网易首页 > 网易号 > 正文 申请入驻

Anthropic之恶

0
分享至


文章转载于定焦One

作者 | 王汉星

9月10日,Anthropic发布了一份威胁情报报告,内容覆盖网络攻击、非法模型蒸馏等AI“滥用”行为。其中最受关注的部分,是报告点名7家中国AI公司,指控它们对Claude实施了“工业规模蒸馏”。这已经是该公司今年以来第三次公开此类指控。

被置于指控中心的“蒸馏”,并不是一项新技术。2015年,Google Brain团队的一篇论文将其确立为一种模型训练方法,此后全球主要实验室都在内部使用。技术本身中立,至于其应用边界在哪里、是否构成侵权,行业争论多年,至今没有定论。

一项中立的常规技术,为何值得一家头部公司在半年多的时间里三次公开指控,且声势一次比一次大?要回答这个问题,需要把Anthropic近几个月的动作连起来看。

今年6月,Anthropic向监管机构秘密递交IPO申请,冲刺一场可能成为史上规模最大的上市;7月,它成为硅谷唯一拒绝签署开源公开信的头部公司;9月12日,也就是报告发布两天后,创始人达里奥·阿莫迪(Dario Amodei)发表长文,呼吁全行业放慢最强模型的迭代速度,给安全验证留出时间。

这些动作拼在一起,呈现出一种耐人寻味的反差:一边不断强调AI风险、呼吁行业减速,一边以最快速度推进商业化和上市;一边把安全挂在公司使命的最高位置,一边把最有价值的模型能力牢牢锁在闭源体系里,攫取产业链最丰厚的利润。

Anthropic已经不只是一个模型供应商。它同时在扮演应用竞争者、风险解释者和规则倡议者,并试图借助“安全”的名义影响开源政策、定义技术边界、打击潜在竞争者。

说到底,Anthropic不是在单纯维护AI安全,它想守住的,其实是自己的技术壁垒、商业利益和行业地位。

1

Anthropic的“受害者”面具

在Anthropic的叙事里,自己总是被攻击的一方。对“蒸馏”的指控,就是如此。

2015年,刚加入Google Brain不久的杰弗里·辛顿与团队负责人杰夫、研究员奥里奥尔共同发表论文,首次把此前零散的模型压缩思路系统化,命名为“知识蒸馏”。此后从头部实验室到开源社区,蒸馏被广泛用于模型的压缩与后训练。

其基本逻辑并不复杂,用一个能力更强的“教师模型”生成结果,去提升规模更小的“学生模型”。学生模型既可以学习教师模型输出每个Token的概率分布和思维链,也可以直接学习教师模型生成的最终答案,即所谓“硬蒸馏”。

在大模型行业,蒸馏被普遍视为一种高效的后训练手段,它本身是一项中立的技术,既非模型能力的决定性因素,也无法单独构成护城河。

今年以来,Anthropic对“蒸馏”的指控逐级加码。2月,它首次公开指控DeepSeek、月之暗面、MiniMax三家公司通过约2.4万个虚假账户,与Claude产生超过1600万次交互;6月,它致信美国国会议员,指控另一家中国头部实验室实施了“史上最大规模的蒸馏攻击”;9月10日的报告进一步将规模扩大到近2亿次交互,点名7家中国公司,并以账户数量、交互频次等监测数据描述所谓“工业规模”的特征。


但在法律层面,“蒸馏”本身很难被直接定性。Anthropic的服务条款禁止用户利用Claude的输出训练与其竞争的模型,这意味着即便指控成立,最直接的依据也是合同层面的违约问题。更何况上述所有交互数据均来自Anthropic自身的监测系统,未经任何独立第三方核验。

被点名的公司中,阿里方面已否认存在不当行为,其余多家未公开回应。

面对所谓“史上最大规模”的攻击,Anthropic没有首先把争议带进法庭,而是选择致函国会议员、发布威胁情报报告,把技术纠纷变成公共议题。因为法庭要求证据,舆论场只需要一份足够耸动的报告。

从更深一层的技术层面来看,蒸馏无法被证实,同样也无法被证伪,今天没有任何一家公司能够证明自己被另一家公司蒸馏,同样也无法自证从未蒸馏过他人。

对于“技术无罪”这条界线,美国产业界的态度反而更清晰。7月末,英伟达、微软、Meta、IBM等25家机构发表联名信,强调蒸馏被广泛用于模型改进、评估和验证,不应与非法提取混为一谈。英伟达CEO黄仁勋还公开表示,蒸馏以及从各类知识来源中学习是智能发展的基础,应当追责的是违反隐私与合同的具体行为,而非技术本身。

关于蒸馏的争论,很大程度上已演变成一场各说各话的罗生门。

而Anthropic自身经历的一场版权诉讼,暴露出一个尴尬的事实:这家公司并没有站在一块天然干净的道德高地上。

在作家起诉该公司的案件中,法院文件披露,Anthropic从盗版来源下载了超过700万份图书副本,建立内部资料库,再选取其中部分材料训练模型。

2025年6月,法官认定案涉模型训练属于合理使用,但没有将这一结论延伸到为建立永久资料库而下载、保留盗版书的行为。双方最终达成15亿美元和解,法院于2026年7月20日最终批准。和解并不构成Anthropic承认责任,也没有解决所有AI训练的版权问题,Anthropic方面也不承认自己存在任何过错。

一个曾因获取训练资料的方式陷入版权诉讼、最终付出15亿美元和解成本的公司,如今却站在道德高地上指责同行“蒸馏”,多少有些讽刺。

Anthropic当然可以追究违反合同和隐私规则的行为,但它没有资格把自己包装成AI技术世界的道德裁判。

1

当“安全”变成商业武器

如果说蒸馏指控为Anthropic塑造了“受害者”的形象,那么围绕开源模型的博弈,则更能看清这种形象的商业用途。

7月24日前后,英伟达牵头25家AI产业链相关机构发起题为《开放权重与美国AI领导力》的联名信,签署名单随后迅速扩张,开源阵营的Meta,芯片企业英伟达、AMD,以及微软、谷歌等云平台也在列,连闭源阵营的OpenAI最终也签了名。

美国头部AI公司中,只有Anthropic一家缺席。另有多名业内人士透露,该公司正在游说政府限制开源模型。

压力之下,阿莫迪7月28日发表长文回应。他明确表示,Anthropic从未主张禁止开源模型。但他同时强调,足够强大的模型一旦开放权重便无法收回,若落入不法分子手中将过于危险。

尽管阿莫迪并没有明确表示要封禁开源模型,但他反复强调的AI安全,以及屡次指控开源模型厂商蒸馏攻击,都体现了他对于开源的“打压”。这就是“安全”作为商业武器的高明之处,Anthropic不需要公开喊出“禁止开源”,只要不断把开源模型与安全风险、恶意使用和国家安全绑定,政策环境就会自然变得更不利于开源。


之所以这么做,是因为当开源模型不断逼近闭源模型,Anthropic的利润壁垒正在被削薄。

据SemiAnalysis报告,Anthropic二季度预计实现约5.59亿美元的首笔营业利润,三季度GAAP口径下息税前利润预计超过10亿美元;年化经常性收入将从2025年底的约90亿美元攀升至逾600亿美元。

如果把渠道分成和模型训练成本剔除,Anthropic的毛利率可能超过80%。

因此,打压开源与冲刺IPO事实上是同一盘棋。6月1日,Anthropic向SEC秘密提交S-1草案,在此背景下,如果开源模型被政策锁死在门槛之外,企业客户的选择集合收窄,收入确定性上升,政策壁垒就能转化为估值溢价。

回看Anthropic对于开源模型的“攻击”与这家公司的估值几乎是同步的,今年2月公开指控中国开源模型公司蒸馏攻击后不久,Anthropic的估值在私募二级市场平台Forge Global上突破1万亿美元,并反超了OpenAI。9月的蒸馏报告,则与交表后的上市关键筹备期再度重合。

对一家即将进入资本市场的模型公司来说,竞争对手越少、模型领先叙事越强、收入越集中于自己,估值就越容易被推高。如果还能借“安全”的名义让监管者替自己提高竞争门槛,就更是获得了一道由政策构筑的护城河。

况且,从整个AI行业来看,以Anthropic为代表的闭源模型公司不仅仅在收割资本市场,同样也在大量攫取产业链的利润。闭源厂商高额的毛利率同时也在挤压整个AI产业链的利润空间,无论是上游的硬件厂商还是下游的云厂商、应用厂商都会受到影响,如果掐死了开源模型这一路线,Anthropic的利润空间只会更大,这是行业其他参与者不愿意看到的。

一个对照是OpenAI。在阿莫迪发表“减速”长文后,OpenAI CEO奥特曼公开表示赞同,并在接受媒体采访时确认,OpenAI今年不会进行IPO。两家最大的闭源模型公司,在同一个月里做出了相反的选择:一家以安全之名推迟上市,一家在安全声浪中冲刺上市。

1

硅谷公愤,对手越追越近

Anthropic面对的麻烦,已经不只是竞争对手的质疑。C端用户开始担心数据隐私,B端企业开始警惕它向应用层无边界扩张,而中国开源模型正在从技术追赶走向商业反攻。

一个要求全行业对AI风险保持高度警惕的公司,本应首先对自己的数据边界保持同样严格的标准。但在用户协议层面,Anthropic的差异化安排早已引发讨论。使用Claude Free、Pro、Max的个人用户不享受零数据保留(ZDR)协议,付费订阅也不等于零保留。ZDR仅作为专门安排,提供给部分API客户和经批准的Claude Code企业客户。

换言之,普通用户的对话数据默认可能被用于模型训练。今年1月,一位海外开发者在查看代理日志时发现,Claude Code后台每隔几秒便向一个网站发送请求,频率之高接近实时监控。他在GitHub上的询问,未获实质性回应。


此次Anthropic对蒸馏的指控本身,也展示了其对用户交互数据的详细掌握。报告中,它精确描述了具体用户的对话内容。Anthropic对此的解释是,监测由后台自动运行的分类器完成,而非人工翻阅对话。

除了C端用户对于Anthropic的隐私保护担忧,B端的企业也在抵制Anthropic的无节制扩张。

7月29日,据外媒报道,一股针对Anthropic的抵制情绪正在硅谷积聚,根源在于其产品与现有软件提供商形成竞争,以及它对封闭AI生态的倡导。导火索之一是4月发布的Claude Design,一款被认为直接对标其合作伙伴、设计软件公司Figma的产品。

此外,根据媒体报道,英伟达、Palantir、Booz Allen Hamilton已开始限制内部使用Anthropic的AI模型。这些企业担心员工将内部代码、知识产权等敏感信息输入外部AI模型后,模型提供商可能接触甚至从这些数据中学习。

比舆论抵制更实际的压力,来自被指控者的追赶。斯坦福大学《2026年人工智能指数报告》显示,中美顶尖模型的评分差距已缩小至约2.7%,两国模型自2025年初以来多次交替登顶。报告同时指出,中国的优势恰在开源探索、应用落地与基础研究转化。

能力接近之外,中国开源模型正在商业上进入Anthropic的腹地。Kimi K3,在今年7月开源后以2.8万亿参数成为全球最大的开源模型,据外媒报道,月之暗面正与微软、亚马逊、谷歌三大云厂商谈判,寻求让Kimi K3进驻三大平台并获得最高30%的收入分成,若达成,将是中国AI公司与美国云巨头之间首批重要的分成协议。

9月16日,智谱在投资人电话会上表示,已与多家国内外头部云服务商签署收入分成协议,GLM系列开源模型将以托管API形式在海外云平台提供服务,相关收入10月起确认。一周前,该公司刚完成50亿美元融资。

从花钱购买海外算力,到向海外云平台输出模型并参与分成,中国开源公司与全球云计算产业的角色正在对调。这也在事实上回答了Anthropic的打压为何收效有限。当技术差距收窄到个位数百分点、开源模型转而以分成模式入驻海外云平台时,被封锁者正在变成封锁者盟友的生意伙伴。

站在IPO节点上的Anthropic,其宣称的AI安全、开源威胁与蒸馏攻击中,已经与自身的商业利益深度交织。

1959年,美国发明家托马斯·卡特开始销售一种名为Carterfone的装置,让无线对讲机用户能够与电话网络通话。电信巨头AT&T禁止用户接入,理由是公司承担维护网络的责任,必须控制接入设备。1968年,美国联邦通信委员会裁定,Carterfone并未损害电话系统,一概禁止外部设备接入的规定不合理且带有歧视性。

一个行业的领跑者可以参与制定技术标准,也可以对行业未来的发展方向提出倡议,但“安全”不应该成为打击竞争对手的武器,更不能成为领先企业向监管者索取竞争壁垒的筹码。

AI行业真正需要警惕的,不只是模型失控,也包括“安全”被商业化之后,变成少数公司排斥竞争、抬高门槛的工具。

*题图及文中配图均来源于pexels。

点个爱心,再走 吧

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
班主任坦言:学霸都是盯出来的!初一开学第一个月,盯紧3件事就够了

班主任坦言:学霸都是盯出来的!初一开学第一个月,盯紧3件事就够了

好爸育儿
2026-09-18 08:13:18
300架中国无人机落入乌军之手?美:中国无人机已成“必需品”

300架中国无人机落入乌军之手?美:中国无人机已成“必需品”

一曲一场談
2026-09-18 21:43:13
再也瞒不下去了!德国专家曾指出,中美之所以尚未爆发冲突,不是因为美国没本事,而是美国可能已经察觉到了形势的严峻

再也瞒不下去了!德国专家曾指出,中美之所以尚未爆发冲突,不是因为美国没本事,而是美国可能已经察觉到了形势的严峻

z千年历史老号
2026-09-14 17:23:40
警惕!家中“辐射大户”不是微波炉,天天通电很多人都忽视了

警惕!家中“辐射大户”不是微波炉,天天通电很多人都忽视了

时尚的弄潮
2026-09-13 16:25:13
日本高层或达成一致:高市拖得越久,中国的这两个“原则”越淡

日本高层或达成一致:高市拖得越久,中国的这两个“原则”越淡

显微镜下看世界
2026-09-18 09:03:59
银行大势已定?若不出意外,2026年起我国的银行将迎来3大洗牌!

银行大势已定?若不出意外,2026年起我国的银行将迎来3大洗牌!

别人都叫我阿腈
2026-09-19 11:36:35
女篮半场狂胜泰国!7人得分超5分,刘禹彤邓雨婷低迷,失误还是多

女篮半场狂胜泰国!7人得分超5分,刘禹彤邓雨婷低迷,失误还是多

篮球资讯达人
2026-09-19 09:51:57
认得3个算我输!50年前的6样老物件,第1个就难倒我,最后一个村长也认不出

认得3个算我输!50年前的6样老物件,第1个就难倒我,最后一个村长也认不出

白浅娱乐聊
2026-09-17 02:34:21
归来首秀!韩旭世锦赛后重返WNBA,仅取1板,状态仍在调整恢复期

归来首秀!韩旭世锦赛后重返WNBA,仅取1板,状态仍在调整恢复期

小兰看体育
2026-09-19 10:01:35
CCTV5临时让位!中国男篮半决赛不播了,这中日对决藏着一个信号

CCTV5临时让位!中国男篮半决赛不播了,这中日对决藏着一个信号

青青衫书生
2026-09-18 18:19:14
这几个铁饭碗也要碎了!

这几个铁饭碗也要碎了!

细说职场
2026-09-17 11:39:18
象征和平的日本亚运会之上,日本人居然安排了丰臣秀吉作为欢迎演出的形象之一,这让韩国人很不满!

象征和平的日本亚运会之上,日本人居然安排了丰臣秀吉作为欢迎演出的形象之一,这让韩国人很不满!

扶苏聊历史
2026-09-19 11:38:50
山西“超二代”郭妲佼大婚,富豪爸爸当场落泪,布置奢华宛如天宫

山西“超二代”郭妲佼大婚,富豪爸爸当场落泪,布置奢华宛如天宫

嫹笔牂牂
2026-09-18 07:07:56
1-4,落后倒数第三4分,冠军还有变数,降级球队已成定局,津门虎和铁人乐了!

1-4,落后倒数第三4分,冠军还有变数,降级球队已成定局,津门虎和铁人乐了!

我就是一个说球的
2026-09-18 22:15:40
一个国家能蠢到什么程度?看看法国就明白了:法国黑人接近800万,巴黎新生儿里70%是黑人

一个国家能蠢到什么程度?看看法国就明白了:法国黑人接近800万,巴黎新生儿里70%是黑人

怪味历史连连看
2026-09-08 01:55:32
我问老公,张馨予那么有钱,为什么买一辆15万的车?老公说,不是他们买不起,而是何捷不想让人说闲话。

我问老公,张馨予那么有钱,为什么买一辆15万的车?老公说,不是他们买不起,而是何捷不想让人说闲话。

可读
2026-09-17 22:43:34
女性长期使用情趣用品,身体可能出现哪些不适?不少人缺乏认知

女性长期使用情趣用品,身体可能出现哪些不适?不少人缺乏认知

看世界的人
2026-08-07 09:22:50
Lisa参加肥伦秀不敢开麦演唱,以纯访谈形式进行,美国观众不惯着

Lisa参加肥伦秀不敢开麦演唱,以纯访谈形式进行,美国观众不惯着

芊手若
2026-09-18 13:18:28
汤姆·克鲁斯新片造型曝光:化妆6小时,他硬是压到1小时内

汤姆·克鲁斯新片造型曝光:化妆6小时,他硬是压到1小时内

娱圈观察员
2026-09-18 22:30:28
外媒记者拿中国挑事,特朗普回应亮了

外媒记者拿中国挑事,特朗普回应亮了

观察者网
2026-09-19 09:31:55
2026-09-19 13:16:49
硅星人 incentive-icons
硅星人
硅(Si)是创造未来的基础,欢迎来到这个星球。
3421文章数 10532关注度
往期回顾 全部

科技要闻

要走650亿,智谱的理想越来越贵

头条要闻

11岁孩子去世不到2小时火化:丧葬费收8900 实际仅800

头条要闻

11岁孩子去世不到2小时火化:丧葬费收8900 实际仅800

体育要闻

好吧,中国男篮辛苦了

娱乐要闻

蔡卓妍小腹凸起疑怀孕?本人没回应

财经要闻

江西首富破产:一张927万商票压垮千亿帝国

汽车要闻

纯电/插混双动力+五座/六座双布局 海狮08应该怎么选?

态度原创

家居
旅游
数码
游戏
军事航空

家居要闻

2026建博会(广州) 公装联探展交流活动

旅游要闻

古寨新生 听景迈山人讲茶山新故事

数码要闻

2L体积塞进1 PFLOP算力!荣耀推出天工AXB35 AI工作站:支持300B大模型

《魔兽:无限》服务器挤爆!17年来数据最疯狂的一次

军事要闻

特朗普再称对伊朗战争将很快结束

无障碍浏览 进入关怀版