Anthropic

Dario Amodei 表態:Anthropic 從未主張禁用開放權重模型

美國官員傳出考慮禁用中國開放權重模型、科技業連署力挺開放權重之際,Amodei 於 7 月 27 日撰文澄清 Anthropic 從未主張禁令,改提出晶片出口管制、打擊工業級蒸餾與強制安全測試三項主張。

Dario Amodei 表態:Anthropic 從未主張禁用開放權重模型 — 文章封面
本頁內容6 個段落
  1. 一封公開信逼出的表態
  2. 兩個惡夢情境
  3. 三項替代禁令的主張
  4. 對公開信:同意多數,反駁兩點
  5. 對開發者與開源生態的意義
  6. 參考來源

開放權重模型在 2026 年 7 月下旬成了華府的熱門字眼。有報導指部分美國官員正考慮禁止美國企業使用中國的開放權重模型,多家科技公司隨即連署公開信力挺開放權重;身為封閉模型陣營代表的 Anthropic,則被指控想藉禁令打擊對手、保護自家生意。7 月 27 日,執行長 Dario Amodei 親自發文回應,把話說得很白:「Anthropic 從未主張禁用開放權重模型。」

一封公開信逼出的表態

Amodei 開頭先消毒:沒有危險能力的開放權重模型是公共財——除了執行所需的運算成本之外幾乎免費,對企業、開發者與研究者都有價值;保護主義式的禁令解決不了他最在意的國安疑慮。這篇聲明的立場其實半年前就寫過:他在《The Adolescence of Technology》裡已鋪陳過同樣論證,自稱多年來態度一致,這次只是把話說清楚。

兩個惡夢情境

Amodei 的國安憂慮有兩層。第一,威權政府——不只中國,但中共是最有能力的那個——可能造出比美國更強的模型,換取永久軍事優勢,或對自己人民進行深度監控。他強調這與模型是否開放權重、是否被美國企業使用無關:最危險的模型,可能是秘密訓練、只交給解放軍無人機與國安部門使用的那顆。文中引用副總統 Vance 在巴黎的警告,以及情報體系 2026 年度威脅評估。第二,強大模型可能被用來發動網攻或生物攻擊,或帶有嚴重的對齊問題。他承認開放權重在這裡確實風險較高:難以加護欄、難以監控使用,權重一釋出就收不回來。但他的推論反向:禁令只約束守法的美國企業,壞人不太可能是守法企業;禁令真正保護的,是美國 AI 公司免於競爭——那從來不是他的目標。

三項替代禁令的主張

Anthropic 真正支持的是三件事。一,不賣先進晶片與製程設備給中國,並嚴查走私與規避管道——按規模定律,沒有美國晶片,中國造不出比美國更強的模型,這是掐住第一個情境最直接的辦法。二,打擊工業級蒸餾:蒸餾遠比從頭訓練省算力,能讓中國以有限晶片把前沿追到只落後美國幾個月,需要政策介入嚇阻;至於這些公司多半釋出開放權重,他認為重點是國家機器在背後撐腰,權重本身不是核心問題。三,所有足夠強大的模型——開放或封閉——都應強制上線前安全測試,檢驗網攻、生物與對齊風險;他認為這已接近共識,川普政府近月也在往這個方向走,新創與學術界的小模型則應完全豁免。開放權重是否真的更危險、風險能否緩解,應由測試數據說了算,而非事先假設。

對公開信:同意多數,反駁兩點

對於科技業的連署公開信,Amodei 同意大方向:開放權重擴大 AI 經濟的參與、在某些用途上強化競爭、給客戶更多控制權;蒸餾疑慮應交給針對性的法律與商業框架處理。但他不接受兩個論點——開放權重必然更容易做安全防護、廣泛取得能力必然利於防守方多於攻擊方。他認為結果很可能相反,並以生物領域為例:夠強的模型也許能用易得材料快速武器化病毒,而防禦端再快也是以年計的工程。這類問題,該靠嚴謹的上線前測試實證回答。

對開發者與開源生態的意義

短期看,這是虛驚一場:開放權重模型不會被分類禁止,美國企業能否使用中國開放權重模型的爭議暫時降溫。結構上看,戰場移到三個更難纏的位置:晶片出口管制的執法、蒸餾行為的法律定性,以及強制安全測試的門檻設計——門檻訂在哪裡,將決定哪些開放模型能合法存在。另一個值得注意的訊號:Anthropic 與 AE Studio 合作發表的模組化訓練研究顯示,開放權重模型的安全機制有望在訓練階段就內建。禁令之辯暫告落幕,測試之辯才剛開始。

參考來源

本文由 AI 協助自上述來源整理,經人工審核後發布。

分享X電郵