返回資訊
AI趨勢入門

Amodei 親撰 Anthropic 立場:從不主張禁開放權重,但反對聯署信的「防禦必勝」假設

2026年7月28日
易賺Ai團隊
9 分鐘閱讀
#AI安全#NVIDIA#Anthropic#中國AI#開放權重#知識蒸餾#Dario Amodei
Amodei 親撰 Anthropic 立場:從不主張禁開放權重,但反對聯署信的「防禦必勝」假設

聯署信簽名欄少了一個名字之後,指控開始朝「Anthropic 想禁開源來保護生意」飛。執行長 Dario Amodei 選擇把話寫死在官網:Anthropic 從未主張禁止 開放權重 模型——加粗強調,生怕還有人聽不懂。TechCrunch 與財新同日把這篇立場文推進中英文輿論:一邊是月之暗面釋出 Kimi K3 權重,一邊是閉源實驗室解釋自己為什麼不簽名。

這不是一句公關否認就結束。Amodei 把「開源好不好」拆成兩層恐懼、三條政策,並直接點出他不同意黃仁勳那封開源權重公開信的哪些句子。

他先承認什麼:無危險能力的開放權重是公共財

立場文開宗明義:沒有危險能力的開放權重模型是公共財——除了運行所需算力幾乎不另收費,能給企業、開發者與研究者價值。保護主義式禁令,解決不了他最嚴重的國安顧慮。他要大家把「美國公司能不能下載中國開源模型」與「威權政府會不會練出更強的軍事/監控模型」分開看:後者才是他的一級噩夢,而且「最危險的模型」甚至可能是祕密訓練、只交給解放軍與國安系統的閉源貨,跟開放權重與否無關。

換句話說:Amodei 拒絕被畫成「反開源商人」;他要被畫成「反威權算力優勢、反不可召回的危險能力擴散」的監管派。

兩層噩夢:軍事優勢,與不可撤回的誤用

第一層,他寫得最重:威權政府——不只中國共產黨,但 CCP 是「最有能力的威脅」——若練出強過美國的模型,可能換成永久軍事優勢,或對本國人民進行極深的監控壓制。他引述美國政府內部同樣的擔憂口徑,並強調這與模型是否開權重、是否被美國企業使用無關。

第二層:強大模型可能被拿去打網路戰或生物攻擊,也可能出現嚴重對齊問題。在這一層,開放權重——無論來自中國或其他地方——「確實可能」比閉源風險更高,因為護欄難加、用量難監、權重一出就收不回。他引用英國 AI 安全研究所報告支撑「不可撤回」這句。但他立刻補刀:禁止美國企業使用這些模型,擋不住壞行為者——壞行為者多半本來就不是合規的美國公司;那種禁令比較像保護美國 AI 公司免於競爭,而那從來不是他的目標。

開源倡議者常說:防禦方也需要同等能力的開放模型。Amodei 的回答是:至少在生物學上,他擔心攻擊—防禦嚴重不對稱——夠強的模型可能用易取得材料快速武器化疫情級病原,而防禦是多年作戰;這類問題該用發布前嚴格測試實證回答,不該先假設「越開放越安全」。

三條他真正要的政策

立場文把 Anthropic 一貫主張收成三點:

  1. 別把強晶片與設備賣給中國,並嚴打走私與繞道。他認為中國本土產能有限,在縮放律下,沒有美國晶片就難練出強過美國的模型——這是擋第一層威脅最直接的槓桿,也間接削弱無法被美國法律觸及的訓練。
  2. 打擊工業級 知識蒸餾。蒸餾比從頭訓練更省算力,能讓對手在晶片受限下把前沿差距縮到數個月;開放權重只是表象,重點是「威權國家撐腰的能力抽取」。他主張針對性政策干預,而不是對開放權重一刀切——並強調 Anthropic 自己也在清蒸餾帳號,但單公司擋不住,才需要政策。這與白宮指控 Moonshot 蒸餾 Fable、財長放話制裁的敘事同軌,但 Amodei 明確把「禁開源」從處方單劃掉。
  3. 所有夠強的模型,開源與閉源都要強制安全測試。他認為這已接近共識,並稱川普政府近期朝這方向移動令他振奮;產業提案也傾向:對最有能力者一視同仁,對新創與學術的較弱模型豁免。測試若要有效,必須全球化,甚至需要中國也上車——他猜測在防 AI 生物武器上,有限合作「或許可能」,因為對中國也有利。

三條加總,就是他為什麼能同時說「我不主張禁開放權重」與「我不簽那封聯署信」:他同意信件裡擴張近用、強化部分競爭、給客戶控制權、以及用針對性法律處理非法蒸餾;他不同意「開放權重必然讓防護更好研發」與「能力普及必然讓防禦方佔優」。在他看來,情況「至少同樣可能相反」。

這和本週其他新聞怎麼接

財新把 Amodei 長文與 Kimi K3 權重釋出並置:開放陣營用可下載近前沿模型證明生態價值;Anthropic 用安全論證解釋缺席。OpenAI 與 Google 已補簽黃仁勳聯署,卻仍缺席 Open Secure AI Alliance——顯示「挺開放權重敘事」與「加入開源防禦工具聯盟」可以是兩條決策。Amodei 的文章則給缺席聯署一個可引用的理論基礎,而不只是商業利益猜測。

對華盛頓正在趕工的自願 30 天預審框架而言,Amodei 的第三條幾乎是在預先背書:夠強就測,不管開閉源、不管國籍。爭議會落在「夠強」怎麼量、開源豁免怎麼寫、測試結果是否公開——那是框架終稿的戰場,不是這篇立場文能一次寫完的。

讀者該怎麼讀這份文件

若你站開源邊:可以把「從不主張禁開放權重」記下來,同時承認他拒絕了「開放=更安全」的預設;下次辯論請準備實證,而不是口號。若你站閉源/安全邊:三條處方比「禁中國開源」更可操作,但也更貴——晶片執法、蒸餾執法、全球測試都不是便宜政策。若你做採購:供應商簽不簽聯署、加不加入防禦聯盟、支不支持強制測試,現在可以分開問;同一家公司可能在三張表上勾不同答案。

Amodei 這篇文的價值,不在於讓任何一派宣布勝利,而在於把 Anthropic 的座標釘死:不要禁開放權重這個品類;要禁的是威權算力捷徑與未經測試的危險能力擴散。聯署信少一個簽名,從此比較難再用「他們只是怕競爭」一句話打發。