133家签了,Anthropic没签——达里奥回应了,但账没算完
7月24日,英伟达、微软、Meta、Hugging Face等25家机构联名发了封公开信,标题叫《开放权重与美国AI领导力》,核心诉求就一句话:美国政府别急着限制可下载、可检查、可自行部署的开放权重模型。
四天之内,签署方从25家涨到133家。OpenAI签了,Google签了,连SpaceX都签了。名单越拉越长,唯独Anthropic的名字自始至终没出现过。
最先点名的是前特朗普政府AI事务负责人David Sacks,在X上撂了一句:整个科技行业,除了Anthropic,都站出来挺开源了。Benchmark的Bill Gurley补了一刀,说Anthropic这种「觉悟」很说明问题。OpenAI的人也开了火——我们签了,Anthropic一声不吭。舆论把Anthropic架到了火上。
沉默三天后,7月27日,CEO达里奥·阿莫代伊亲自下场,发了一篇《我们对开源权重模型的立场》,开头直接亮牌:Anthropic从未主张禁止开源权重模型。
他没反对开源本身。他认为不具备危险能力的开源模型是一种公共产品,对企业和开发者有实打实的价值。他不完全认同的,是联名信里那个核心论断——开放必然让防御者比攻击者更受益。至少在某些领域,比如生物安全,事情可能完全反过来:一个够强的模型几分钟就能把流行病毒武器化,而防住这种攻击是以年计的系统工程。攻防根本不在一个时间量级上。
所以他给的替代方案分两层:管住工业规模的非法蒸馏——用法律和商业框架约束越界行为,而不是笼统禁开源;所有足够强的模型,不管开源闭源,发布前统一过安全测试,按能力定门槛。这套逻辑把问题从「要不要开源」变成了「怎么开、开到什么能力等级」。
联名信说的开放权重,跟通常说的开源AI是两回事。前者只放出模型参数,训练数据、训练代码、能否修改和商用,一般不跟着开放。拿到的是成品,配方和改造权不跟着开放。
回到论战。底下还有一层账:开源一扩散,英伟达能卖出更多卡,云厂商接到更多单,开源模型公司抢下更大地盘——全是受益方。Anthropic靠闭源API吃饭,维护一套可控访问的秩序,当然也符合自己的利益。今年初推出的Project Glasswing,把最强模型只放给少数经过审核的可信伙伴,走的就是门控思路。
有商业利益,不代表主张一定错。达里奥从2019年GPT-2那个分阶段释放的争议决定开始,到2023年参议院听证,再到今年初那篇《技术的青春期》,对开源的态度一直很连续:不危险的开源模型是好事,但前沿权重一放出去就收不回来——被改过的版本能私下运行、再分发,封账号、加护栏这些手段全部失效。Claude至今一次权重都没开放过。
这轮133家联署的核心在于,联名信本身并不极端——它承认风险,没有主张完全放开,只是拒绝一刀切禁止。但Anthropic仍然没签。达里奥把态度说清楚了,可圈内人的潜台词翻译得更直白:立法者们,请帮我禁掉我的竞争对手。
监管风向正在微妙转向——从「要不要开源」变成「要如何开源」。这个转变是被论战说服的结果,还是被商业利益推着走的,恐怕两样都有一点。