在过去的时代,工业间谍活动看起来几乎具有电影感。深夜的办公室、被撬开的保险箱、被盗的图纸、工程师口袋里的优盘、被招募的员工、机密机器的照片。在人工智能时代,一切都变了。可能没有保险箱,可能没有图纸,甚至可能没有代码窃取。只需数百万次地询问模型它是如何思考的、如何编写代码的、如何规划任务的、如何将问题分解为阶段的、如何修复错误的、如何构建行动链的、在复杂请求的压力下是如何表现的。
正因如此,涉及Anthropic对阿里巴巴指控的故事之所以重要,并不是因为它是美中技术竞争的又一个插曲,而是因为它是新地缘经济现实的一个症状。在我们眼前,一种新型的战略冲突正在诞生:这场斗争不是为了石油,不是为了领土,不是为了港口,不是为了管道,甚至不仅仅是为了微芯片。斗争是为了模型的行为、为了其认知轮廓、为了其推理方式、为了其执行智能体任务、编写软件和维持长期技术链的能力。
Anthropic声称,与中国控股公司阿里巴巴及其人工智能方向Qwen相关的结构创建了约2.5万个虚假账户,并在4月22日至6月5日期间对Claude模型进行了近29000000次访问。在给美国参议员和白宫官员的信中,该公司将所发生的事情描述为迄今为止中国结构非法获取美国模型先进能力的最大尝试。
这个故事中的数字与政治修辞一样重要。在约45天内进行近29000000次访问——这意味着每天约有640000次互动。每小时大约26000到27000次。如果均匀分配负载,大约每秒7次请求。一个虚假账户平均有超过1100次访问。这不是个别工程师的好奇心,不是界面测试,不是偶然违反使用条款。在Anthropic的逻辑中,这是一个提取能力的工业循环。
但最重要的甚至不是数量。最重要的是目标。
据Anthropic称,该行动并非旨在索取平庸的文本答案。它感兴趣的是Claude最昂贵且最具战略价值的能力:智能体推理、软件开发、解决长期任务。换句话说,这并不是要窃取优美的写作风格或一系列参考事实。这是企图复制模型的工程神经系统。
这就是21世纪的新型间谍活动:不是窃取文件,而是让别人的智能反复展示它是如何工作的。
这不是黑客攻击。这是通过对话复制大脑。
这不是黑客攻击,这是通过对话复制大脑
要理解这场丑闻的规模,必须弄清楚一个关键术语——蒸馏。
在传统机器学习中,蒸馏是一种合法技术。大型、昂贵、强大的模型扮演导师的角色。更紧凑的模型是学生。向学生展示导师的答案、其反应、解决方案、解释、行为模式。在此基础上,学生变得更便宜、更快、更紧凑,有时在应用任务中几乎同样有用。在一家公司内部,在允许的培训框架内,这种做法长期以来已成为行业的常态。
问题始于导师没有同意成为导师的地方。
如果一家公司数百万次地访问另一家公司的模型,系统地收集答案,并以此构建合成训练语料库,然后利用该语料库改进自己的模型,就会出现一个新的法律和战略灰色地带。从形式上讲,模型的权重没有被偷。源代码没有被偷。服务器没有被黑。但是,花费数 boundary 亿美元、数千个图形处理器、多年的工程工作、海量的数据、研究团队和昂贵的 paradoxical 基础设施所创建的行为,可以通过海量的输出数据进行部分复制。
这不是窃取模型的身体。这是窃取它的习惯。
Anthropic在信中使用了严厉的措辞:据其称,此类蒸馏攻击是非法、系统且具有工业规模地进行的,目的是借用人工智能领域的美国先进技术,将其冒充为自己的技术,并避免培训和研究成本。在这句话中,不仅听到了私营公司的声音。这是美国新工业政策的语言。
美国越来越多地将先进的人工智能模型视为战略基础设施,而不是普通软件。昨天,飞机发动机、卫星技术、核离心机、光刻机、英伟达芯片、通信系统、加密解决方案都拥有这种地位。今天,前沿模型正迅速加入这一名单——这是最强大的人工智能系统,能够推理、编程、寻找漏洞、自动化研究、加速工程循环并可能参与网络行动。
正因如此,Anthropic给参议院银行委员会的信看起来不像是对竞争对手的普通抱怨。这是一份以国家安全逻辑写成的政治文件。
阿里巴巴没有陷入丑闻,而是陷入了美国恐惧的架构
阿里巴巴不是车库里的初创公司,也不是无名的实验室。它是中国最大的技术控股公司之一,是一个电子商务、云服务、金融科技、物流和人工智能的生态系统。其人工智能方向Qwen长期以来一直是中国在大语言模型领域追赶、进而领先发展战略的一部分。
因此,华盛顿对阿里巴巴的指控与对一个小型研究团队的抱怨有着不同的解读。如果Anthropic是正确的,那么这关系到的不是违反企业道德,而是这家中国大型技术企业可能企图通过提取美国竞争对手的能力来加速自身模型的发展。
这里必须准确:指控不是法庭判决。据现有报道,阿里巴巴尚未公开对这些具体指控做出详细回应。该事件的直接法律证据、母公司的参与程度、Qwen的角色、运营商的性质、技术访问路线、账户识别的证据基础——所有这些都需要独立验证。但政治效应已经产生。在人工智能世界中,这种规模的指控本身就成为了一件大事。
尤其是因为Anthropic谈到的不是一个账户,不是几个可疑的接口密钥,而是近25万个虚假账户。这已经不再像是一种违规,而像是一种基础设施。此类网络通常是为了绕过地区限制、使用限制、反欺诈系统和访问控制而创建的。实际上,这是一种女巫架构:大量的虚拟身份掩盖了一个单一的或协同的行动。
如果这样的网络确实存在并在4月22日至6月5日期间运行,这意味着与蒸馏的斗争不再只是一个用户政策问题。这变成了平台的反间谍任务:行为分析、代理网络检测、请求相关性、账户聚类、重复提示词模式识别、合成数据收集追踪。
换句话说,人工智能公司现在不仅必须保护其数据中心。它们还必须保护与模型本身的交互。
二月是一场演习,但未被听见
与阿里巴巴的丑闻并非凭空产生。2月底,Anthropic就已经声称发生了三场具有工业规模的提取Claude能力的行动。据该公司称,当时深言、月之暗面和稀宇参与了该行动。规模是巨大的:通过约24万个虚假账户进行了超过16000000次访问。阿里巴巴投资的月之暗面约占3400000次此类访问。
这个细节比看起来更重要。
二的故事表明,问题并非个例。如果在2月份涉及16000000次访问和24万个账户,而在4月至6月期间涉及近29000000次访问和约25万个账户,那么这一动态看起来令人担忧。账户数量增长微弱,但访问量却增加了近80%。这可能意味着对每个通道的使用更加密集、更具攻击性的自动化、更有效的请求组织或更窄地专注于模型的战略价值能力。
这里出现了最重要的词——工业化。
人工智能蒸馏中的工业规模不仅意味着很多请求。它意味着流水线。请求不是手动生成的,而是系统生成的。提示词是针对提取特定技能而设计的。一些系列检查编程。另一些检查智能体规划。第三种检查修复代码的能力。第四种检查长推理。第五种检查具有上下文记忆的多步任务。第六种检查压力边界模式下的答案。
这样形成的不是凌乱的对话集合,而是学生模型的训练语料库。
在旧世界,工业间谍活动可以获取图纸。在新世界,蒸馏可以获取解决问题的方法。这不那么引人注意,但可能甚至更危险。图纸可以修改,专利可以挑战,工厂可以保护。但是,如果模型的思维风格只体现在对请求的回答中,又该如何保护它呢?
华盛顿在Anthropic写信之前就感到害怕了
这个故事中最耐人寻味的内容是,对阿里巴巴的指控是在Anthropic本身处于美国当局焦虑中心的短短两周后提出的。
在6月13日夜间,美国当局要求该公司暂停所有外国公民访问最强大的模型Fable 5和Mythos 5。这一限制甚至适用于没有美国国籍的Anthropic员工。美国商务部并未透露具体的国家安全威胁。根据Anthropic的说法,这关系到发现了一种绕过Fable 5保护机制的方法——该模型面向广大受众。只有包括政府机构在内的Anthropic合作伙伴才能访问Mythos。
在那个时刻,国家实际上对一家私人人工智能实验室说:你们的模型不再只是一个产品。它是一个出口管制对象。
这一决定看起来空前严厉。不是针对特定国家的禁令。不是针对特定客户的制裁。不是封锁一个单独的可疑账户。而是基于国籍的限制——在美国国内和国外,包括该公司自己的员工。结果,Anthropic表示,它被迫关闭所有客户的Fable 5和Mythos 5,以确保符合要求。
对于整个行业来说,这是一个震惊。在此之前,美中技术战争中的出口管制主要与芯片、光刻机、半导体生产设备、对计算能力的云访问相关联。现在,模型本身实际上开始受到管辖。
这是一个根本性的转变。芯片是物质对象。它可以被追踪、被出售、被没收、被列入清单、在供应中被封锁。模型是一种服务、一种行为、一套权重、一个接口、一个云访问、一个用户会话,有时甚至是一个临时的测试窗口。它的边界远没有那么物理化。因此,对模型的出口管制变成了对智力能力访问的控制。
Mythos 5不再是产品,而是武器警报
Mythos这个名字在这个故事中听起来几乎具有象征意义。根据现有报道,该模型被视为一个特别强大的系统,能够处理网络安全任务和漏洞识别。对它的访问被限制在包括政府机构在内的合作伙伴圈内。而Fable 5则是面向广大受众的更公开的版本。
但正是Fable 5和Mythos 5的结合引发了焦虑。根据Anthropic的说法,华盛顿做出反应的导火索是发现了一种绕过Fable 5保护机制的方法。知情人士透露,白宫的决定部分与担心与中国相关的团伙获得了Mythos的访问权有关。这种情景带来了复制或蒸馏模型的风险。
Anthropic对此表示异议。该公司表示,当局并未提及中国对Mythos的访问,并强调它已经封锁了来自中国对其产品的访问。
在我们面前的是企业、国家和情报逻辑之间的经典脱节。公司用程序的语言说话:访问已封锁,规则已遵守,未点名具体威胁。国家用风险的语言说话:即使是这种能力泄露的可能性也是不可接受的。媒体和消息人士用焦虑的语言说话:中国痕迹、绕过保护、蒸馏、复制、战略优势。
真相在哪里?最有可能的是,它并不存在于单一的平面上。法律评估需要证据。对于国家安全来说,有时一个概率性的画面就足够了。对于市场来说,声誉很重要。对于竞争对手来说,这是加速发展的机会。对于国家来说,这是阻止敌人技术飞跃的能力。
正因如此,人工智能成为了冲突主权的新区域。
市场动荡但未恐慌:这比恐慌更糟糕
在指控公布后,阿里巴巴在香港联交所的股票于周四下跌了4.4%,而行业指数恒生科技指数则下跌了1.6%。乍一看,这似乎是市场对丑闻的反应。但分析师并不认为这一跌幅是直接且完全由Anthropic的信函引起的。据他们评估,投资者对这一事件并未过度惊慌,阿里巴巴遭受的声誉损失可能有限,因为此前针对中国公司的类似指控也曾出现过。
这种反应具有启示性。市场并没有说:这毫无意义。但市场也没有说:这是一场灾难。它表达了别的东西:此类指控已经成为美中技术战争常态化背景的一部分。
这或许是整个故事中最令人不安的部分。
当针对主导人工智能模型进行能力工业化提取的指控不再引起真正的震撼时,这意味着行业已经习惯了这种斗争将长期存在的想法。正如过去市场逐渐习惯制裁、出口清单、芯片供应禁令、对华为的限制、对TikTok的审查、对半导体供应链的施压一样,如今它们正在习惯蒸馏战争。
这并不意味着指控不重要。这意味着它们已经融入了新的常态。
对于投资者而言,阿里巴巴依然是一个拥有庞大本土基础、云业务、生态系统并获得中国市场支持的巨头。对于华盛顿而言,阿里巴巴可能是技术挑战的一部分。对于Anthropic而言,它是潜在的违规者。对于北京而言,它是战略资产。对于全球行业而言,它是新碎片化人工智能经济中的一个节点。
同一家公司同时存在于四个不同的现实中。
美国害怕的不是中国窃取模型,美国害怕的是中国追赶得更快
整个故事的核心不仅在于一个法律问题:阿里巴巴是否违反了Claude的使用条款。真正的核心问题更深:中国能否不仅通过自身的研究,还通过系统化地提取美国模型的行为来缩小与美国的差距?
美国仍然拥有最强大的前沿人工智能生态系统:资本、大学、初创公司、云基础设施、芯片、研究团队、风险投资市场、企业客户、军事与情报计划。但中国拥有另一套优势:市场规模、国家目标导向、工程师体量、快速落地能力、强大的平台、海量数据、对激进优化的准备度以及在制裁压力下构建替代生态系统的能力。
在这种配置下,蒸馏变成了一种不对称的工具。
如果训练一个前沿模型需要花费数亿美元、稀缺的芯片、复杂的基础设施和大量的实验,那么蒸馏可以让人至少部分地绕过这条道路。不是完全绕过,不是带有魔力,也不是毫无成本,但足以让追赶的技术参与者加速。特别是如果目标不是复制整个模型,而是提取个别有用的技能:代码编写、智能体规划、工具链调用、错误修复、假设测试、多步设计。
据Anthropic称,这些技能正是该行动的目标。
华盛顿害怕的不仅是Claude的复制品。华盛顿害怕的是,美国的模型将变成中国竞争对手提高技能的免费实验室。害怕昂贵的美国研发投入将转化为他人模型的合成数据集。害怕对芯片的制裁在一定程度上被绕过——不是通过物理走私,而是通过提取已训练系统的行为。
这改变了对技术领先地位本身的理解。
过去,优势取决于对生产基地的占有。后来,取决于对计算基础设施的占有。现在,优势开始还取决于防止竞争对手从你的产品中学习的能力。
蒸馏作为地缘政治套利的新形式
全球经济中一直存在套利:某处的劳动力更便宜,某处的税收更低,某处的监管更宽松,某处更容易获得原材料。在人工智能领域,出现了一种新的套利——认知套利。
一方在模型训练中投入巨资,另一方则试图通过接口、虚假账户、代理、自动化请求、绕过地区壁垒、提示词工程和合成数据来获取部分回报。这就像试图通过客户端界面的窗口连接到他人的科研院所。
在法律上,这很难用旧的范畴来描述。如果模型的权重没有被盗,这不完全是盗版,不完全是黑客攻击,不完全是侵犯著作权,也不完全是窃取商业秘密。但这也不是普通的服务使用。在我们面前的是一种新类型的冲突:衍生能力的提取。
因此,Anthropic不仅要求企业级的保护,还要求政治上的回应。该公司呼吁美国国会关闭允许中国人工智能公司获取美国先进技术的漏洞,并惩罚那些对黑客攻击及类似行动负有责任的人。信中强调了对华盛顿打击黑客攻击努力的支持。
这里需要注意一个微妙的时刻。由于Fable 5和Mythos 5事件,Anthropic自身也处于美国政府的压力之下。但几乎在同一时间,该公司又请求国家更严厉地保护美国人工智能行业免受外国竞争对手的侵害。这并非矛盾,而是一种新的相互依赖。前沿人工智能公司希望在美国国内拥有创新的自由,但同时需要国家护盾来抵御外部对其能力的提取。
科学硅谷与华盛顿之间的一种新契约正由此诞生:公司保持速度和资本化,国家获得对战略模型的访问权和干预权,而外国参与者则逐渐受到更严格的控制。
为什么这个故事比普通的数据窃取更危险
普通的数据泄露通常有清晰的对象:客户数据库、密码、文件、源代码、通信记录、财务文件。损失可以评估,受害者可以通知,漏洞可以修补。
而蒸馏则复杂得多。损失在时间上可能是分散的。你不会立刻看到竞争对手变强。你不知道究竟哪些能力被提取了。你无法收回已经给出的答案。你无法证明新模型的某个具体技能正是源自你的数据,而不是其他来源。你只能看到统计学上的痕迹:账户、请求、模式、时间窗口、代理、行为的重合。
这使得蒸馏攻击对于那些希望将直接指控风险降至最低的人来说特别具有吸引力。没有被盗的文件,就没有传统的犯罪现场。只有数百万次对话,其中每一次对话本身看起来都可以是一个正常的请求。构成违法或违规的不是单独的对话,而是其总体的架构。
因此,技术公司将被迫构建新的防御系统。不仅是验证码和次数限制,不仅是封锁IP。还需要行为反间谍技术:识别自动化的学习场景、追踪针对特定技能的请求的异常聚集、在答案中添加水印、对输出数据进行指纹识别、在服务条款中设置法律陷阱、对企业客户进行更严格的验证、对访问最强模型模式进行许可管理。
但这一切都是有代价的。控制越严格,用户体验就越差。限制越多,减缓合法开发人员速度的风险就越大。国家化过滤越紧密,全球人工智能经济的碎片化就越严重。
美国想要保护模型。但保护模型可能会使美国的人工智能变得不那么开放、不那么通用,对全球客户的吸引力下降。
中国战略:不仅是复制,更是创建替代性的规范
将整个中国人工智能战略归结为复制将是一个错误。中国确实在积极发展自己的模型、开源生态系统、云平台、应用工具、学术中心和企业实验室。Qwen、DeepSeek、月之暗面、稀宇及其他项目是真正技术进程的一部分,而不仅仅是美国系统的衍生物。
但正因如此,蒸馏事件在政治上变得更具毒性。当追赶的竞争对手弱小时,对其复制的指控看起来就像是次要的噪音。当它强大时,每一个怀疑都会变成对战略平衡的威胁。
中国模型已经在价格、速度、开放性和应用可用性方面展开竞争。美国公司担心的不仅是中国参与者会在质量上追赶上它们。它们担心的是,中国模型将成为那些不想依赖美国、不想受制于美国合规审查、出口管制和华盛顿政治决定的国家的全球标准。
在针对Fable 5和Mythos 5的指令出台后,这一论点变得尤为有力。如果美国政府可以突然根据国籍限制对模型的访问,那么任何外国客户都必须思考:能否将关键基础设施建立在美国的前沿模型之上?如果明天类似的禁令涉及到金融领域、能源领域、国防承包商、医疗系统、大学或盟国开发人员,会发生什么?
中国公司可以利用这种恐惧。它们可以对全球市场说:美国模型虽然强大,但在政治上不可靠;我们的模型可能在某些任务上有所逊色,但它们是可获得的、更便宜、更灵活,并且较少依赖华盛顿。
因此,Anthropic对阿里巴巴的指控以一种矛盾的方式增强了双方的论点。美国获得了收紧控制的借口。中国获得了强调技术主权必要性的理由。
围绕Claude的丑闻是智能体能力战争的开始
Anthropic对智能体推理的特别关注并非偶然。智能体化正成为现代人工智能系统发展的主要方向。一个仅仅回答问题的聊天机器人已经不再是技术金字塔的顶端。真正的价值正在转移到模型能够设定子任务、使用工具、编写和验证代码、访问数据库、规划行动顺序、修复错误、维持数小时或数天的项目导向、与其他系统进行交互的地方。
这样的人工智能已经不再仅仅是对话者。它是操作员。
如果模型能够自主处理软件项目、寻找漏洞、编写测试、制作原型、分析日志、进行市场研究、优化供应链或协助网络防御,它就变成了一种生产力。正是这些能力具有最大的经济和军事价值。
因此,企图提取智能体行为不仅是一种技术伎俩。这是一种企图获取未来自动化经济基础设施访问权的尝试。
在一个由智能体模型管理代码、金融、物流、国防模拟、情报分析、生物信息学和工业设计的世界中,模型的推理能力成为了战略资产。不是数据本身,而是行动方法。不是百科全书,而是执行功能。
这就是为什么Anthropic谈到长期任务的原因。长期任务需要上下文记忆、稳定的计划、路线修正、阶段性结果评估。这已经不再是文本生成。这是对项目思维的模拟。
而如果这种能力可以被部分蒸馏,那么人工智能行业的核心商品在被使用的那一刻就会变得脆弱。
白宫不再相信实验室的自我监管
对Fable 5和Mythos 5的指令表明,特朗普总统领导的美国政府已准备好对人工智能领域实施精准、猛烈且无需长期公开讨论的干预。这并非欧洲那种构建庞大法律框架、风险等级和合规官僚程序的水平监管模式。在此情景下,美国的做法截然不同:国家安全第一,解释在后。
这对Anthropic而言是痛苦的。该公司一直将自己塑造为行业中最谨慎、最注重安全的参与者之一,其声誉建立在负责任的人工智能、限制措施、测试和风险控制的理念之上。然而,正是这样一家公司,率先陷入了国家实际上剥夺其自主决定谁可以使用最强大模型权利的境地。
这是给整个行业的强烈信号。华盛顿不再准备仅仅依赖内部的红队测试程序、企业承诺和自愿的行为准则。模型越强大,就越类似于双用途技术——即军民两用技术。它既可用于防御,也可用于进攻;既可用于提高生产力,也可用于自动化恶意操作;既可用于寻找自身系统的漏洞,也可用于寻找敌方系统的漏洞。
当一个模型的强大程度不仅吸引了商业界的兴趣,还吸引了情报、国防、网络司令部和金融监管机构的注意时,它就别再想当一个普通的消费级产品了。
这正是Anthropic凭借Mythos 5似乎已经跨越的红线。
美国的致命软肋:被武器化的开放性
美国的技术实力在历史上一直建立在开放性的基础之上:大学、国际人才、公开发表、风险投资网络、全球平台、接口、云端以及开发者生态系统。正是这种开放性赋予了美国巨大的优势。但在人工智能时代,这正在演变成一个脆弱的软肋。
如果模型可以通过互联网访问,就可以对其进行问询。如果可以问询,就可以构建数据集。如果可以构建数据集,就可以训练学生模型。如果对国家实施访问限制,可以使用虚假账户、代理、中介、壳公司、云路由和分布式网络。如果对国籍实施访问限制,公司内部就会出现问题,因为顶尖的人工智能团队在人员构成上是全球化的。
这就是美国领先地位的悲剧所在。美国为来自世界各地的人才创造了最具吸引力的环境。如今,国家却要求公司根据国籍隔离访问权限。然而,人工智能正是由跨国团队创造出来的。实验室里聚集了来自印度、中国、欧洲、中东、拉美以及前苏地区的研究人员。数学和代码没有护照,但出口管制有。
Anthropic的案例表明,人工智能天真全球化的时代正在终结。前方等待着的是访问权限的国家化、模型的细分化、受信任用户机制、客户身份验证、国家级预测试窗口、封闭的合作伙伴圈、针对盟友的特殊模式、针对敌对者的禁令以及针对中立市场的未来不确定性。
人工智能铁幕正由此诞生——它不是一堵巨大的墙,而是无数道无形的数字隔板。
阿里巴巴作为新旧技术战争的镜像
为什么这个故事引发了如此大的轰动?因为它完美地将现代冲突的所有线条交织在了一起。
第一条线是知识产权。Anthropic声称其技术能力在未经许可的情况下被试图提取。
第二条线是国家安全。美国担心先进模型可能会在网络行动、编程、自动化研究和军事任务中为外国竞争对手提供帮助。
第三条线是经济竞争。如果中国公司能够利用美国系统的蒸馏技术创造出廉价而强大的模型,前沿实验室的商业模式将面临巨大压力。
第四条线是出口管制。华盛顿正在寻找不仅限制芯片,还限制模型访问的方法。
第五条线是市场信任。全球客户都看到,美国的模型可能会因为政治决定而被一夜之间切断。
第六条线是中国声誉。接踵而至的指控加深了外界对系统性提取西方技术这一现象的固有印象,即便每一次具体的指控都需要法律验证。
第七条线是开源人工智能的未来。美国前沿模型的封闭程度越高,开源或半开源的中国替代方案对许多人来说就越具吸引力。
这样一个单一的事件,变成了对整个全球人工智能体系的一次透视扫描。
为什么这仅仅是个开始
Anthropic与阿里巴巴的故事不会是最后的一幕。相反,它极有可能成为未来冲突的模板。蒸馏攻击将变得更加复杂。账户看起来会更加真实。请求将更好地伪装成合法使用。数据收集将分散在不同国家、云端、中介和私人开发者之间。学生模型将在一系列开源数据、合成语料库、授权材料和非法获取的答案的混合物上进行训练,这将使证明特定能力的来源变得极其困难。
作为回应,美国公司将引入更严厉的限制。最强大的模型可能会获得不同的访问级别:公共级、企业级、研究级、政府级和国防级。针对代码编写、网络安全、自主智能体和长期任务的请求将受到尤为密切的监控。客户身份验证将几乎等同于银行开户。人工智能领域的KYC——即“了解你的客户”机制将会出现,这不仅存在于金融领域,还将存在于获取智能系统的权限中。
与此同时,国家将开始要求实验室进行汇报:谁获得了访问权限、基于何种理由、来自哪个司法管辖区、涉及何种能力、带有何种日志以及期限是多久。人工智能公司将越来越不像是普通的技术平台,而更像是战略性基础设施的运营商。
这将改变新闻业、分析业和商业。现在,前沿模型的每一次新发布,都必须不仅根据基准指标进行评估,还必须根据政治风险进行评估。谁可以使用?谁不能使用?国家是否可以将其关闭?它是否可以被蒸馏?竞争对手是否有动力复制其行为?哪些能力被视为双用途?普通使用与能力提取之间的界限究竟划在哪里?
目前还没有答案。但冲突已经开始。
巨大的讽刺:Anthropic既是受害者又是管制对象
在这个故事中存在着一种近乎戏剧性的对称性。Anthropic指责中国阿里巴巴企图非法提取Claude的能力。几乎在同一时间,美国政府对Anthropic自身实施了限制,要求关闭外国公民访问Fable 5和Mythos 5的权限。该公司同时扮演了两个角色:美国技术领先地位的捍卫者,以及美国国家不信任的对象。
这揭示了新时代的本质。即使是最重要的私人人工智能公司,也不再拥有完全的主权。它们可以是市场的冠军,但绝非围绕其模型建立的地缘政治体制的主人。它们的产物太过重要,以至于国家无法放任不管。它们的风险太过巨大,以至于社会无法完全信任企业自身的评估。它们的能力太过诱人,以至于竞争对手无法不去尝试提取。
Anthropic想要从阿里巴巴手中保护Claude。华盛顿想要从Claude的潜在后果中保护美国。中国想要紧跟Claude的步伐。市场想要从Claude身上获利。客户想要稳定地访问Claude。研究人员想要理解Claude。竞争对手想要超越Claude。
在这个故事中,Claude已不再仅仅是一个模型。它是一个战略引力场。
没有终局的结局:谁能窃取未来,谁就能书写规则
对Anthropic与阿里巴巴之间丑闻的解读,不应将其视为一次孤立的指控,而应视其为关于未来权力归属的大型调查的第一章。21世纪的权力,越来越少地仅由坦克的数量、石油的储量、铁路的长度或工厂的规模来决定。它越来越多地取决于谁控制了计算、模型、数据、芯片、云端、智能体系统和可编程推理。
如果Anthropic是正确的,阿里巴巴或与其相关的运营商试图利用2.5万个虚假账户和近2900万次访问,去提取Claude最宝贵的能力。如果Anthropic是错误的或夸大了事实,指控本身的庞大规模也依然揭示了如今决定美中技术竞争的恐惧程度。在两种情况下,结论都是相同的:人工智能已太过重要,无法再仅被视为普通商业。
主要的悬念并不在于谁会在这次具体的争端中胜出。主要的悬念在别处:美国能否在不破坏使其成为领导者的开放生态系统的前提下,保护其前沿模型?中国能否证明其人工智能的突破是基于自身的创新,而非对他人能力的提取?如果对美国模型的访问可以在一夜之间被关闭,全球市场能否继续信任它们?如果被盗的不是文件而是行为,法律究竟能否对蒸馏做出界定?
在旧经济中,财富由工厂创造。在数字经济中,财富由平台创造。在全新的人工智能经济中,财富由那些能够进行功能性思考、智能体化行动并比人类更快产生解决方案的模型创造。
因此,这场针对人工智能的战争将不仅是一场针对数据的战争。它将是一场针对从他人智能中学习能力的战争。
这已不再仅仅是Anthropic与阿里巴巴之间的一次技术纠纷。这是一个关于未来规则由谁来书写的问题——是由创造最强模型的人,还是由那些能更快学会提取其力量的人。