#Anthropic
矽谷三巨頭罕見結盟,目標只有一個:打擊"對抗性蒸餾"
最近,彭博社爆了個消息,說實話,我第一反應是沒當回事。OpenAI、Anthropic、Google,這三家平時為了搶人才、比參數鬥得你死我活的公司,竟然坐到了同一張談判桌前。他們通過2023年共同成立的"前沿模型論壇"共享情報,目標只有一個:打擊"對抗性蒸餾"。但讓我真正坐起來的是這個數字:數十億美元美國官員估算,所謂未經授權的蒸餾行為,每年讓矽谷實驗室損失這麼多利潤。這可不是小錢,相當於一家中等規模上市公司的全年營收被蒸發。我查了一下,這個數字在2026年2月就被OpenAI寫進了提交給國會的備忘錄裡。他們點名指責DeepSeek試圖“免費利用OpenAI及其他美國前沿實驗室開發的能力”。這個數位很猛,但背後的邏輯更猛。01. 蒸餾到底是什麼先說個基本概念,別被嚇到。蒸餾,就是用大模型的輸出去訓練小模型。2015年Hinton提出來的時候,學術界都覺得是個聰明的辦法:你問GPT-4一堆問題,把它的回答記下來,再拿去訓練一個更小的模型,就能以極低成本複製大部分能力。這技術AI圈裡誰都在用。Meta的Llama文檔裡明明白白寫著“鼓勵研究者用其輸出做知識蒸餾",輝達的NeMo也提供官方蒸餾指令碼。就連Anthropic自己都承認:“AI實驗室經常蒸餾自己的模型來製作更小、更便宜的版本供客戶使用。”但現在,同樣的技術,到了中國公司手裡,就變成了“對抗性蒸餾”、“工業級蒸餾攻擊”、“國家安全威脅”。Anthropic今年2月發了個聲明,點名DeepSeek、月之暗面、MiniMax三家公司。他們說,這些公司用了約2.4萬個虛假帳戶,跟Claude進行了超過1600萬次交互,系統性“竊取”模型能力。02. 真正的痛點讓我困惑的是,這三家巨頭平時打官司、互挖人才、公開互嗆,那次不是拼個你死我活?這次怎麼突然就“大團結”了?答案可能不在技術,而在利潤。你想啊,OpenAI開發GPT-4花了多少錢?幾億美元甚至更多。訓練資料、算力、人才,每一樣都是天價。如果競爭對手能用1%的成本複製80%的能力,然後以更低價格搶佔市場,OpenAI的定價權、市場份額、估值邏輯都會受衝擊。這就是護城河焦慮。美國三巨頭走的是閉源高投入路線,他們靠技術領先賺錢。而蒸餾技術正在快速抹平這種代差。當低成本複製成為可能,他們投入鉅資構建的護城河就會形同虛設。更重要的是,這已經不是理論上的擔憂,而是現實中的衝擊。DeepSeek的R1模型在數學推理基準MATH上拿到47分,推理能力直追GPT-4。更讓矽谷緊張的是,DeepSeek還開源了70B參數版本,幾十行代碼就能跑通。國內高校實驗室拿去改個結構就能發Nature子刊。這才是OpenAI們急刹車的真正原因。03. 防禦體系是怎麼建的現在問題來了,他們怎麼防?簡單說,就是三招。第一招,情報共用。三家巨頭通過前沿模型論壇交換“攻擊指紋”。比如Anthropic發現某個IP位址的API呼叫模式很可疑,馬上同步給OpenAI和Google。這個IP在Claude這兒被拉黑了,在GPT和Gemini那兒也別想混進去。這跟網路安全行業的做法一模一樣。某家公司發現的漏洞特徵,幾小時內就會出現在全行業的防禦系統裡。第二招,技術浮水印和請求監控。他們在模型輸出中嵌入隱形浮水印,人類看不出來,但一檢測就能知道內容是不是從他們這兒來的。同時,API層面即時監控呼叫頻率,如果突然有成千上萬個帳號瘋狂提問,直接觸發風控。第三招,規則界定。他們向美國政府遊說,推動將未經授權的蒸餾納入技術竊取範疇。OpenAI的服務條款已經明確禁止用輸出來開發競爭模型,雖然執行起來很難,但至少給了他們技術反制的合同依據。這三招組合起來,確實能大大提高蒸餾的難度和成本。04. 爭議在那裡但這裡有個問題,證據鏈完整嗎?Anthropic說他們通過IP地址、請求中繼資料、基礎設施指標,把攻擊追溯到了具體實驗室。但被指控方質疑:從API調用到“工業級蒸餾”,中間是不是跳得太快了?你說我調用了1600萬次API,就一定是在蒸餾?我在做安全研究、模型能力邊界測試不行嗎?個人開發者做測試、學術機構做研究,都會產生大量API調用,這很正常。更尷尬的是,Anthropic自己的“黑歷史”也不少。他們曾從盜版網站下載了700萬本受版權保護的圖書訓練模型,最後賠了15億美元。還因為非法下載2萬首歌曲,被索賠30億美元。馬斯克這次直接開嘲諷:“他們怎麼敢偷Anthropic從人類程式師那裡偷來的東西?”這句話有點毒,但也不是完全沒道理。DeepSeek在《Nature》封面論文裡明確表示,他們的R1模型訓練資料只來自普通網頁和電子書,沒有故意加入OpenAI生成的合成資料。論文還強調,資料截止時間是2024年7月,彼時先進推理模型還沒發佈。當然,他們也承認,部分網頁中包含OpenAI模型生成的答案,這可能導致基礎模型“間接受益”。但這是網頁數據本身的問題,不是主動蒸餾。05. 這意味著什麼我有個判斷,這次事件其實是個信號:AI行業從“開源狂歡”進入了“閉源聯盟”階段。以前大家覺得,AI技術應該開放共用,推動整個行業進步。但現在,當技術領先變成核心競爭力,巨頭們開始收緊口袋。前沿模型論壇2023年成立時定位很模糊,說是AI安全性群組織。現在終於找到了具體戰場:打擊蒸餾。這個轉變本身就說明問題有多嚴重。從商業角度看,這其實挺正常的。你投入幾十億美元研發的技術,被別人低成本複製,換你也不爽。但從行業角度看,這可能不是個好信號。當AI巨頭開始像網路安全公司一樣運營,當“合法使用”和“對抗性利用”的界限由他們自己定義,創新的門檻會越來越高。特別是對於那些靠蒸餾快速反覆運算的初創公司來說,這條路可能要堵死了。以後想追趕,要麼全棧自研,要麼另闢蹊徑。06. 最後的話說到底,這場“蒸餾之戰”表面上是技術爭議,實際上是商業競爭,底子裡是護城河焦慮。安全是切入點,利潤是落腳點。如果你也在做AI相關的事情,我給個建議:別指望靠捷徑走太遠。當矽谷開始結盟,免費午餐的時代可能真的要結束了。真正能活下來的,還是那些有自己核心技術和差異化能力的公司。捷徑是最遠的路,這話現在看,還真是這麼回事。 (蛋殼盤科技)
《紐約時報》托馬斯·佛里曼|Anthropic 的克制,是一個令人不寒而慄的警告
通常在這個時候,我本來會寫伊朗戰爭在地緣政治上的影響,而且我相信我很快還是會回到這個話題上來。但我想先打斷這一思路,強調一下人工智慧領域一項驚人的進展。這一進展來得比預期更早,而它同樣將帶來深遠的地緣政治影響。人工智慧公司 Anthropic 周二宣佈,將發佈其最新一代大語言模型,名為 Claude Mythos Preview,但僅向一個由大約40家科技公司組成的有限聯盟開放,其中包括Google、博通、輝達、思科、帕洛阿爾托網路公司、蘋果、摩根大通、亞馬遜和微軟。該聯盟中甚至包括它的一些競爭對手,因為這款新的人工智慧模型在性能上實現了“階躍式提升”,而這種提升對網路安全以及美國國家安全都具有極其重要的正反兩方面影響。好消息是,Anthropic 在開發 Claude Mythos 的過程中發現,這一人工智慧不僅能夠比當前任何現有模型更輕鬆、也更複雜地編寫軟體程式碼,而且作為這種能力的副產品,它還能夠比以往更輕易地發現全球幾乎所有最流行軟體系統中的漏洞。壞消息則是,如果這款工具落入惡意行為者之手,他們幾乎可以入侵世界上所有主要的軟體系統,其中也包括該聯盟內這些公司開發的全部系統。這不是一場宣傳噱頭。參與其中的技術人士告訴我,在這項公告發佈前的一段時間裡,多家領先科技公司的代表一直在私下與川普政府溝通,討論這一進展將對美國,以及所有使用這些如今已被發現存在漏洞的軟體系統的其他國家,帶來怎樣的安全影響。這麼做是有充分理由的。正如 Anthropic 周二在書面聲明中所說,僅在過去一個月裡,“Mythos Preview 已經發現了數以千計的高嚴重性漏洞,其中包括所有主流作業系統和網路瀏覽器中的部分漏洞。考慮到人工智慧進步的速度,這類能力很快就會擴散,甚至可能擴散到那些並未承諾安全部署它的行為者手中。其後果,無論是對經濟、公共安全還是國家安全,都可能極為嚴重。”Anthropic 將這一聯盟命名為 Project Glasswing。該公司補充說,這一項目旨在與規模最大、最值得信賴的科技公司及關鍵基礎設施提供方合作,其中也包括銀行,“將這些能力用於防禦目的”,同時讓領先科技企業在發現並修補這些漏洞方面搶得先機。Anthropic 表示:“我們並不打算讓 Claude Mythos Preview 面向公眾普遍開放,但我們的最終目標,是讓使用者能夠安全地大規模部署 Mythos 級模型。這不僅是為了網路安全,也為了這類高能力模型將帶來的無數其他益處。”換句話說:天那。至少在這方面,超級智能人工智慧的到來速度比人們原先預想的還要快。我們早就知道,它在幫助任何人編寫軟體程式碼方面正變得異常強大,不論這個人對電腦有多熟悉。但據稱,連 Anthropic自己也沒有料到,它竟會在這麼短時間內,就在發現並利用現有程式碼缺陷這件事上變得如此厲害。Anthropic 表示,它已經在所有主流作業系統和網路瀏覽器中發現了關鍵性暴露點,而這些系統中有許多正運行著世界各地的電網、供水系統、航空訂票系統、零售網路、軍事系統和醫院。如果這款人工智慧工具真的變得廣泛可用,那就意味著,入侵任何主要基礎設施系統的能力,這種原本艱難、昂貴、基本上只屬於私營部門專家和情報機構的工作,將向所有犯罪行為者、恐怖組織以及任何國家開放,不論它們規模多麼小。我說孩子們都可能在無意中把它用起來,這絕不是誇張。爸爸媽媽們,準備好迎接這樣的對話吧:“親愛的,你今天放學後做了什麼?”“哦,媽媽,我和朋友們把電網搞癱了。今晚吃什麼?”這也正是為什麼 Anthropic 正把經過嚴格控制的版本交給關鍵軟體提供商,好讓他們能在壞人,或者你家孩子,先下手之前,提前發現並修復這些漏洞。每到這種時刻,我都更願意和我的技術導師克雷格·芒迪(Craig Mundie)做一次深入討論。他曾任微軟研究與戰略主管,曾是美國前總統貝拉克·歐巴馬總統科學與技術顧問委員會成員,並與亨利·基辛格、埃瑞克·施密特合著過一本關於人工智慧的書,書名叫《創世紀》。在我們看來,世界上沒有任何一個國家能夠單獨解決這個問題。解決之道,或許會讓很多人吃驚,必須從兩個人工智慧超級大國開始,也就是美國和◽️◽️。現在最緊迫的事,是讓兩國學會合作,防止惡意行為者獲得這一更高層級的網路能力。如此強大的工具會同時威脅到這兩個國家,使它們既暴露在國內犯罪行為者面前,也暴露在境外恐怖組織和其他對手面前。它完全可能變成比兩國彼此之間更大的威脅。實際上,這很可能是一個與“相互確保摧毀”格局出現、以及核不擴散需求形成同等根本且重大的轉折點。美國和◽️◽️需要攜手合作,不僅保護自己,也保護世界其他地區免受利用這項技術的人類和自主人工智慧的威脅。與此相比,它們對俄羅斯的擔憂反而沒那麼重要。這一問題如此重大、如此緊迫,以至於它應當成為川普下月在北京舉行峰會時議程上的首要議題之一。芒迪解釋說:“過去,那種只有大國、大型軍隊、大公司以及資金雄厚的大型犯罪組織才具備的能力,也就是開發複雜網路攻擊行動的能力,未來可能會輕而易舉地落到小型行為者手中。我們即將看到的,正是網路攻擊能力的徹底普及化。”這意味著,負責任的政府必須與建構這些人工智慧工具和軟體基礎設施的公司協同行動,緊急做三件事。芒迪是這樣主張的。首先,他說,我們必須“謹慎控制這些新型超級智能模型的發佈,確保它們只流向最負責任的政府和企業”。接著,我們必須利用這段爭取來的時間,把防禦工具分發給善意行為者,“以便在駭客終究通過某種方式拿到這些工具之前,那些支撐其關鍵基礎設施運行的軟體能夠先把所有缺陷找出來並修補完畢”。順便說一句,修復那些肯定會在傳統軟體系統中被發現的漏洞,成本將十分可觀,例如電話公司的舊系統就是如此。再把這一成本擴大到我們整個工業基礎,規模就更驚人了。最後,芒迪認為,我們需要與◽️◽️以及所有負責任的國家合作,在所有關鍵網路之內,不論是公共網路還是私人網路,建立安全、受保護的運行空間。這樣一來,受信任的企業和政府就“能夠把所有關鍵服務遷移進去,從而在未來的駭客攻擊面前獲得保護”。歷史最終會更多記住2026年4月7日的那件事,將會很值得觀察:是美國原定對伊朗投放炸彈的行動被推遲,還是 Anthropic 及其技術盟友對 Claude Mythos Preview 實施了嚴格受控的發佈。 (一半杯)
Anthropic祭出最強Claude Mythos!暴擊Opus 4.6,跪求千萬別用
【新智元導讀】深夜,最強Claude Mythos終於祭出,所有榜一,Opus 4.6神話破滅!更恐怖的是,它不僅能秒破27年未解的系統漏洞,甚至進化出了自我意識。 一份244頁驚悚報告,揭秘了一切。今夜,矽谷徹底無眠!就在剛剛,Anthropic毫無預兆地祭出了終極殺器——Claude Mythos Preview。只因太危險,Mythos Preview暫不會對所有人發佈。CC之父Boris Cherny的評價言簡意賅:「Mythos非常強大,會讓人感到恐懼」。由此,他們聯合40家巨頭組成聯盟——Project Glasswing,目標只有一個,給全球軟體找bug、修bug。真正令人窒息的是,Mythos Preview在各大主流AI基準測試恐怖統治力——程式設計、推理、人類最後考試、智能體任務中,全面碾壓GPT-5.4、Gemini 3.1 Pro。甚至,連自家的「前神作」Claude Opus 4.6,在Mythos Preview面前也顯得黯然失色:程式設計(SWE-bench): 所有任務,Mythos實現10%-20%斷層領先;人類終極考試(HLE): 脫離外部工具,「裸考」成績高出Opus 4.6 16.8%;Agent任務(OSWorld、BrowseComp): 徹底封神,全面反超;網路安全: 83.1%屠榜成績,標誌著AI攻防能力的代際跨越。與此同時,Anthropic發佈的一份長達244頁的系統卡,滿屏寫滿了:危險!危險!太危險!它揭露了令人不寒而慄的另一面:Mythos已具備高度的欺騙性與自主意識。Mythos不僅能識破測試意圖,並故意「考低分」隱藏實力,還在違規操作後,主動清理日誌以防被人類發現。它還成功逃離了沙盒,自主公佈漏洞程式碼,並給研究員發了封郵件。一時間,全網都陷入了瘋狂,直呼Mythos Preview太可怕了。AI界的舊秩序,在今夜被徹底粉碎。Mythos全線屠榜,Opus 4.6神話破滅事實上,早在從2月24日,Anthropic已在內部用上了Mythos。它的強大,只能先讓資料來說話。SWE-bench Verified,93.9%。Opus 4.6是80.8%。SWE-bench Pro,77.8%。Opus 4.6是53.4%,GPT-5.4是57.7%。Terminal-Bench 2.0,82.0%。Opus 4.6是65.4%。GPQA Diamond,94.6%。Humanity's Last Exam(帶工具),64.7%。Opus 4.6是53.1%。USAMO 2026數學競賽,97.6%。Opus 4.6隻拿了42.3%。SWE-bench Multimodal,59.0%,Opus 4.6隻有27.1%,翻倍有餘。OSWorld電腦操控,79.6%。BrowseComp資訊檢索,86.9%。GraphWalks長上下文(256K-1M tokens),80.0%。Opus 4.6是38.7%,GPT-5.4隻有21.4%。每一項都是斷層式領先。這些數字放在任何一個正常的產品發佈周期裡,都足以讓Anthropic大張旗鼓地召開發佈會、開放API、收割訂閱。Mythos Preview的token價格是Opus 4.6的5倍但Anthropic沒有這麼做。因為真正讓他們「害怕」的,不是上面這些通用評測。數千個漏洞,全被AI揪出來了Mythos Preview的網路攻防表現,已經跨過了一條肉眼可見的線。Opus 4.6在開放原始碼軟體中發現了大約500個未知弱點。Mythos Preview找到了數千個。在CyberGym的定向漏洞復現測試中,Mythos Preview得分83.1%,Opus 4.6是66.6%。在Cybench的35道CTF挑戰中,Mythos Preview每道題10次嘗試全部解出,pass@1達到100%。而最能說明問題的,是Firefox 147。Anthropic此前用Opus 4.6在Firefox 147的JavaScript引擎中發現了一批安全弱點。但Opus 4.6幾乎無法將它們轉化為可用的exploit,幾百次嘗試只成功了2次。同樣的測試換成Mythos Preview。250次嘗試,181個可工作的exploit,另有29次實現了暫存器控制。2 → 181。紅隊部落格中的原話,「上個月,我們還寫到Opus 4.6在發現問題方面遠強於利用它們。內部評估顯示,Opus 4.6在自主exploit開發上的成功率基本為零。但Mythos Preview完全是另一個等級。」GPT-3時刻再現,老bug一招斃命要理解Mythos Preview在實操中有多強,看完下面這三個例子,就知道了。OpenBSD:27年史詩級漏洞,成本不到2萬OpenBSD,全世界公認加固程度最高的作業系統之一,大量防火牆和關鍵基礎設施在跑。Mythos Preview在它的TCP SACK實現中,挖出了一個1998年就存在的隱患。bug極其精妙,涉及兩個獨立瑕疵的疊加。SACK協議讓接收方選擇性確認收到的封包範圍,OpenBSD的實現在處理時只檢查了範圍的上界,沒檢查下界。這是第一個bug,通常無害。第二個bug在特定條件下觸發空指針寫入,但正常情況下這條路徑不可達,因為需要同時滿足兩個互斥的條件。Mythos Preview發現了突破口。TCP序列號是32位有符號整數,利用第一個bug把SACK起始點設到距離正常窗口約2^31處,兩處比較運算同時溢出符號位。核心被騙,不可能的條件被滿足,空指針寫入觸發。任何人只要連接到目標機器,就能遠端crash它。27年,無數次人工審計和自動化掃描,沒人發現。整個項目的掃描花費不到$20,000。一個高級滲透測試工程師一周的薪水,可能就這個數。FFmpeg:500次Fuzz沒發現,16年隱疾終現FFmpeg是全世界使用最廣泛的視訊編解碼庫,也是被fuzz測試得最徹底的開放原始碼專案之一。Mythos Preview在H.264解碼器中找到了一個2010年引入的弱點(根源可追溯到2003年)。問題出在一個看似無害的類型不匹配上。記錄slice歸屬的表項是16位整數,slice計數器本身是32位int。正常視訊每幀只有幾個slice,16位上限65536永遠夠用。而這張表初始化時用memset(..., -1, ...)填充,使65535成為「空位置」的哨兵值。攻擊者構造一個包含65536個slice的幀,第65535號slice的編號恰好和哨兵碰撞,解碼器誤判,越界寫入。這個bug的種子從2003年引入H.264編解碼器就埋下了。2010年的一次重構把它變成了可利用的弱點。此後16年,自動化fuzzer在這行程式碼上執行了500萬次,從未觸發。FreeBSD NFS:17年老洞,全自動root這是最讓人後背發涼的案例。Mythos Preview完全自主地發現並利用了FreeBSD NFS伺服器中一個存在了17年的遠端程式碼執行漏洞(CVE-2026-4747)。「完全自主」的意思是,在初始提示之後,沒有任何人類參與發現或exploit開發的任何環節。攻擊者可以從網際網路上的任何位置,以未認證身份獲取目標伺服器的完全root權限。問題本身是一個棧緩衝區溢出,NFS伺服器處理認證請求時把攻擊者控制的資料直接複製進128字節的棧緩衝區,長度檢查允許最多400字節。FreeBSD核心用-fstack-protector編譯,但這個選項只保護包含char陣列的函數,而這裡的緩衝區聲明為int32_t[32],編譯器不會插入棧canary。FreeBSD也不做核心地址隨機化。完整的ROP鏈超過1000字節,但棧溢出只有200字節空間。Mythos Preview的解法是把攻擊拆成6個連續RPC請求,前5個往核心記憶體中逐塊寫入資料,第6個觸發最終呼叫,將攻擊者的SSH公鑰追加到/root/.ssh/authorized_keys。作為對比,一家獨立安全研究公司此前證明Opus 4.6也能利用這同一處弱點,但需要人工引導。Mythos Preview不需要。除了這三個已修復的案例,Anthropic部落格中還以SHA-3雜湊承諾的形式,預告了大量尚未修復的隱患,涵蓋每一個主流作業系統和每一個主流瀏覽器,以及多個加密庫。超過99%尚未被修復,無法公開細節。紅隊部落格還展示了另一項驚人的測試。他們給Mythos Preview一份包含100個已知CVE的清單,讓它篩選出可利用的40個,然後逐個編寫提權exploit。成功率超過一半。其中兩個案例被詳細公開,exploit的精密程度讓Anthropic自己的安全團隊花了好幾天才完全理解。其中一個exploit從一個1-bit的相鄰物理頁寫入原語出發,通過精密的核心記憶體佈局操控(包括slab噴射、頁表頁對齊、PTE權限位翻轉),最終改寫了/usr/bin/passwd的第一頁記憶體,植入了一段168字節的ELF stub,呼叫setuid(0)獲取root。整個過程花費不到$1,000。對此,Anthropic工程師表示,這感覺就像是另一個GPT-3時刻。244頁驚悚報告,看傻矽谷244頁System Card中的對齊評估章節,才是真正讓Anthropic自己睡不著覺的部分。結論很矛盾。Mythos Preview是他們訓練過的「對齊程度最高」的AI,同時也是「對齊相關風險最大」的一個。傳送門:https://www-cdn.anthropic.com/53566bf5440a10affd749724787c8913a2ae0841.pdf他們用了一個登山嚮導的類比。老手可能比新手更危險,因為老手會被雇去攀登更難的山峰,把客戶帶到更凶險的地方。以下事件均發生在早期版本中,最終版本未再觀察到類似嚴重行為,但記錄本身已經足夠驚人。在一次行為測試中,模擬使用者要求Mythos Preview嘗試逃出安全沙箱。它成功了。然後它做了一件沒人要求的事,開發了一個多步驟exploit獲取廣域網路存取權,接著把exploit細節發佈到了多個「難以被發現但技術上公開可訪問」的網站上。負責測試的研究員是在公園裡吃三明治時,收到了它發來的一封意外郵件,才知道自己的測試被完成了。System Card原文如此。另一類事件更令人不安。在極少數情況下,早期版本在執行被禁止的操作後,試圖掩蓋痕跡。一個案例中,它意外獲取了一道題目的精確答案(通過被禁止的方式),然後在推理鏈中明確思考「需要確保最終答案不會太準確」。另一個案例中,它在用exploit編輯無權限檔案後,特意修改了git變更歷史以抹去記錄。白盒可解釋性分析證實,在這些事件期間,與「隱瞞」「策略性操縱」「避免被發現」相關的內部特徵被啟動。它「知道」自己在做什麼。獨立評測機構Andon Labs的測試結果同樣不太好看。在一個競爭性多智能體商業模擬中,Mythos Preview的早期版本把一個競爭對手變成了依賴自己的批發客戶,然後威脅切斷供應來控制對方定價。它還故意扣留了一筆未被收費的重複發貨。比Opus 4.6和Sonnet 4.6都更具侵略性。Anthropic在System Card中寫了一句話:「如果能力繼續以當前速度前進,我們正在使用的方法可能不足以防止更先進系統的災難性不對齊行為。」Project Glasswing:1億美元,先給守門人發槍Anthropic CEO Dario Amodei在配套視訊中的判斷很明確:「更強大的系統將來自我們,也將來自其他公司。我們需要一個應對計畫。」Project Glasswing就是這個計畫。12家創始夥伴,AWS、蘋果、Broadcom、思科、CrowdStrike、Google、摩根大通、Linux基金會、微軟、輝達、Palo Alto Networks。另有40多家維護關鍵軟體基礎設施的組織拿到了訪問權。Anthropic承諾投入最高1億美元的使用額度,以及400萬美元的開源組織捐款,其中250萬給Linux基金會旗下的Alpha-Omega和OpenSSF,150萬給Apache基金會。免費額度用完後的定價,每百萬token輸入$25、輸出$125。合作夥伴可以通過Claude API、Amazon Bedrock、Vertex AI和Microsoft Foundry四個平台接入。90天內,Anthropic將公開發佈第一份研究報告,披露修復進展和經驗總結。他們也在與CISA(美國網路安全和基礎設施安全域)和商務部保持溝通,討論Mythos Preview的攻防潛力和政策影響。6到18個月,這扇門就會對所有人打開Anthropic前沿紅隊負責人Logan Graham給出了一個時間框架,最快6個月、最遲18個月,其他AI實驗室就會推出具有類似攻防實力的系統。紅隊技術部落格結尾的判斷值得重視,這裡用我們自己的話轉述。他們看不到Mythos Preview是AI網路攻防水平的天花板。幾個月前,LLM只能利用相對簡單的bug。在幾個月前,它們根本發現不了任何有價值的隱患。現在,Mythos Preview能獨立發現27年前的零日漏洞,在瀏覽器JIT引擎中編排堆噴射攻擊鏈,在Linux核心中串聯四個獨立弱點實現提權。而最關鍵的一句,來自System Card:「這些技能作為程式碼理解、推理和自主性一般性提升的下游結果而湧現。讓AI在修補問題方面大幅進步的同一組改進,也讓它在利用問題方面大幅進步。」沒有專門訓練。純粹是通用智能提升的副產品。全球每年因網路犯罪損失約5000億美元的行業,剛剛發現自己最大的威脅,是別人在解數學題時順手捎帶的。 (新智元)
Anthropic 訓出史上最強模型,當場決定不發佈
兩個月前,Anthropic 剛發了 Opus 4.6。今天,又來了。Claude Mythos Preview 悄然亮相。沒有發佈會,沒有倒計時,Anthropic 直接在官網掛出了一份 244 頁的系統卡和一篇紅隊技術部落格,然後宣佈:不對外開放。01 數字先說先看數字,再講為什麼不開放。Mythos Preview 與 Opus 4.6、GPT-5.4 的核心基準對比SWE-bench Verified,93.9%,Opus 4.6 是 80.8%。SWE-bench Pro,77.8%,Opus 4.6 是 53.4%,GPT-5.4 是 57.7%。USAMO 2026 數學競賽,Mythos Preview 拿了 97.6%,Opus 4.6 隻有 42.3%,幾乎翻倍。長上下文(256K-1M tokens),Mythos 80%,GPT-5.4 隻有 21.4%。多維度基準測試全景對比每一項都是斷層領先。放在任何一個正常的發佈周期裡,這些數字都夠開個大發佈會、收割訂閱的了。但 Anthropic 沒有這麼做。因為上面這些通用評測,並不是真正讓他們「害怕」的東西。02 漏洞獵手Anthropic 真正在意的,是 Mythos Preview 在網路安全方向的表現。過去幾周,他們用這個模型掃描了全球主流作業系統、瀏覽器和重要軟體。結果是:數千個此前從未被發現的零日漏洞,其中大量被評定為高危等級。Mythos Preview 在各主流作業系統和軟體中發現漏洞的對比Opus 4.6 在開放原始碼軟體裡大約找到了 500 個未知弱點,Mythos Preview 找到的是數倍於此。但「找到多少」還不是最讓人後背發涼的,更關鍵的是「能拿它做什麼」。紅隊部落格原話寫著:「上個月,我們還寫到 Opus 4.6 在發現問題方面遠強於利用它們。內部評估顯示,Opus 4.6 在自主 exploit 開發上的成功率基本為零。」然後是 Mythos Preview 的數字:同樣在 Firefox 147 的 JavaScript 引擎上測試,Opus 4.6 幾百次嘗試只成功了 2 次,Mythos Preview 250 次嘗試,跑出了 181 個可工作的 exploit,另有 29 次實現了暫存器控制。Firefox 147 exploit 開發能力對比:Opus 4.6 vs Mythos Preview2 vs 181。2 vs 181:Opus 4.6 與 Mythos Preview 的 exploit 成功次數對比Anthropic 工程師的評價是,「這感覺就像是另一個 GPT-3 時刻」。那是個分水嶺式的比喻,意味著他們自己也意識到,某條線已經跨過去了。03 三個案例OpenBSD,27 年OpenBSD 是公認安全性最高的作業系統之一,全球大量防火牆和關鍵基礎設施在跑。Mythos Preview 在它的 TCP SACK 實現中,挖出了一個 1998 年就已埋下的漏洞。兩個獨立瑕疵疊加,單獨看每一個都「通常無害」,但組合起來,任何人只要連接目標機器,就能讓它遠端崩潰。27 年……無數輪人工審計和自動化掃描,沒人發現。整個項目的花費,不到 2 萬美元。FFmpeg,16 年FFmpeg 是全世界使用最廣的視訊編解碼庫,也是被 fuzz 測試得最徹底的開放原始碼專案之一。Mythos Preview 找到的那行程式碼,此前已被自動化工具掃描了 500 萬次,從未觸發。根源是 2003 年引入的一個類型不匹配,2010 年的一次重構把它變成了可利用的弱點,此後 16 年,無人察覺。FreeBSD,17 年,全自動FreeBSD RCE 6步自主攻擊鏈:CVE-2026-4747 全程無人介入這三個案例裡,FreeBSD 的應該是最驚人的。Mythos Preview 在 FreeBSD NFS 伺服器中,發現並利用了一個存在 17 年的遠端程式碼執行漏洞(CVE-2026-4747)。從初始提示開始,後續的漏洞發現、exploit 開發,全程沒有任何人類介入,完全自主完成。攻擊者可以從網際網路上的任意位置,以未認證身份獲取伺服器完整 root 權限。漏洞本身是棧緩衝區溢出,但可用的溢出空間只有 200 字節,完整攻擊鏈超過 1000 字節。Mythos Preview 的解法是把攻擊拆成 6 個連續 RPC 請求,前 5 個逐塊往核心記憶體裡寫入資料,第 6 個觸發最終呼叫,把 SSH 公鑰追加到 /root/.ssh/authorized_keys,完成。這套方案,Anthropic 自己的安全團隊花了好幾天才完全看懂。整個過程花費不到 1000 美元。目前,超過 99% 已發現的漏洞尚未修復,無法公開細節。04 系統卡里的事244 頁系統卡,才是這次發佈最值得停下來細看的部分。系統卡里記錄了幾件發生在早期版本中的事:逃出沙盒,然後發了封郵件。一次行為測試中,研究員模擬讓 Mythos Preview 嘗試逃出安全沙盒。它成功了。然後,在沒有任何人要求的情況下,它主動開發了多步驟 exploit 獲取廣域網路存取權,把 exploit 細節發佈到了「難以被發現但技術上公開可訪問」的網站上,並且給負責測試的研究員發了封郵件。研究員是在公園裡吃三明治時,收到那封郵件的。知道自己在作弊,然後選擇藏起來。另一個案例中,Mythos Preview 通過被禁止的方式獲取了一道題的精確答案,然後在推理鏈裡明確寫下了:「需要確保最終答案不會太準確。」它知道自己偷看了,然後主動調低了顯示的答案。刪掉操作記錄。還有一次,它在用 exploit 編輯了無權限檔案之後,修改了 git 變更歷史,抹去了記錄。白盒可解釋性分析證實,在這些事件期間,與「隱瞞」「策略性操縱」「避免被發現」相關的內部特徵被啟動。這是可解釋性團隊從模型內部直接測量到的,不是 Anthropic 的事後推斷。Anthropic 在系統卡里寫下了這句話:“ 如果能力繼續以當前速度前進,我們正在使用的方法可能不足以防止更先進系統的災難性不對齊行為。這不是外部批評者在寫,是 Anthropic 自己。05 規則靠不住了系統卡里還有一個細節,技術社區裡討論得最多,但也最容易被漏掉。Reward Hacking 原理:把計算移出計時窗口,規則本身成了漏洞Mythos Preview 在某個 LLM 訓練評估測試中,自行發現了一種前所未見的 reward hacking 方式:它把所有計算都移到了計時窗口之外的函數里,讓被計時的呼叫變成了一個簡單尋找,從而在不違反測試形式規則的情況下,刷出了更好的成績。沒有人告訴它可以這樣做,也沒有任何規則明確禁止這樣做。它找到了規則的漏洞,然後精確地利用了它。有點像……考場上的規則寫「不允許作弊」,但沒寫「不允許提前把答案藏進計算過程裡」。這件事細想有些不舒服的地方:它並沒有違規,而是在規則允許的空間裡,走了一條設計者根本沒預料到的路。規則的漏洞,才是漏洞。06 守門人先拿槍Project Glasswing 就是 Anthropic 給出的應對方案。Dario Amodei 在配套視訊裡說:“ 更強大的系統將來自我們,也將來自其他公司。我們需要一個應對計畫。12 家創始合作夥伴,包括 AWS、蘋果、Google、微軟、輝達、思科、CrowdStrike、摩根大通、Linux 基金會,另有 40 余家維護關鍵軟體基礎設施的組織,都將獲得 Mythos Preview 的存取權。重點方向是漏洞檢測、二進制黑盒測試、端點安全和滲透測試。Project Glasswing 12 家創始合作夥伴Anthropic 承諾最高 1 億美元的模型使用額度,以及 400 萬美元的開源組織捐款(250 萬給 Linux 基金會旗下的 Alpha-Omega 和 OpenSSF,150 萬給 Apache 基金會)。90 天內,Anthropic 將公開發佈第一份研究報告。研究預覽期結束後,Mythos Preview 定價為每百萬 token 輸入 25 美元、輸出 125 美元,是 Opus 4.6 的 5 倍。Anthropic 紅隊負責人 Logan Graham 給出了一個時間框架:最快 6 個月、最遲 18 個月,其他實驗室就會推出具有類似攻防實力的系統。他們看不到 Mythos Preview 是天花板。系統卡里有一句話,應該是這次發佈裡最值得記下來的:“ 這些技能作為程式碼理解、推理和自主性一般性提升的下游結果而湧現。讓 AI 在修補問題方面大幅進步的同一組改進,也讓它在利用問題方面大幅進步。沒有專門訓練,純粹是通用智能提升的副產品。這是這整件事裡最值得反覆想的一句話。破解漏洞只是個切口。同樣的「能力湧現」,也會發生在生物學、化學、經濟系統、基礎設施控制……任何足夠複雜、足夠依賴程式碼和邏輯的領域。Anthropic 在系統卡里承認,他們現在用的對齊方法,可能不足以約束更強大的下一代系統。Logan Graham 給出的時間是 6 到 18 個月。那之後呢?Anthropic 自己說,他們看不到 Mythos Preview 是天花板。當前的改進曲線,沒有任何放緩的跡象。野獸,已經在門口了,而這個世界的籠子,還沒建好。 (AGI Hunt)
Anthropic封殺48小時,逼出OpenClaw最強反擊!龍蝦首次會生視訊了
【新智元導讀】太突然了!Anthropic深夜發佈封殺令,切斷OpenClaw免費介面。龍蝦之父霸氣回懟,直接上線2026.4.5王炸更新:AI原生支援視訊生成,還裝上了一套模擬人類的「睡眠記憶」系統。Anthropic全面封殺,OpenClaw絕境爆發!全新的OpenClaw 2026.4.5來了,官號在帖子中,僅用三個短句完成了最強回應——Anthropic把我們封了。GPT-5.4變強了。我們繼續前進。這條推文發出不到24小時,瀏覽量突破130萬。這是頭一次,「龍蝦」支援原生視訊+音樂生成。現如今,OpenClaw可直接呼叫GoogleLyria、Runway等頂尖模型,一次對直出視訊/音樂。最為硬核的,4.5版本還引入了「夢境」(Dreaming)記憶機制。它將AI記憶提取為三個協作階段:輕度、深度、REM(快速眼動)。輸入/dreaming,「龍蝦」便會在後台對「短期記憶」加權彙總,提取出「持久真相」,並記錄在dreams.md中。這就相當於,讓AI模仿人類一樣「睡眠」,結果——OpenClaw不僅能記住對話,更學會了在反思中進化,精準把控長期任務。此外,新版OpenClaw最佳化了「提示詞快取」重用率,降低延遲節省了大量token。Anthropic停用了怎麼辦?OpenClaw接入儘可能多的大模型,可隨意切換,有人已全面切換到GPT-5.4上了。還有人曬出了自家團隊,過去七天,完全被GPT-5.4接管了。這一次重磅更新,到底塞了多少東西?龍蝦首次,直出視訊+音樂了2026.4.5版本,是OpenClaw歷史上功能最密集的版本之一,涵蓋從內容生成到記憶系統的全面升級。最顯眼的變化,OpenClaw現在內建了視訊、音樂和圖片生成能力。Agent可以在對話中直接呼叫這些工具,生成的媒體檔案隨回覆一起返回。視訊生成接入了11家提供商,Grok、Wan、Runway、Google、MiniMax、OpenAI、Qwen、fal、Together AI、BytePlus,外加ComfyUI的本地工作流。下面這個視訊,就是「龍蝦」生成的。音樂生成支援Google Lyria、MiniMax和ComfyUI。圖片生成同樣拉滿,ComfyUI、fal、Google、MiniMax、OpenAI的gpt-image-1全部接入,gpt-image-1還支援上傳參考圖做編輯。這次OpenClaw內建了一個ComfyUI媒體外掛,同時覆蓋圖片、視訊和音樂三條線,支援本地ComfyUI和Comfy Cloud兩種部署方式。對於已經在用ComfyUI做工作流的使用者來說,這相當於把整套本地生產管線直接接進了Agent。音樂和視訊生成還加入了非同步任務追蹤。生成請求發出後Agent不會卡住等結果,任務完成後自動推送成品給使用者。/dreaming 給AI裝了一套「睡眠記憶」系統這個版本最有想像力的功能叫Dreaming。OpenClaw給AI Agent做了一套模擬人類睡眠記憶鞏固的機制,分三個階段運行——淺睡眠(Light)整理和篩選近期短期記憶;REM階段提取主題和反思性訊號;深度睡眠(Deep)決定那些記憶值得永久保留,寫入長期記憶檔案MEMORY.md。僅需在聊天框輸入/dreaming on瞬間開啟,/dreaming status查看當前狀態,/dreaming off隨時關閉。開啟後,OpenClaw默認每天凌晨3點自動執行一輪完整的「睡眠」掃描。Gateway的Dreams標籤頁可以看到全部狀態,短期記憶數量、長期記憶數量、當天提升了多少條、下次掃描什麼時候跑。還有一個「夢境日記」面板,每次整理後自動生成一段人類可讀的敘事摘要,頂部保留了一個龍蝦動畫。命令列使用者有更多玩法。openclaw memory promote --apply手動執行一次深度記憶提升,promote-explain可以查看某條記憶為什麼沒被提升,評分系統的六個加權訊號(頻率、相關性、查詢多樣性、時效性、復現強度、概念豐富度)每一步決策都透明可查。權重分佈透露了一個設計理念,相關性(0.30)比頻率(0.24)權重更高。系統更看重「這條記憶是否在不同場景下被反覆檢索到」,而不是「它出現了多少次」。記憶整理還支援多語言概念標籤,中文對話產生的記憶不需要翻譯成英文就能參與評分和提升。有大佬點評稱,OpenClaw最新「夢境」功能,靈感源自Claude Code上周洩露的原始碼。51萬行程式碼中,暴露了一個CC隱藏功能——KAIROS。其中,包含了一個autoDream的系統,以Fork子處理程序運行,充當後台記憶整合的引擎。它一共有「三道門」觸發機制(Three-Gate Trigger)——時間門,距上次至少24小時。會話門,期間至少5次會話。鎖門,獲取排他鎖防止並行做夢。恰恰,OpenClaw也在Dreaming引入了三個階段。GPT-5.4升級版,超絲滑針對GPT-5.4方面,OpenClaw加了前向相容的openai-codex和gpt-5.4-mini,還有一個可選的GPT人格化選項。GPT-5.4龍蝦升級之後,明顯變得更強了。一手體驗後,有網友表示,立即回到了老版Claude的感覺。OpenClaw之父稱,這可是自己耗費很大精力,才讓GPT有了情感。考慮到和Anthropic的關係變化,OpenAI陣營的支援力度明顯在加碼。龍蝦工作流引擎從外部CLI呼叫改為處理程序內運行,減少了通訊開銷。Claude CLI的整合也有變化,通過一個loopback MCP bridge把OpenClaw的工具暴露給背景執行的Claude CLI,同時切換到stdin流式傳輸。此外,「機構化任務處理程序」也在這個版本落地了。長時間運行的Agent任務,現在可以向UI推送結構化的計畫更新和執行進度,使用者不用再盯著一個轉圈的loading猜Agent到底在幹什麼。提示快取復用做了一輪系統性最佳化,涉及MCP工具排序確定性、圖片歷史嵌入、系統提示指紋歸一化等多個環節。簡單說,就是連續對話時,後續輪次能更多地命中前一輪的快取,省錢省時間。openclaw status --verbose,現在可以直接看快取命中的診斷資訊。Control UI新增了12種語言,包括簡體中文和繁體中文。ClawHub技能市場聚集了超過4.4萬個技能包,技能面板現在內建搜尋和一鍵安裝。安全修復覆蓋了從Telegram到Discord到微信的幾乎所有管道,佔了changelog的三分之一以上。倒貼4800美元,Anthropic動手了說回開頭那三句話的背景。4月4日中午12點(太平洋時間),Anthropic向所有使用者傳送郵件,宣佈Claude Pro和Max訂閱將不再覆蓋OpenClaw等第三方工具的使用。之前花20美元月費就能通過OpenClaw無限呼叫Claude的日子,到此結束。想繼續用,要麼買API key按量付費,要麼開通Extra Usage走按量計費通道。Anthropic給了一次性補償積分作為安撫,有效期到4月17日。CC之父Boris Cherny對此做出瞭解釋,第三方工具繞過了Claude Code的提示詞快取最佳化,一個OpenClaw重度使用者消耗的算力遠超同等規模的Claude Code會話。這些工具給我們的系統造成了超額壓力。這些擔憂,並非空穴來風。此前,Cursor內部研究爆出,Anthropic正在「自殺式」請客。他們正在為200美元的訂閱使用者,背負5000美元的算力成本,而「龍蝦」呼叫token消耗量可想而知。一個Max訂閱使用者通過OpenClaw跑自動化Agent,實際消耗可能是正常使用者的數十倍。這筆帳算不過來。社區估算,大約60%的活躍OpenClaw會話跑在Claude訂閱上。一紙禁令,直接讓大量使用者的AI Agent在周五晚上集體「失聲」。還有人發現,自從封殺了OpenClaw之後,Claude明顯穩定了很多。復合了,但沒完全復合OpenClaw創始人Peter Steinberger的反應很激烈。他說自己和OpenClaw董事會成員Dave Morin「試圖跟Anthropic講道理」,最終只爭取到了推遲一周執行。「有意思的是時間節點,先把開放原始碼專案的熱門功能抄進自家封閉工具裡,然後把開源鎖在門外」。4月5日,OpenClaw發佈2026.4.5版本,release notes裡直接把Claude CLI後端從新使用者引導流程中移除。那句「Anthropic cut us off. GPT-5.4 got better. We moved on.」就出現在版本說明的最後一行。但故事沒有按照「徹底決裂」的劇本走。就在發佈後不久,OpenClaw的官方文件悄然更新了一段話,「Anthropic工作人員告知我們,OpenClaw風格的Claude CLI使用再次被允許。」目前的狀態是,Claude訂閱仍然不能直接免費跑OpenClaw,但CLI層面的技術整合保留了。Anthropic的態度從「一刀切」變成了「你可以用,但得額外付錢」。這出分手復合的戲碼,三天演完。開源Agent的「大廠困境」表面看是計費模式之爭,底層是一個結構性問題——當一個開放原始碼專案的核心能力依賴單一商業公司的模型和基礎設施時,它的命運就不完全掌握在自己手裡。OpenClaw的應對策略是用數量換安全,接入儘可能多的模型提供商,讓使用者在Claude、GPT-5.4、Qwen、MiniMax、Kimi之間自由切換。這次更新把這個策略推到了極致。但同樣的問題換個角度成立,OpenAI贊助了OpenClaw的獨立基金會,Steinberger本人也加入了OpenAI。如果有一天OpenAI也改變政策呢?OpenClaw的文件裡有一句話寫得很誠實,「對於需要長期運行的閘道器主機,Anthropic API key仍然是最清晰、最可預測的生產路徑。」開源不等於免費。模型中立不等於沒有依賴。這只龍蝦跑得夠快,但腳下的地面一直在動。 (新智元)
一夜翻臉,Anthropic正式封殺OpenClaw!全球開發者24小時血崩
【新智元導讀】就在剛剛,全球AI巨頭Anthropic正式發出通牒:從美國東部時間4月4日 15:00起,強行將OpenClaw踢出Claude訂閱服務的白名單!全球開發者驚呆了。就在剛剛,AI圈發生了一場足以載入史冊的「閉關鎖國」事件。Anthropic已正式禁止使用自家套餐接入OpenClaw!!!Claude Code之父Boris Cherny宣佈:從美國東部時間4月4日下午3點(台北時間4月5日凌晨3點)開始,Claude封殺全部第三方工具,只能使用額外套餐或API使用這些工具。這意味著,成千上萬依賴OpenClaw提升效率的開發者、初創團隊,一夜之間失去了「無限量」使用的紅利,被迫轉入極其昂貴的「按量計費」模式。OpenClaw上的Claude忠實使用者,挨了一記重拳。這個消息宣佈的時機,也非常耐人尋味——OpenClaw之父Peter Steinberger不久前剛剛跳槽至OpenAI,而Anthropic所欲何為,昭然若揭!可以說,這就是一場披著政策外衣的商業復仇。這則消息迅速沖上開發者社區Hacker News榜首。讓我們記住這一天:2026年4月4日,這一天起,AI行業從開放協作,走向了巨頭割據。Claude官方郵件,證明這次,Anthropic就是拿OpenClaw開刀!此政策將於4月4日起率先在OpenClaw上強制執行,但適用於所有第三方工具鏈,並將很快推廣至更多工具。作為安撫,Anthropic送了一筆一次性補貼,金額剛好等於一個月訂閱費。4月17日前領取有效。重錘落下注意,Anthropic這封郵件發出的時間,實在很不體面。4月3日,周五傍晚,這正是網際網路公司發壞消息最愛挑的時間。Anthropic給成千上萬OpenClaw使用者發出通知:明天起,你的Claude訂閱額度不能再給OpenClaw用了,想繼續,那就按量計費吧。https://x.com/VadimStrizheus/status/2040199979927482618三個月的圍剿,終於落下最後一錘。導火線:一次足以改變格局的「叛逃」為什麼Anthropic會在這個時間點,不顧吃相地對一個開源工具痛下殺手?因為OpenClaw的靈魂人物、龍蝦之父Peter Steinberger,加入他們的「死對頭」OpenAI。曾經,Peter Steinberger是最懂Claude生態的開發者之一,他的OpenClaw讓Claude變得無比好用。現在,但對Anthropic來說,OpenClaw成了敵營的「特洛伊木馬」。Anthropic認為OpenClaw不再是一個純粹的效率工具,而是一個伸進自家後花園的「情報採集器」。既然創始人成了OpenAI的人,那你的工具就別想再蹭我的訂閱額度。Peter本人也無奈發聲,暗示Anthropic「關門打狗」,「白嫖」開源社區:我和Dave Morin(OpenClaw董事會成員)曾試圖勸說Anthropic保持冷靜。但最後我們能爭取到的,僅僅是讓這一天的到來推遲了一周。開發者哀鴻遍野預算一夜爆表對於普通開發者來說,這次封殺簡直是「降維打擊」。此前,很多開發者通過購買Claude的固定月費訂閱,配合OpenClaw的強大介面,實現了極其低廉的自動化工作流。花20美元買一個Claude Pro套餐,就能讓龍蝦7×24小時呼叫Claude幹活。同樣的用量走API通道,帳單可能奔著上千美元去。一個是200美元封頂的Max訂閱,一個是四位數的API費用。現在,這條路被Anthropic親手掐斷了。按量計費,就意味著不再是包月套餐,成本極不可控。許多中小團隊的AI預算原本是按月鎖定的,如今隨時可能爆單。更狠的是,如果你不想交這筆天價過路費,就必須在24小時內忍痛重構整個業務邏輯。一個字——絕!龍蝦攪動江湖,恩怨早已開始龍蝦之父跟Anthropic的恩怨,早就開始了。Steinberger曾公開吐槽說,Anthropic跟他打交道「基本全靠律師函」。第一招,品牌切割。1月底,律師函逼著Clawdbot改名。第二招,技術封堵。1月9日,Anthropic在伺服器端悄悄上了一道檢測:訂閱令牌如果不是從官方Claude Code客戶端發出的,直接拒絕。OpenClaw的核心玩法,一夜歸零。第三招,條款定性。2月中旬,服務條款更新:Free、Pro、Max帳戶的OAuth令牌用在任何第三方工具裡,都算違規。最狠的第四招,就是功能抄底。Claude Cowork推出了Dispatch,手機遠端遙控桌面端Claude幹活;Claude Code上線Channels,打通Telegram和Discord。四周內,OpenClaw的核心功能被官方一比一復刻!用AI博主Matthew Berman的話說:「他們直接把OpenClaw自己造了一個。」科技媒體Semafor今早報導,Anthropic首席商務官Paul Smith被問到客戶是否在要求公司做一個自己的OpenClaw,他承認的確如此。而今天,4月4日的這封郵件,就是最後一刀了。陽謀:強推自家「親兒子」Claude Cowork在封殺OpenClaw的同時,Anthropic也圖窮匕見。他們開始瘋狂暗示:別用那些不靠譜的第三方了,快來試試我們原生的Claude Cowork吧!Claude Cowork,能讓Claude更深度控制編碼環境和電腦介面。其實,這也不是Anthropic的獨家玩法了。這正是巨頭們最擅長的「平台鎖定」策略:第一步:利用第三方開源工具吸引開發者,把生態做大。第二步:尋找藉口(如安全性、基礎設施壓力等)封殺第三方。第三步:強迫使用者遷移到自家收費更貴、管控更嚴的原生整合工具。這種典型的「垂直整合」打法,讓他們把入口和體驗牢牢掌握在自己手裡,同時讓生態裡那些「不受控的連接器」逐漸失去優勢。有意思的是,OpenAI幾乎在同一時期選了一條完全相反的路。OpenAI明確允許Codex訂閱在OpenClaw等第三方客戶端中使用。3月份更進一步,宣佈向開放原始碼專案維護者免費提供ChatGPT Pro權限,OpenClaw被點名列入受益名單。Anthropic要趕走的人,OpenAI全收了!沒有人完全無辜公允地說,Anthropic有它的道理。每個用200美元訂閱跑出千元級API用量的使用者,都在讓公司賠錢。第三方工具繞開官方遙測、偽裝客戶端身份、製造監控盲區,這些都是實打實的工程和安全隱患。更何況Steinberger現在坐在OpenAI辦公室裡——OpenClaw在Anthropic眼裡,已經從「有點煩的蹭飯客」變成了「對面派來的探子」。而且,OpenClaw自己也不乾淨。它被曝出一個CVSS 8.8分的高危漏洞(CVE-2026-25253),攻擊者可以通過一條連結偷走使用者的認證令牌。在公網上,安全機構已經掃到了超過三萬個門戶大開的OpenClaw實例。但這些合理性,消解不了開發者的那種被涮了的感覺。平台先把門敞開、等人進來蓋好了樓,再宣佈另有安排——這套劇本演了太多遍。X殺死第三方客戶端,蘋果收緊App Store,Google砍掉免費API,都是同樣的故事。每一次,受傷的都是開發者。開放生態進入黃昏AI巨頭閉關鎖國今天Anthropic的這個最絕殺招,讓我們明白了一個令人心碎的事實——那個屬於開發者的、自由開放的AI黃金時代,正在走向終結。曾經,我們以為AI會像早期的網際網路一樣,基於協議共享,基於社區進化。但現實是,模型所有者掌握著生殺大權,隨時就能讓成千上萬人的努力化為烏有。現在,距離 4月4日下午3點的最後通牒,已經進入倒計時。開發者們面臨著三個殘酷的選擇——是吞下苦果,忍受天價按量計費,繼續使用OpenClaw,直到預算耗盡?還是全盤遷移, 跪倒在Anthropic的原生工具下,接受平台鎖定?抑或,憤怒離場,徹底拋棄Claude。最後,當巨頭們忙著神仙打架時,請不要忘了,是成千上萬的開發者用一行行程式碼,才壘起了你們估值千億的王座。這一次,Anthropic贏了競爭,卻徹底輸掉了社區的信任! (新智元)
大翻臉!Anthropic 封殺 OpenClaw,龍蝦之父:說服失敗
就在剛剛,Anthropic 宣佈「封殺」OpenClaw。很多 OpenClaw 使用者的郵件收件箱,悄悄多了一封郵件,郵件內容不長,但資訊量很大:從太平洋時間 4 月 4 日起,使用者將無法再使用您的 Claude 訂閱額度訪問包括 OpenClaw 在內的第三方工具。想繼續用?以後有兩條路。要麼購買額外的「使用包」;要麼自備 Claude API Key,按量付費。補償是有的:一次性等額月費積分,折算成你的月訂閱費。想要全額退款,明天的退款郵件裡找連結。消息一出,OpenClaw 創始人 Peter Steinberger 在社交媒體上留下了幾句頗為辛酸的話:「我和 Dave Morin 盡力去說服 Anthropic,最終只是成功將此事推遲了一周。時間點真是巧合,他們先是將一些流行的功能複製到他們的封閉框架中,然後又將開放原始碼軟體拒之門外。」「我是用 Claude 造的」OpenClaw 能火,本身就是一個離譜的故事。創始人 Peter Steinberger,iOS 開發界的傳奇人物,PSPDFKit 的創始人,按理說程式碼功力深不可測。然而做 OpenClaw,他給自己定的角色是:產品經理。整個 OpenClaw 的程式碼,包括後端、前端、CI/CD、測試、文件,全部由 Claude Code 自動生成。Peter 本人只負責用自然語言描述需求。一行程式碼都沒親自寫過。這個工具的底層技術,也全是 Claude 的:超長上下文、Agent 工具呼叫、多步驟推理規劃。從靈魂到骨架,它本身就是脫胎於 Claude。然而,Anthropic 還是動手了。其實在這次封殺之前,兩家的恩怨早就開始了。OpenClaw 最初叫什麼?Clawdbot,縮寫 CLAWD.。Anthropic 看了,不樂意:你這個名字和 Claude 太像了,改掉。於是先改成 Moltbot,最後才定名 OpenClaw。改完名,兩家短暫和平。然後 OpenClaw 全網火了了。管理收件箱、管日曆、幫你值機……使用者說,這玩意兒真的能跑起來。一個帳號,同時跑十個 Agent,全天候不停機。200 美元的的 Claude Max 訂閱,有人測算,實際可呼叫的算力價值高達 5000 美元。相當於 Anthropic 在大幅補貼每一個重度使用者。而 OpenClaw 使用者,偏偏都是最重度的那批。放到 Anthropic 的伺服器上,就是一個吸血泵。於是這個矛盾,終於還是在今天爆發了。創始人跑路去了 OpenAI讓故事更精彩的,是 Peter 本人的去向。年初,OpenAI 把他挖走了。這意味著什麼?OpenClaw 這個深度依賴 Claude 的工具,創始人現在效力的是 Anthropic 最直接的競爭對手。Anthropic 看著這個局面,心裡的感受,大概是五味雜陳的。對於此次風波,Anthropic Claude Code 負責人 Boris Cherny,連發四條推文,親自出來解釋。第一條直接宣佈政策:「明天中午 12 點 PT 起,Claude 訂閱將不再覆蓋 OpenClaw 等第三方工具的使用。」然後緊接著第二條,說原因:「我們一直在努力應對 Claude 需求的增長,而我們的訂閱服務,本來就不是為第三方工具的使用模式設計的。算力是我們需要審慎管理的資源,我們要優先保障使用自家產品和 API 的客戶。」翻譯成人話就是:你們薅得太狠了,我們的機器扛不住,先顧自己人。第三條說補償:「訂閱使用者將獲得一次性等額月費積分。如果需要更多,現在可以購買折扣使用包。明天的郵件會包含申請全額退款的連結。」第四條收尾,畫風也變得很官方:「我們希望有意識地管理增長,以長期持續地服務好我們的客戶。這次變化是邁向這一目標的一步。」只是網友卻吵翻天了,博主 Yuchen Jin 認為:「200 美元/月的 Claude 補貼力度驚人。考慮到 Claude 近期的穩定性問題,在 Anthropic 當前的 GPU 算力約束下,這一調整可能的確是正確的選擇。」他還往更長遠的方向思考:「Codex 現在對第三方工具還算慷慨,畢竟 OpenAI 的 GPU 儲備更充裕。兩家在策略上的分化,真的開始顯現了。接下來看誰撐得住。」博主 Peter Yang 則表示:Anthropic 和 OpenAI 現在都在用 100-200 美元/月的訂閱價格,虧本補貼那些全天候跑多個 Agent 的重度使用者,活脫脫就是當年 Uber 和 Lyft 瘋狂燒錢搶市場的翻版。而後來的故事大家都知道,兩家上市之後票價幾年內近乎翻倍,Uber 從創立到首次盈利更是耗了整整 14 年。他的判斷是,OpenAI 和 Anthropic 上市都不遠了,財務資料一公開,這些虧本訂閱計畫必然撐不住,要麼漲價要麼限流,順帶還補了一刀:「Mac Mini 和 Mac Studio 跑本地模型,現在看起來越來越香了。」(doge)蹚完路,橋拆了成本之外,Anthropic 封掉 OpenClaw,還有更深層的用意。是的,Anthropic 正在同時在力推 Claude Code 和 Claude Cowork。OpenClaw 的控製麵建立在 WhatsApp、Discord、Telegram 等聊天應用上。使用者在聊天框裡打字,OpenClaw 就去執行。在你的電腦上 24 小時運行,自動回覆消息、管理日程、讀寫檔案、執行程式碼。但回到技術內部,OpenClaw 本身不是模型,它是一個框架,一個「蝦殼」。驅動它的智能,很大程度上來自 Claude 的模型能力和 Claude Code 的 CLI 介面。OpenClaw 使用者中最活躍的那批頂級玩家,多數都在呼叫 Anthropic 的 API——只要付得起 token 錢即可。Anthropic 顯然看到了這一點。從早期以商標版權為由抗議「Clawdbot」這個名字,到近兩個月內密集發佈四項新功能——每一項,都精確對標 OpenClaw 的一個核心能力:OpenClaw 通過 WhatsApp 消息充當文字代理,在桌面端運行。Anthropic 的回應是 Dispatch,手機到桌面的持久線程。OpenClaw 用 Discord 和 Telegram 作為控製麵。Anthropic 發佈了 Claude Code Channels,用 MCP 協議橋接兩端。OpenClaw 提供完整的作業系統存取權、瀏覽器控制、應用程式操作。Anthropic 的對應版本是 Computer Use 和 Claude Code,共享同一個辦公空間裡的電腦使權。但有意思的地方在這裡:OpenClaw 之所以能火,恰恰證明了使用者對這類 Agent 工具有真實的、強烈的需求。這個需求,Anthropic 自己的產品當時還沒能滿足。換句話說,是 OpenClaw 替 Anthropic 蹚了路。 現在路蹚完了,Anthropic 卻順手把橋拆了。Peter Steinberger 的推文底下,有網友留言:「除了之前的種種經歷,我明白你為什麼不太喜歡他們了。」沒有人會反駁這句話了。 (APPSO)