我们对开放权重模型的立场

查看原文 HN 讨论

文章摘要

这是 Anthropic CEO Dario Amodei 于 2026 年 7 月 27 日发布的一篇公开表态,直接回应近期围绕中国开放权重模型的政策风波。背景是:有报道称部分美国官员正在考虑禁止美国公司使用中国的开放权重模型,随后大批科技公司联署了一封支持开放权重模型的公开信,而外界普遍指责 Anthropic 想借”禁开源”来保护自己的商业利益。Amodei 开门见山地澄清:Anthropic 从来没有、现在也没有主张全面禁止开放权重模型。

他把开放权重模型定义为一种”公共品”——只要不具备危险能力,它们除了推理算力之外几乎不产生成本,却能给企业、开发者和研究者带来实实在在的价值。他认为保护主义式的禁令根本无法解决他真正担心的国家安全问题。他把自己的担忧归为两类”噩梦场景”,并强调这是他六个月前在《技术的青春期》一文中就已阐述、且多年来一以贯之的立场。

首要担忧是威权政府(不限于中共,但中共是最有能力的威胁方)造出比美国更强的模型,用来取得永久性军事优势或对本国民众实施极深的压制。他强调这一点与模型是否开放权重毫不相干——真正最危险的模型,可能恰恰是秘密训练出来、只交给解放军做无人机、交给国安部门做监控的那种。次要担忧是强大模型被滥用于网络攻击、生物攻击,以及模型本身存在严重的对齐问题。他承认开放权重模型(无论来自中国还是任何地方)在这方面风险确实更高,因为很难加护栏、很难监控使用,而且权重一旦发布就无法撤回。但他明确指出:禁止美国企业使用这些模型对此毫无帮助,因为坏人本来就不是合规的美国企业;这种禁令只会保护美国 AI 公司免于竞争,而那从来不是他的目标。

他真正支持的是三条措施。第一,不向中国出售强算力芯片和制造设备,并严打猖獗的走私与规避手段——由于 scaling laws 的存在,中国本土产能有限,没有美国芯片就造不出比美国更强的模型。第二,打击工业规模的蒸馏(distillation)行为。蒸馏比从零训练在算力上高效得多,能让中国用远少于应有的芯片数造出更好的模型,从而部分绕开芯片禁令;蒸馏无法让中国取得对等或更强的能力,但能把中国前沿追到距离美国仅几个月。他强调:这些公司确实很多都发布开放权重模型,但”开放权重”这件事远不如”背后是一个试图超越美国的威权国家”来得关键,全面禁令既不是正确的补救措施,也不是他们呼吁过的东西。第三,所有足够强大的模型——开放的和封闭的——都应在发布前接受强制安全测试。他认为这一点已接近共识,并指出测试要有效就必须是全球性的,连中共也得加入;他认为在生物武器这类议题上有限合作是可能的,因为符合中国自身利益。

对于那封公开信,他表示大部分同意:开放权重确实扩大了 AI 经济的准入、至少在部分场景强化了竞争、也给了客户更多控制权。但他不同意信中两个断言——开放权重”必然”更容易开发防护措施,以及能力的广泛可得”必然”对防守方比对攻击方更有利。他认为相反的情况至少同样可能:他特别担心生物领域存在强烈的攻防不对称,足够强的模型也许能用广泛可得的材料迅速武器化大流行级别的病毒,而防御在最好的情况下也是一项耗时数年的工程(参照”曲速行动”)。在脚注中他进一步解释了自己的核心判断:目前让人类在生物领域安全的并不是”防守方”甚至不是材料的稀缺,而是”智力能力”与”实施灾难性伤害的意愿”之间的负相关;互联网搜索甚至 DNA 合成都远不足以打破这个相关性,但他担心以当前进展速度,AI 很快就会打破它。

HN 评论精华

这条帖子拿到 1180 分、1700 多条评论,讨论几乎一边倒地质疑 Amodei 的动机,主线是”这套说辞在逻辑上等不等于变相禁令”以及”Anthropic 的商业利益与国家安全论述如何绑定”。