【AI放緩論】Anthropic之惡

RexAA
AI速讀
Anthropic 近期頻繁指控中國 AI 公司對其 Claude 模型進行「工業規模蒸餾」,將其定調為安全威脅。然而,分析指出此舉與其秘密提交 IPO 申請的時間點高度重合,旨在透過將「安全」與「開源風險」掛鉤,誘導監管機構提高門檻,從而將政策壁壘轉化為估值溢價。儘管 Anthropic 塑造受害者形象,但其自身亦深陷版權訴訟與隱私爭議。目前,中美頂尖模型差距已縮小,中國開源模型正透過與雲端巨頭分成等商業模式反攻,挑戰閉源模型的利潤壟斷。
Anthropic口中的“AI安全”,越來越像一門生意。

9月10日,Anthropic發佈了一份威脅情報報告,內容覆蓋網路攻擊、非法模型蒸餾等AI“濫用”行為。其中最受關注的部分,是報告點名7家中國AI公司,指控它們對Claude實施了“工業規模蒸餾”。這已經是該公司今年以來第三次公開此類指控。

被置於指控中心的“蒸餾”,並不是一項新技術。2015年,Google Brain團隊的一篇論文將其確立為一種模型訓練方法,此後全球主要實驗室都在內部使用。技術本身中立,至於其應用邊界在那裡、是否構成侵權,行業爭論多年,至今沒有定論。

一項中立的常規技術,為何值得一家頭部公司在半年多的時間裡三次公開指控,且聲勢一次比一次大?要回答這個問題,需要把Anthropic近幾個月的動作連起來看。

今年6月,Anthropic向監管機構秘密遞交IPO申請,衝刺一場可能成為史上規模最大的上市;7月,它成為矽谷唯一拒絕簽署開源公開信的頭部公司;9月12日,也就是報告發佈兩天后,創始人達里歐·阿莫迪(Dario Amodei)發表長文,呼籲全行業放慢最強模型的迭代速度,給安全驗證留出時間。

這些動作拼在一起,呈現出一種耐人尋味的反差:一邊不斷強調AI風險、呼籲行業減速,一邊以最快速度推進商業化和上市;一邊把安全掛在公司使命的最高位置,一邊把最有價值的模型能力牢牢鎖在閉源體系裡,攫取產業鏈最豐厚的利潤。

Anthropic已經不只是一個模型供應商。它同時在扮演應用競爭者、風險解釋者和規則倡議者,並試圖借助“安全”的名義影響開源政策、定義技術邊界、打擊潛在競爭者。

說到底,Anthropic不是在單純維護AI安全,它想守住的,其實是自己的技術壁壘、商業利益和行業地位。

01. Anthropic的“受害者”面具

在Anthropic的敘事裡,自己總是被攻擊的一方。對“蒸餾”的指控,就是如此。

2015年,剛加入Google Brain不久的傑佛瑞·辛頓與團隊負責人傑夫、研究員奧里奧爾共同發表論文,首次把此前零散的模型壓縮思路系統化,命名為“知識蒸餾”。此後從頭部實驗室到開源社區,蒸餾被廣泛用於模型的壓縮與後訓練。

其基本邏輯並不複雜,用一個能力更強的“教師模型”生成結果,去提升規模更小的“學生模型”。學生模型既可以學習教師模型輸出每個Token的機率分佈和思維鏈,也可以直接學習教師模型生成的最終答案,即所謂“硬蒸餾”。

在大模型行業,蒸餾被普遍視為一種高效的後訓練手段,它本身是一項中立的技術,既非模型能力的決定性因素,也無法單獨構成護城河。

今年以來,Anthropic對“蒸餾”的指控逐級加碼。2月,它首次公開指控DeepSeek、月之暗面、MiniMax三家公司通過約2.4萬個虛假帳戶,與Claude產生超過1600萬次互動;6月,它致信美國國會議員,指控另一家中國頭部實驗室實施了“史上最大規模的蒸餾攻擊”;9月10日的報告進一步將規模擴大到近2億次互動,點名7家中國公司,並以帳戶數量、互動頻次等監測資料描述所謂“工業規模”的特徵。

但在法律層面,“蒸餾”本身很難被直接定性。Anthropic的服務條款禁止使用者利用Claude的輸出訓練與其競爭的模型,這意味著即便指控成立,最直接的依據也是合同層面的違約問題。更何況上述所有互動資料均來自Anthropic自身的監測系統,未經任何獨立第三方核驗。

被點名的公司中,阿里方面已否認存在不當行為,其餘多家未公開回應。

面對所謂“史上最大規模”的攻擊,Anthropic沒有首先把爭議帶進法庭,而是選擇致函國會議員、發佈威脅情報報告,把技術糾紛變成公共議題。因為法庭要求證據,輿論場只需要一份足夠聳動的報告。

從更深一層的技術層面來看,蒸餾無法被證實,同樣也無法被證偽,今天沒有任何一家公司能夠證明自己被另一家公司蒸餾,同樣也無法自證從未蒸餾過他人。

對於“技術無罪”這條界線,美國產業界的態度反而更清晰。7月末,輝達、微軟、Meta、IBM等25家機構發表聯名信,強調蒸餾被廣泛用於模型改進、評估和驗證,不應與非法提取混為一談。輝達CEO黃仁勳還公開表示,蒸餾以及從各類知識來源中學習是智能發展的基礎,應當追責的是違反隱私與合同的具體行為,而非技術本身。

關於蒸餾的爭論,很大程度上已演變成一場各說各話的羅生門。

而Anthropic自身經歷的一場版權訴訟,暴露出一個尷尬的事實:這家公司並沒有站在一塊天然乾淨的道德高地上。

在作家起訴該公司的案件中,法院檔案披露,Anthropic從盜版來源下載了超過700萬份圖書副本,建立內部資料庫,再選取其中部分材料訓練模型。

2025年6月,法官認定案涉模型訓練屬於合理使用,但沒有將這一結論延伸到為建立永久資料庫而下載、保留盜版書的行為。雙方最終達成15億美元和解,法院於2026年7月20日最終批准。和解並不構成Anthropic承認責任,也沒有解決所有AI訓練的版權問題,Anthropic方面也不承認自己存在任何過錯。

一個曾因獲取訓練資料的方式陷入版權訴訟、最終付出15億美元和解成本的公司,如今卻站在道德高地上指責同行“蒸餾”,多少有些諷刺。

Anthropic當然可以追究違反合同和隱私規則的行為,但它沒有資格把自己包裝成AI技術世界的道德裁判。

02. 當“安全”變成商業武器

如果說蒸餾指控為Anthropic塑造了“受害者”的形象,那麼圍繞開源模型的博弈,則更能看清這種形象的商業用途。

7月24日前後,輝達牽頭25家AI產業鏈相關機構發起題為《開放權重與美國AI領導力》的聯名信,簽署名單隨後迅速擴張,開源陣營的Meta,晶片企業輝達、AMD,以及微軟、Google等雲平台也在列,連閉源陣營的OpenAI最終也簽了名。

美國頭部AI公司中,只有Anthropic一家缺席。另有多名業內人士透露,該公司正在遊說政府限制開源模型。

壓力之下,阿莫迪7月28日發表長文回應。他明確表示,Anthropic從未主張禁止開源模型。但他同時強調,足夠強大的模型一旦開放權重便無法收回,若落入不法分子手中將過於危險。

儘管阿莫迪並沒有明確表示要封禁開源模型,但他反覆強調的AI安全,以及屢次指控開源模型廠商蒸餾攻擊,都體現了他對於開放原始碼的“打壓”。這就是“安全”作為商業武器的高明之處,Anthropic不需要公開喊出“禁止開源”,只要不斷把開源模型與安全風險、惡意使用和國家安全繫結,政策環境就會自然變得更不利於開源。

之所以這麼做,是因為當開源模型不斷逼近閉源模型,Anthropic的利潤壁壘正在被削薄。

據SemiAnalysis報告,Anthropic二季度預計實現約5.59億美元的首筆營業利潤,三季度GAAP口徑下息稅前利潤預計超過10億美元;年化經常性收入將從2025年底的約90億美元攀升至逾600億美元。

如果把管道分成和模型訓練成本剔除,Anthropic的毛利率可能超過80%。

因此,打壓開源與衝刺IPO事實上是同一盤棋。6月1日,Anthropic向SEC秘密提交S-1草案,在此背景下,如果開源模型被政策鎖死在門檻之外,企業客戶的選擇集合縮小,收入確定性上升,政策壁壘就能轉化為估值溢價。

回看Anthropic對於開源模型的“攻擊”與這家公司的估值幾乎是同步的,今年2月公開指控中國開源模型公司蒸餾攻擊後不久,Anthropic的估值在私募二級市場平台Forge Global上突破1兆美元,並反超了OpenAI。9月的蒸餾報告,則與交表後的上市關鍵籌備期再度重合。

對一家即將進入資本市場的模型公司來說,競爭對手越少、模型領先敘事越強、收入越集中於自己,估值就越容易被推高。如果還能借“安全”的名義讓監管者替自己提高競爭門檻,就更是獲得了一道由政策構築的護城河。

況且,從整個AI行業來看,以Anthropic為代表的閉源模型公司不僅僅在收割資本市場,同樣也在大量攫取產業鏈的利潤。閉源廠商高額的毛利率同時也在擠壓整個AI產業鏈的利潤空間,無論是上游的硬體廠商還是下游的雲廠商、應用廠商都會受到影響,如果掐死了開源模型這一路線,Anthropic的利潤空間只會更大,這是行業其他參與者不願意看到的。

一個對照是OpenAI。在阿莫迪發表“減速”長文後,OpenAI CEO奧特曼公開表示贊同,並在接受媒體採訪時確認,OpenAI今年不會進行IPO。兩家最大的閉源模型公司,在同一個月裡做出了相反的選擇:一家以安全之名推遲上市,一家在安全聲浪中衝刺上市。

03. 矽谷公憤,對手越追越近

Anthropic面對的麻煩,已經不只是競爭對手的質疑。C端使用者開始擔心資料隱私,B端企業開始警惕它嚮應用層無邊界擴張,而中國開源模型正在從技術追趕走向商業反攻。

一個要求全行業對AI風險保持高度警惕的公司,本應首先對自己的資料邊界保持同樣嚴格的標準。但在使用者協議層面,Anthropic的差異化安排早已引發討論。使用Claude Free、Pro、Max的個人使用者不享受零資料保留(ZDR)協議,付費訂閱也不等於零保留。ZDR僅作為專門安排,提供給部分API客戶和經批准的Claude Code企業客戶。

換言之,普通使用者的對話資料默認可能被用於模型訓練。今年1月,一位海外開發者在查看代理日誌時發現,Claude Code後台每隔幾秒便向一個網站傳送請求,頻率之高接近即時監控。他在GitHub上的詢問,未獲實質性回應。

此次Anthropic對蒸餾的指控本身,也展示了其對使用者互動資料的詳細掌握。報告中,它精確描述了具體使用者的對話內容。Anthropic對此的解釋是,監測由後台自動運行的分類器完成,而非人工翻閱對話。

除了C端使用者對於Anthropic的隱私保護擔憂,B端的企業也在抵制Anthropic的無節制擴張。

7月29日,據外媒報導,一股針對Anthropic的抵制情緒正在矽谷積聚,根源在於其產品與現有軟體提供商形成競爭,以及它對封閉AI生態的倡導。導火線之一是4月發佈的Claude Design,一款被認為直接對標其合作夥伴、設計軟體公司Figma的產品。

此外,根據媒體報導,輝達、Palantir、Booz Allen Hamilton已開始限制內部使用Anthropic的AI模型。這些企業擔心員工將內部程式碼、智慧財產權等敏感資訊輸入外部AI模型後,模型提供商可能接觸甚至從這些資料中學習。

比輿論抵制更實際的壓力,來自被指控者的追趕。史丹佛大學《2026年人工智慧指數報告》顯示,中美頂尖模型的評分差距已縮小至約2.7%,兩國模型自2025年初以來多次交替登頂。報告同時指出,中國的優勢恰在開源探索、應用落地與基礎研究轉化。

能力接近之外,中國開源模型正在商業上進入Anthropic的腹地。Kimi K3,在今年7月開源後以2.8兆參數成為全球最大的開源模型,據外媒報導,月之暗面正與微軟、亞馬遜、Google三大雲廠商談判,尋求讓Kimi K3進駐三大平台並獲得最高30%的收入分成,若達成,將是中國AI公司與美國雲巨頭之間首批重要的分成協議。

9月16日,智譜在投資人電話會上表示,已與多家國內外頭部雲服務商簽署收入分成協議,GLM系列開源模型將以託管API形式在海外雲平台提供服務,相關收入10月起確認。一周前,該公司剛完成50億美元融資。

從花錢購買海外算力,到向海外雲平台輸出模型並參與分成,中國開源公司與全球雲端運算產業的角色正在對調。這也在事實上回答了Anthropic的打壓為何收效有限。當技術差距縮小到個位數百分點、開源模型轉而以分成模式入駐海外雲平台時,被封鎖者正在變成封鎖者盟友的生意夥伴。

站在IPO節點上的Anthropic,其宣稱的AI安全、開源威脅與蒸餾攻擊中,已經與自身的商業利益深度交織。

1959年,美國發明家托馬斯·卡特開始銷售一種名為Carterfone的裝置,讓無線對講機使用者能夠與電話網路通話。電信巨頭AT&T禁止使用者接入,理由是公司承擔維護網路的責任,必須控制接入裝置。1968年,美國聯邦通訊委員會裁定,Carterfone並未損害電話系統,一概禁止外部裝置接入的規定不合理且帶有歧視性。

一個行業的領跑者可以參與制定技術標準,也可以對行業未來的發展方向提出倡議,但“安全”不應該成為打擊競爭對手的武器,更不能成為領先企業向監管者索取競爭壁壘的籌碼。

AI行業真正需要警惕的,不只是模型失控,也包括“安全”被商業化之後,變成少數公司排斥競爭、抬高門檻的工具。 (定焦One)