AI News HubLIVE
站内改写3 分钟阅读

我们对开源权重模型的立场

Anthropic首席执行官Dario Amodei明确表示,公司从未主张禁止开源权重模型。他认为,没有危险能力的开源权重模型是公共产品,但担心专制政府利用强大AI实现军事优势或压迫人民,以及强大模型被滥用于网络或生物攻击。他支持三项措施:限制向中国出售高端芯片、打击工业级蒸馏、对所有足够强大的模型进行强制性安全测试。

Anthropic首席执行官Dario Amodei于2026年7月27日发表了一篇详细文章,阐述了公司对开源权重模型的明确立场。这篇文章是在近期关于美国可能禁止使用中国开源权重模型的讨论背景下发布的。许多科技公司签署了支持开源模型公开信,而Anthropic被一些人错误地描述为出于保护自身业务而支持禁令。Amodei直接回应了这些误解,强调Anthropic从未倡导过禁止开源权重模型。

Amodei指出,不具备危险能力的开源权重模型是公共产品,仅需运行所需的计算成本,为商业、开发和研究提供了巨大价值。然而,他指出了两个最严重的国家安全噩梦情景。首要担忧是专制政府(尤其是中国共产党,尽管并非唯一)构建比美国更强大的AI模型,用于实现永久军事优势或对其人民进行深度压制。这一担忧在美国政府内部被广泛认同:副总统万斯去年在巴黎警告说,“威权政权窃取并利用AI来强化其军事、情报和监控能力”,而情报界2026年年度威胁评估发现,“其他全球大国在AI方面的强劲进展正在挑战美国的经济竞争力和国家安全优势”。这些模型的发布方式(是否开源)与美国企业是否使用它们,都不是关键问题。最危险的模型实际上可能是在秘密中训练,仅交给中国人民解放军用于无人机,或交给国家安全部用于监控和压制。

第二个担忧是强大AI模型可能被滥用于网络攻击或生物攻击,并可能出现严重的对齐问题。开源权重模型——无论来自中国还是其他地方——确实可能比封闭模型带来更高风险,因为很难对其施加防护措施或监控其使用,且权重一旦发布就无法撤回。但禁止美国企业使用这些模型并不能解决这一风险,因为恶意行为者不太可能是合法的美国企业。这种禁令只会保护美国AI公司免受竞争,而这从来不是他的目标。

为了解决这些担忧,Amodei支持三项针对性措施。第一,不应向中国出售强大芯片或芯片制造设备,并应打击猖獗的走私和规避行为。中国国内生产能力有限,根据规模定律,没有美国芯片就无法构建比美国更强大的模型。这是阻止威胁#1的最有效直接方式,同时通过阻碍在美国法律范围之外训练的模型,也间接有助于威胁#2。

第二,应打击工业级蒸馏操作。蒸馏是一种比从头训练模型更高效的计算过程,它使中国能够构建比其芯片数量通常所允许的更好的模型,从而部分规避芯片禁令。蒸馏不能让中共获得与美国相当或更优的AI能力,但能将中国的前沿水平拉近到美国前沿的几个月之内。许多进行这些操作的公司发布了开源权重模型,但开源权重远不如这些操作由寻求在前沿超越美国的威权国家支持这一事实重要。应通过政策干预来遏制这种行为,全面禁止开源权重模型既不是正确的补救措施,也不是他们所呼吁的。

第三,所有足够强大的模型,无论开源还是闭源,都应进行强制性安全测试。应对威胁#2的最佳方法是在发布前直接测试模型的网络、生物和对齐风险。这一想法已接近共识:特朗普政府近几个月朝这个方向迈进,最近的行业提案也计划将此类测试应用于最强大的模型,无论其原产国或开源与否,同时完全豁免初创公司和学术界等能力较弱的模型。开源模型是否构成更高风险以及风险是否可缓解,应通过测试来确定,而非事先决定。改进开源权重模型安全性的有希望方法包括Anthropic最近关于模块化训练策略的研究。为了有效,测试需要全球范围,这意味着中共也需要参与。这可能实现,因为防止AI生物武器的有限合作也符合中国利益。

Amodei还评论了开源公开信。他同意其中许多观点:开源权重扩大了AI经济的准入,至少在某些用例中加强了竞争,并赋予客户更大控制权。蒸馏问题应通过有针对性的法律和商业框架来解决,即他上述的措施。但他不同意公开信中断言开源权重模型必然使开发防护措施更容易,或广泛的能力获取必然对防御者比攻击者更有帮助。他认为相反的情况同样可能。例如,他担心生物学领域存在强烈的攻击-防御不对称:足够强大的模型可能利用广泛可得的材料快速武器化大流行级别的病毒,而防御这些病原体即使在最佳情况下也是多年的操作任务(如“曲速行动”所示)。此类问题应通过严格的发布前测试来实证回答,而非预先假设。

总结而言,Anthropic的立场是不主张整体禁止开源权重模型,而是应专注于将强大芯片排除在威权政权之手、停止工业级蒸馏,并要求对所有足够强大的模型(无论开源还是闭源)进行安全测试。