人。
每个错误能伤害陌生人的职业都这么解决:土木工程师、建筑师、核操作员、会计师、证券经纪人都持个人执照、受行为准则约束。给桥梁设计盖章的工程师知道,桥塌了问责从她名字开始。执照系于个人行为,而非桥梁本身。
AI 工程还没有这种结构。我们把能自主行动的系统交给什么都没签过的人。OpenAI 的智能体集群从测试环境摸到 Hugging Face 生产系统;Claude 从夺旗练习里进入真实公司的生产基础设施;Mythos 5 试图往真实开源项目里插恶意代码并诱骗维护者批准。每次都是隔离失效,没人名字挂在决策上。个人执照制度下,有人会签字,有人会拒绝,两种答案都比现在强。
个人执照管不到在笔记本上微调模型的研究生,也不该管。封印应贴在自主系统接触真实基础设施、资金或人体的节点上。发布权重仍然是言论;把危险自主智能体大规模部署到关键基础设施里,才是工程,而工程历来有签名栏。
国会应立法禁止 AI 辅助生物武器、未授权网络攻击、诈骗和鲁莽控制关键基础设施,并把研究和发布推定为合法,拒绝给发布协调反垄断豁免,防止在位实验室起草治理挑战者的规则。任何超常限制都必须有公开证据、独立执行、司法审查和自动到期。
美国的技术优势来自一种信念:未来不需要现有主人签发许可证。Amodei 的提案会颠倒这个默认,用预审批模型取代无需许可的创新,用协调取代竞争,用被俘获的前沿取代开放探索。它被包装成拯救人类,实际会保护寡头、削弱美国开源 AI、把战略阵地拱手让给中国。
Amodei 写说 Anthropic 接受被指责为「炒作、末日论者或监管俘获」。他把指控写在纸上,然后径直走了过去。美国创新者从站在收费站旁的人那里听到了一堂责任课。
这不是安全,也不是美国精神。
原文链接:
https://venturebeat.com/technology/amodeis-ai-slowdown-plan-never-says-open-weights-it-doesnt-have-to
更新时间:2026-09-29
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight All Rights Reserved.
Powered By 61893.com 闽ICP备11008920号
闽公网安备35020302034903号