围绕Anthropic“是否主张封禁开源AI模型”的争议持续数周后,CEO达里奥·阿莫代伊终于打破沉默。
7月27日,阿莫代伊发表署名文章,首次系统回应外界质疑。他明确写道:“概括我个人以及Anthropic的立场:我们过去没有、现在也不主张全面禁止开放权重模型这一类别”。
一、为什么Anthropic会被贴上“反开源”标签?
这场争议的导火索是7月24日英伟达CEO黄仁勋在X平台发布首条推文,附上一封由微软、Meta、谷歌、OpenAI等25家公司联合签署的公开信,反对政府对开源模型实施过早限制。
Anthropic是唯一缺席的头部AI实验室。这种“独善其身”的姿态迅速发酵——外界普遍解读为Anthropic试图通过行政禁令打压开源对手、保护自家闭源模型的商业利益。
阿莫代伊在文章中正面回应了这一质疑。
二、核心立场:开源模型是“公共产品”,但要有边界
阿莫代伊明确表态:不具备危险能力的开源权重模型是一种极具价值的“公共产品”(public good),能显著推动企业、开发者和科研人员。
他同时承认,保护主义式的禁令既无法解决真正的国家安全关切,反而可能沦为行业垄断的工具。他直言:“采取保护主义式的禁令,无法解决我最为担忧的国家安全问题”。
但他并不认同“开放模型必然更容易建立安全防护”的观点。阿莫代伊指出,开源模型一旦发布便无法收回,在安全治理上确实面临更高挑战。
三、三大监管主张:算力、蒸馏、测试
在明确反对全面禁令的同时,阿莫代伊提出了三项具体的政策建议。
第一,卡死算力。 严格限制高性能芯片及制程设备流向特定国家,严厉打击各类绕过禁令的非法走私与代工,从源头切断高风险模型训练的算力根基。阿莫代伊认为,没有美国芯片, scaling laws决定了中国无法训练出比美国更强大的模型。
第二,掐断蒸馏。 打击跨国界的大规模“模型蒸馏”(Distillation)行为。部分机构正利用蒸馏等低成本手段批量汲取前沿闭源模型的能力,大幅压缩研发周期。Anthropic此前已指控阿里Qwen实验室对Claude发动了“史上最大规模的蒸馏攻击”——通过25000个虚假账户进行了2900万次交互。阿莫代伊承认打击蒸馏“很有挑战性”,因为账户往往在被大量蒸馏后才能被识别,他呼吁通过政策干预而非依赖单一企业的执行。
第三,强制发布前安全测试。 所有具备足够能力的模型——无论开源还是闭源——在交付前都必须通过涵盖网络安全、生物安全与对齐风险的严格测试评估。模型安全应建立在客观、严格的实证检验之上,而非主观假设。
四、一场精心构筑的立场平衡
阿莫代伊的这篇文章被媒体评价为“精心构筑的立场”。它的逻辑链条清晰:Anthropic不反对开源本身,但反对以下三种情况——用走私芯片训练的开源模型、通过蒸馏偷窃闭源模型能力构建的开源模型、以及未经安全测试就发布的开源模型。
阿莫代伊在结尾强调,行业不应陷入“开源与闭源”的无休止内耗,而应将焦点重新拉回算力管控、违规蒸馏治理,以及建立全球统一的安全测试标准之上。
问题在于,这套精细的三分法能否在华盛顿“非黑即白”的政策叙事中存活下来——这恰恰是阿莫代伊这篇文章真正想要回答的政治命题。



