Anthropic之惡

定焦One2026.09.18 16:05 · 來自北京全文5496字00:00 / 15:20Anthropic口中的“AI安全”,越來越像一門生意。文 | 定焦One(dingjiaoone),作者 | 王漢星,編輯 | 阮梅9月10日,Anthropic發佈了一份威脅情報報告,內容覆蓋網絡攻擊、非法模型蒸餾等AI“濫用”行為。其中最受關注的部分,是報告點名7家中國AI公司,指控它們對Claude實施了“工業規模蒸餾”。這已經是該公司今年以來第三次公開此類指控。被置於指控中心的“蒸餾”,並不是一項新技術。
2015年,Google Brain團隊的一篇論文將其確立為一種模型訓練方法,此後全球主要實驗室都在內部使用。技術本身中立,至於其應用邊界在哪裡、是否構成侵權,行業爭論多年,至今沒有定論。一項中立的常規技術,為何值得一家頭部公司在半年多的時間裡三次公開指控,且聲勢一次比一次大?要回答這個問題,需要把Anthropic近幾個月的動作連起來看。
今年6月,Anthropic向監管機構秘密遞交IPO申請,衝刺一場可能成為史上規模最大的上市;7月,它成為硅谷唯一拒絕簽署開源公開信的頭部公司;9月12日,也就是報告發布兩天後,創始人達里奧·阿莫迪(Dario Amodei)發表長文,呼籲全行業放慢最強模型的迭代速度,給安全驗證留出時間。這些動作拼在一起,呈現出一種耐人尋味的反差:一邊不斷強調AI風險、呼籲行業減速,一邊以最快速度推進商業化和上市;一邊把安全掛在公司使命的最高位置,一邊把最有價值的模型能力牢牢鎖在閉源體系裡,攫取產業鏈最豐厚的利潤。Anthropic已經不只是一個模型供應商。
它同時在扮演應用競爭者、風險解釋者和規則倡議者,並試圖藉助“安全”的名義影響開源政策、定義技術邊界、打擊潛在競爭者。說到底,Anthropic不是在單純維護AI安全,它想守住的,其實是自己的技術壁壘、商業利益和行業地位。01.Anthropic的“受害者”面具在Anthropic的敘事裡,自己總是被攻擊的一方。對“蒸餾”的指控,就是如此。2015年,剛加入Google Brain不久的傑弗裡·辛頓與團隊負責人傑夫、研究員奧里奧爾共同發表論文,首次把此前零散的模型壓縮思路系統化,命名為“知識蒸餾”。此後從頭部實驗室到開源社區,蒸餾被廣泛用於模型的壓縮與後訓練。
其基本邏輯並不複雜,用一個能力更強的“教師模型”生成結果,去提升規模更小的“學生模型”。學生模型既可以學習教師模型輸出每個Token的概率分佈和思維鏈,也可以直接學習教師模型生成的最終答案,即所謂“硬蒸餾”。在大模型行業,蒸餾被普遍視為一種高效的後訓練手段,它本身是一項中立的技術,既非模型能力的決定性因素,也無法單獨構成護城河。今年以來,Anthropic對“蒸餾”的指控逐級加碼。2月,它首次公開指控DeepSeek、月之暗面、MiniMax三家公司通過約2.
4萬個虛假賬戶,與Claude產生超過1600萬次交互;6月,它致信美國國會議員,指控另一家中國頭部實驗室實施了“史上最大規模的蒸餾攻擊”;9月10日的報告進一步將規模擴大到近2億次交互,點名7家中國公司,並以賬戶數量、交互頻次等監測數據描述所謂“工業規模”的特徵。但在法律層面,“蒸餾”本身很難被直接定性。Anthropic的服務條款禁止用戶利用Claude的輸出訓練與其競爭的模型,這意味著即便指控成立,最直接的依據也是合同層面的違約問題。更何況上述所有交互數據均來自Anthropic自身的監測系統,未經任何獨立第三方核驗。被點名的公司中,阿里方面已否認存在不當行為,其餘多家未公開回應。
面對所謂“史上最大規模”的攻擊,Anthropic沒有首先把爭議帶進法庭,而是選擇致函國會議員、發佈威脅情報報告,把技術糾紛變成公共議題。因為法庭要求證據,輿論場只需要一份足夠聳動的報告。從更深一層的技術層面來看,蒸餾無法被證實,同樣也無法被證偽,今天沒有任何一家公司能夠證明自己被另一家公司蒸餾,同樣也無法自證從未蒸餾過他人。對於“技術無罪”這條界線,美國產業界的態度反而更清晰。7月末,英偉達、微軟、Meta、IBM等25家機構發表聯名信,強調蒸餾被廣泛用於模型改進、評估和驗證,不應與非法提取混為一談。
英偉達CEO黃仁勳還公開表示,蒸餾以及從各類知識來源中學習是智能發展的基礎,應當追責的是違反隱私與合同的具體行為,而非技術本身。關於蒸餾的爭論,很大程度上已演變成一場各說各話的羅生門。而Anthropic自身經歷的一場版權訴訟,暴露出一個尷尬的事實:這家公司並沒有站在一塊天然乾淨的道德高地上。在作家起訴該公司的案件中,法院文件披露,Anthropic從盜版來源下載了超過700萬份圖書副本,建立內部資料庫,再選取其中部分材料訓練模型。2025年6月,法官認定案涉模型訓練屬於合理使用,但沒有將這一結論延伸到為建立永久資料庫而下載、保留盜版書的行為。
雙方最終達成15億美元和解,法院於2026年7月20日最終批准。和解並不構成Anthropic承認責任,也沒有解決所有AI訓練的版權問題,Anthropic方面也不承認自己存在任何過錯。一個曾因獲取訓練資料的方式陷入版權訴訟、最終付出15億美元和解成本的公司,如今卻站在道德高地上指責同行“蒸餾”,多少有些諷刺。Anthropic當然可以追究違反合同和隱私規則的行為,但它沒有資格把自己包裝成AI技術世界的道德裁判。02.當“安全”變成商業武器如果說蒸餾指控為Anthropic塑造了“受害者”的形象,那麼圍繞開源模型的博弈,則更能看清這種形象的商業用途。
7月24日前後,英偉達牽頭25家AI產業鏈相關機構發起題為《開放權重與美國AI領導力》的聯名信,簽署名單隨後迅速擴張,開源陣營的Meta,芯片企業英偉達、AMD,以及微軟、谷歌等雲平臺也在列,連閉源陣營的OpenAI最終也簽了名。美國頭部AI公司中,只有Anthropic一家缺席。另有多名業內人士透露,該公司正在遊說政府限制開源模型。壓力之下,阿莫迪7月28日發表長文回應。他明確表示,Anthropic從未主張禁止開源模型。但他同時強調,足夠強大的模型一旦開放權重便無法收回,若落入不法分子手中將過於危險。
儘管阿莫迪並沒有明確表示要封禁開源模型,但他反覆強調的AI安全,以及屢次指控開源模型廠商蒸餾攻擊,都體現了他對於開源的“打壓”。這就是“安全”作為商業武器的高明之處,Anthropic不需要公開喊出“禁止開源”,只要不斷把開源模型與安全風險、惡意使用和國家安全綁定,政策環境就會自然變得更不利於開源。之所以這麼做,是因為當開源模型不斷逼近閉源模型,Anthropic的利潤壁壘正在被削薄。據SemiAnalysis報告,Anthropic二季度預計實現約5.59億美元的首筆營業利潤,三季度GAAP口徑下息稅前利潤預計超過10億美元;年化經常性收入將從2025年底的約90億美元攀升至逾600億美元。
如果把渠道分成和模型訓練成本剔除,Anthropic的毛利率可能超過80%。因此,打壓開源與衝刺IPO事實上是同一盤棋。6月1日,Anthropic向SEC秘密提交S-1草案,在此背景下,如果開源模型被政策鎖死在門檻之外,企業客戶的選擇集合收窄,收入確定性上升,政策壁壘就能轉化為估值溢價。回看Anthropic對於開源模型的“攻擊”與這家公司的估值幾乎是同步的,今年2月公開指控中國開源模型公司蒸餾攻擊後不久,Anthropic的估值在私募二級市場平臺Forge Global上突破1萬億美元,並反超了OpenAI。9月的蒸餾報告,則與交表後的上市關鍵籌備期再度重合。
對一家即將進入資本市場的模型公司來說,競爭對手越少、模型領先敘事越強、收入越集中於自己,估值就越容易被推高。如果還能借“安全”的名義讓監管者替自己提高競爭門檻,就更是獲得了一道由政策構築的護城河。況且,從整個AI行業來看,以Anthropic為代表的閉源模型公司不僅僅在收割資本市場,同樣也在大量攫取產業鏈的利潤。閉源廠商高額的毛利率同時也在擠壓整個AI產業鏈的利潤空間,無論是上游的硬件廠商還是下游的雲廠商、應用廠商都會受到影響,如果掐死了開源模型這一路線,Anthropic的利潤空間只會更大,這是行業其他參與者不願意看到的。一個對照是OpenAI。
在阿莫迪發表“減速”長文後,OpenAI CEO奧特曼公開表示贊同,並在接受媒體採訪時確認,OpenAI今年不會進行IPO。兩家最大的閉源模型公司,在同一個月裡做出了相反的選擇:一家以安全之名推遲上市,一家在安全聲浪中衝刺上市。03.硅谷公憤,對手越追越近Anthropic面對的麻煩,已經不只是競爭對手的質疑。C端用戶開始擔心數據隱私,B端企業開始警惕它嚮應用層無邊界擴張,而中國開源模型正在從技術追趕走向商業反攻。一個要求全行業對AI風險保持高度警惕的公司,本應首先對自己的數據邊界保持同樣嚴格的標準。但在用戶協議層面,Anthropic的差異化安排早已引發討論。
使用Claude Free、Pro、Max的個人用戶不享受零數據保留(ZDR)協議,付費訂閱也不等於零保留。ZDR僅作為專門安排,提供給部分API客戶和經批准的Claude Code企業客戶。換言之,普通用戶的對話數據默認可能被用於模型訓練。今年1月,一位海外開發者在查看代理日誌時發現,Claude Code後臺每隔幾秒便向一個網站發送請求,頻率之高接近實時監控。他在GitHub上的詢問,未獲實質性回應。此次Anthropic對蒸餾的指控本身,也展示了其對用戶交互數據的詳細掌握。報告中,它精確描述了具體用戶的對話內容。
Anthropic對此的解釋是,監測由後臺自動運行的分類器完成,而非人工翻閱對話。除了C端用戶對於Anthropic的隱私保護擔憂,B端的企業也在抵制Anthropic的無節制擴張。7月29日,據外媒報道,一股針對Anthropic的抵制情緒正在硅谷積聚,根源在於其產品與現有軟件提供商形成競爭,以及它對封閉AI生態的倡導。導火索之一是4月發佈的Claude Design,一款被認為直接對標其合作伙伴、設計軟件公司Figma的產品。此外,根據媒體報道,英偉達、Palantir、Booz Allen Hamilton已開始限制內部使用Anthropic的AI模型。
這些企業擔心員工將內部代碼、知識產權等敏感信息輸入外部AI模型後,模型提供商可能接觸甚至從這些數據中學習。比輿論抵制更實際的壓力,來自被指控者的追趕。斯坦福大學《2026年人工智能指數報告》顯示,中美頂尖模型的評分差距已縮小至約2.7%,兩國模型自2025年初以來多次交替登頂。報告同時指出,中國的優勢恰在開源探索、應用落地與基礎研究轉化。能力接近之外,中國開源模型正在商業上進入Anthropic的腹地。Kimi K3,在今年7月開源後以2.
8萬億參數成為全球最大的開源模型,據外媒報道,月之暗面正與微軟、亞馬遜、谷歌三大雲廠商談判,尋求讓Kimi K3進駐三大平臺並獲得最高30%的收入分成,若達成,將是中國AI公司與美國雲巨頭之間首批重要的分成協議。9月16日,智譜在投資人電話會上表示,已與多家國內外頭部雲服務商簽署收入分成協議,GLM系列開源模型將以託管API形式在海外雲平臺提供服務,相關收入10月起確認。一週前,該公司剛完成50億美元融資。從花錢購買海外算力,到向海外雲平臺輸出模型並參與分成,中國開源公司與全球雲計算產業的角色正在對調。這也在事實上回答了Anthropic的打壓為何收效有限。
當技術差距收窄到個位數百分點、開源模型轉而以分成模式入駐海外雲平臺時,被封鎖者正在變成封鎖者盟友的生意夥伴。站在IPO節點上的Anthropic,其宣稱的AI安全、開源威脅與蒸餾攻擊中,已經與自身的商業利益深度交織。1959年,美國發明家托馬斯·卡特開始銷售一種名為Carterfone的裝置,讓無線對講機用戶能夠與電話網絡通話。電信巨頭AT&T禁止用戶接入,理由是公司承擔維護網絡的責任,必須控制接入設備。1968年,美國聯邦通信委員會裁定,Carterfone並未損害電話系統,一概禁止外部設備接入的規定不合理且帶有歧視性。
一個行業的領跑者可以參與制定技術標準,也可以對行業未來的發展方向提出倡議,但“安全”不應該成為打擊競爭對手的武器,更不能成為領先企業向監管者索取競爭壁壘的籌碼。AI行業真正需要警惕的,不只是模型失控,也包括“安全”被商業化之後,變成少數公司排斥競爭、抬高門檻的工具。
Related
相關文章

無問芯穹與華環電子簽署戰略合作,共同探索國產異構算力AI基礎設施新方向
無問芯穹與華環電子簽署戰略合作協議,雙方將結合各自在AI軟體平台、網路通信與硬體研發的優勢,共同探索國產異構算力基礎設施的協同方案。此次合作聚焦於智算中心解決方案及「Token工廠」新模式,目標是推動計算、網路與AI原生基礎設施深度融合,為AI規模化應用提供高效穩定的支撐。
Jina AI Releases jina-ocr-v1: A 3.4B MoE Document Parser With Built-In Speculative Decoding for Low-Budget GPUs
Jina AI, part of Elastic, has released jina-ocr-v1, an end-to-end visual document parser. It takes PDFs, scans, tables, charts or invoices and returns clean Markdown in 1 pass. The model has 3.

優步全球範圍裁員 10%,被裁員工稱 AI 已大舉滲透日常工作
作者:清源 責編:清源 評論: 9 月 18 日消息,據《商業內幕》今天(18 日)晚間報道,在優步(Uber),AI 已經滲透到員工工作的許多環節,從回答 Slack 裡的內部問題,到替乘客行程中聯繫客服時收到的消息撰寫回復。6 名近期遭裁員的員工透露,過去幾個月,AI 在工作中的使用範圍明顯擴大,其中一些人甚至會通過提示詞讓 AI 完成相當一部分任務。

智譜 ZCode 被質疑“偷傳代碼”:官方回應稱問題已修復,將開源代碼庫、引入第三方審查
作者:清源 責編:清源 評論: 感謝網友 咩咩洋 的線索投遞!9 月 18 日消息,針對社區中有關代碼庫數據上傳的討論,智譜旗下編程產品 ZCode 今天(18 日)通過智譜官方群組向受影響用戶致歉,併發布回應稱已第一時間完成自查,相關問題目前已經修復。

月之暗面遞表之後,Kimi 的成色要被驗算三遍
舒澤品牌手記2026.09.18 18:16 · 來自浙江全文4982字00:00 / 14:05Anthropic 的 30 萬次指控,會成為招股書的第幾頁?文 | 舒澤品牌手記9月17日,月之暗面發佈了一套金融行業解決方案。按官方披露,中信建投、中金公司、易方達等數十家金融機構已經在用 Kimi 處理投研建模、風險排查和盡調材料——研究人員把管理層報表、審計報告和盡調文件交給 Kimi,拿回一份可以繼續調整假設的 Excel 模型。同一天,深圳商報記者就港股上市進展、股東架構調整等事項向月之暗面發去採訪函。

Calibre上手 AI 互動寫作:電子書管理器搖身變成"文字冒險遊戲引擎"
這個遊戲默認藏而不發,不會跟著 Calibre 啟動就冒出來。用戶得主動在"首選項 — 工具欄和菜單"裡把它請到主工具欄,才算真正激活。它的玩法很清晰:由 AI 在後臺搭起並掌管一個虛構世界,用戶通過不斷輸入文字來推著故事往前走,等於把"讀電子書"這件事,翻轉成了"和 AI 一起寫故事"。