🏛️ 政策立场 · AI 安全

Anthropic CEO 公开发声:从未主张封禁开源权重模型,直指芯片与蒸馏才是真正安全战场

7 月 27 日,Anthropic CEO Dario Amodei 发表公开声明,回应近期围绕中国开源权重模型的封禁讨论。他明确表示 Anthropic 从未主张封禁开源权重模型,认为不具危险能力的开源模型是「公共产品」;同时提出芯片出口管制、打击工业级蒸馏、强制安全测试三项替代方案——他认为,保护主义封禁既挡不住威权国家的秘密军事 AI,也防不住恶意行为者的生物与网络攻击。

来源:企业官方发布 2026-07-27 全文约 4 分钟读完
#Anthropic #开源权重 #AI安全 #芯片管制
从未 Anthropic 对封禁开源权重模型的立场
3 替代方案:芯片管制·反蒸馏·安全测试
几个月 蒸馏可将中美 AI 前沿差距压缩至

⚡ 30 秒速览

  • 澄清什么:Anthropic 从未主张封禁开源权重模型;不具危险能力的开源模型是公共产品,对企业、开发者和研究者免费提供价值。
  • 为何反对封禁:保护主义封禁既不解决威权国家的秘密军事 AI 风险,也防不住恶意行为者的生物/网络攻击——「封禁只会保护美国 AI 公司免受竞争,但这从来不是我的目标。」
  • 两大噩梦:①威权政府建出比美国更强的 AI,用于永久军事优势或深度镇压;②强大模型被滥用于网络/生物攻击,且存在严重对齐问题。
  • 三项替代:芯片出口管制+打击走私;打击工业级蒸馏;所有足够强大的模型(无论开源闭源)须通过强制安全测试。
  • 对公开信:同意开源扩大经济准入、增强竞争;不同意「开源必然让防御方占优」的断言,担忧生物领域存在强攻防不对称。

01发生了什么 一场围绕开源权重的政策风暴

过去数日,围绕中国开源权重模型的讨论急剧升温。有报道称部分美国官员正在考虑禁止美国企业使用中国开源权重模型;多家科技公司随即联名签署公开信,支持开源权重模型;有人甚至指控 Anthropic 试图推动封禁开源权重,以保护自身商业利益。

Amodei 在声明中直接回应了这一指控:

「Anthropic 从未主张封禁开源权重模型。」不具危险能力的开源权重模型是公共产品——除了运行所需的算力成本外,它们对企业、开发者和研究者免费提供价值。保护主义封禁无法解决我最严重的国家安全担忧。

他进一步指出,开源权重模型本身并非问题的核心:封禁美国企业使用这些模型,既挡不住威权国家在秘密中训练、仅交给军方使用的模型,也防不住恶意行为者对模型的滥用——因为恶意行为者不太可能是合法的美国企业。

02两大安全噩梦 Amodei 真正担心的不是开源本身

Amodei 表示,他在六个月前的文章《技术的青春期》中就已阐述过这两大担忧,并多年来一直持有这些立场。他指出,主要担忧在美国政府内部广泛共享——副总统 Vance 曾在巴黎警告「威权政权窃取并利用 AI 加强其军事、情报和监控能力」,情报界《2026 年度威胁评估》也指出其他全球大国的 AI 进步正在挑战美国的经济竞争力和国家安全优势。

封禁开源权重模型对这两个噩梦均无实质帮助

⚠️ 主要担忧

威权政府的 AI 军事优势

威权政府——不限于 CCP,但 CCP 是最有能力的威胁——可能建出比美国更强大的 AI 模型,用于实现永久军事优势或对本国人民的深度镇压

关键洞察:模型是否开源、是否被美国企业使用,对此风险完全无关。最危险的模型可能是在秘密中训练、仅交给解放军用于无人机、仅交给国家安全部用于监控与镇压的模型。

⚠️ 次要担忧

强大模型的滥用与对齐问题

强大模型可能被滥用于网络攻击或生物攻击,且存在严重的对齐问题

开源权重模型风险更高:难以施加护栏、难以监控使用,且一旦权重发布便无法撤回。但封禁美国企业使用这些模型无济于事——恶意行为者不太可能是合法美国企业。

注:英国 AI 安全研究所报告指出,开源权重模型一旦发布,「安全措施可被移除,副本可被下载、分发并在私人系统上运行,超出监控范围」——对具危险能力的模型而言,开源权重发布构成「持续且不可逆的滥用风险」。

03三项替代方案 Amodei 认为真正该做的事

与其封禁开源权重模型,Amodei 主张以下三项措施——他和 Anthropic 一直以来都在推动这些方向:

1

芯片出口管制 + 打击走私

不向中国出售强大芯片和芯片制造设备,并打击猖獗的走私和变通获取渠道。中国国内产能有限,受 scaling laws 约束,没有美国芯片就无法建出比美国更强的模型。这是应对主要担忧最直接高效的方式,同时也间接帮助次要担忧——因为它阻碍了超出美国法律管辖范围的模型训练。

2

打击工业级蒸馏

蒸馏比从头训练高效得多,让中国能建出远超其芯片数量所能支撑的模型,从而部分规避芯片管制。蒸馏虽不能让中国获得与美国等同或更强的能力,但可将中国前沿拉近到与美国前沿相差仅几个月以内——芯片管制的效力正在被部分削弱。

Amodei 强调,从事这些运营的许多公司确实发布开源权重模型——但开源权重本身远不如「威权国家支持的、试图超越美国前沿的运营」这一事实重要。Anthropic 自身已在通过识别和封禁蒸馏账户来打击此类行为。

3

强制安全测试

所有足够强大的模型——无论开源还是闭源——发布前须通过网络安全、生物安全和对齐风险的强制安全测试。能力较弱的模型(如初创公司和学术界的模型)可获豁免。

测试需全球执行,包括中国。Amodei 认为这并非不可能:围绕防止 AI 生物武器的有限合作可能可行,因为这同样符合中国利益。Anthropic 在模块化训练策略上的最新研究也可能为改善开源模型安全性提供方法。

04回应公开信 同意什么,不同意什么

多家科技公司联名签署的公开信支持开源权重模型。Amodei 表示同意其中大部分内容,但在两个关键判断上持不同意见:

✓ 同意的部分

  • 开源权重扩大 AI 经济准入
  • 至少在某些用例中增强竞争
  • 给客户更大控制权
  • 蒸馏问题应通过针对性法律和商业框架解决

✗ 不同意的部分

  • 不认同「开源必然让开发护栏更容易
  • 不认同「广泛的能力获取必然让防御方比攻击方受益更多
  • 担忧生物领域存在强攻防不对称:足够强大的模型可快速武器化大流行级病毒,而防御至少需多年(如 Warp Speed 行动所示)

Amodei 认为,这些问题应该由严格的发布前测试实证回答,而非预先假设。

编辑视角

本文为 Anthropic CEO 在公司官方渠道发表的立场声明,属企业单方表述。其中关于中国芯片产能、蒸馏规模、「几个月差距」等判断均为 Amodei 个人评估,未见第三方独立复测。读者宜结合 Anthropic 作为闭源模型提供商的商业利益理解其政策倾向——三项替代方案(芯片管制、反蒸馏、安全测试)恰好均在客观上有利于资金充裕的在位者。

AI 治理的主战场正从「开源 vs 闭源」的意识形态之争,转向「算力管制 + 安全测试 + 反蒸馏」的实操框架——而这一转向,恰好让资金充裕的在位者占据更有利的位置。

原文阅读

Amodei 的完整声明发布于 Anthropic 官网,含脚注与此前文章引用,建议对照阅读。

anthropic.com/news → 阅读全文