翻訳準備中 · 以下は中国語原文です

Dario Amodei:我们对开放权重模型的立场

1楼 · 楼主 作者:反賊文摘 投稿日時:2026-07-28 22:34 回复:0 浏览:8 本文链接:fanzei.net/d_22252t

我们对开放权重模型的立场 2026年7月27日 Anthropic首席执行官 Dario Amodei 撰文

过去几天,关于开放权重模型(open-weights models)——尤其是来自中国的开放权重模型——出现了大量讨论。有报道称,部分美国官员正考虑禁止美国企业使用中国的开放权重模型。作为回应,许多科技公司联署了一封支持开放权重模型的公开信,甚至有人指责Anthropic企图禁止开放权重模型,以此保护自身商业利益。凡是读过我以往文章的人应该都清楚,我并不认为这类禁令是有效的举措,但在此我想明确表态,以免留下任何疑问:Anthropic从未主张过对开放权重模型实施禁令。

不具备危险能力的开放权重模型是一种公共产品:除了运行它们所需的算力外,几乎不产生其他成本,同时能为企业、开发者和研究人员创造价值。

保护主义式的禁令并不能解决我最为担忧的国家安全问题。具体来说,我担心两种噩梦般的情形。六个月前,我在《技术的青春期》(The Adolescence of Technology)一文中阐述过这两点¹,而且多年来我对这一立场始终如一:

我最主要的担忧,是威权政府——不仅仅是中国共产党(CCP),尽管CCP显然是能力最强的威胁——可能构建出比美国更强大的AI模型,并借此获取永久性军事优势,或对本国人民实施极其深重的压迫。这一担忧在美国政府内部得到了广泛认同:副总统万斯(Vance)去年在巴黎警告说,"威权政权已经窃取并利用AI来强化其军事、情报与监控能力";美国情报界发布的《2026年度威胁评估》也指出,"其他全球大国在AI领域的强劲进展,正在挑战美国的经济竞争力与国家安全优势"。这些模型是否以开放权重形式发布并不重要,是否被美国企业使用同样不重要。事实上,最危险的模型很可能是那种在秘密状态下训练完成、只交付给中国人民解放军用于无人机、交付给国家安全部用于监控和镇压的模型。 我的第二个担忧,是强大的AI模型可能被滥用于发起网络攻击或生物攻击,并可能存在严重的对齐(alignment)问题。开放权重模型——无论来自中国还是其他任何地方——确实可能比闭源模型带来更高的风险,因为很难对其施加防护措施或监控其使用情况,而且权重一旦发布便无法收回²。但禁止美国企业使用这些模型,并不能解决这一风险,因为心怀不轨者不太可能是合法的美国企业。这样的禁令只会让美国AI公司免于竞争,但这从来都不是我的目标。

为了解决这些问题,我确实支持以下三项措施,这也是我和Anthropic一直以来持续倡导的:

我们不应向中国出售先进芯片或芯片制造设备,并应打击目前十分猖獗的走私行为³以及各类用于获取此类芯片的变通手段。中国本土产能有限,因此根据规模法则(scaling laws),若没有美国芯片,中国便无法构建出比美国更强大的模型。这是阻止第一种威胁最有效、最直接的方式;同时,由于它阻碍了那些美国法律无法触及的模型的训练,这一措施也能间接帮助应对第二种威胁。 我们应当打击工业化规模的蒸馏(distillation)操作。相较于从零开始训练模型,蒸馏是一种计算效率高得多的方式,它能让中国凭借其芯片数量原本不足以支撑的水平,构建出远比预期更强的模型,从而部分规避芯片禁令。蒸馏并不能让CCP获得与美国相当、甚至超越美国的AI能力,但它能将中国的前沿水平缩小到与美国前沿仅相差几个月的程度。诚然,从事这类蒸馏操作的许多公司确实发布了开放权重模型——但与"这些操作背后是一个试图在前沿领域超越美国的威权国家"这一事实相比,开放权重本身其实无关紧要得多。我们应当出台政策干预措施来遏制这种行为。对开放权重模型实行全面禁令,既不是正确的解决办法,也不是我们所主张的⁴。 所有能力达到一定水平的模型,无论开放还是闭源,都应接受强制性安全测试。应对第二种威胁的最佳方式,就是在模型发布之前,直接测试其在网络安全、生物安全和对齐方面的风险。我认为这一想法实际上已接近共识:一方面,特朗普政府近几个月已朝这个方向推进,这令我感到鼓舞;另一方面,业界近期也提出了一些提案,主张无论模型来自哪个国家、是开放还是闭源,只要属于能力最强的一类,就应接受此类测试(同时完全豁免能力较弱的模型,例如来自初创公司和学术界的模型),这同样让我感到欣慰。开放模型究竟是否会带来更高风险、这种风险能否被缓解,应当通过测试得出结论,而不应预先假定——而且,可能已经存在一些有前景的方法,可以提升开放权重模型的安全性,其中包括AE Studio与Anthropic近期在模块化训练策略方面的合作研究。需要指出的是,要使测试真正有效,就必须在全球范围内推行,这意味着即便是CCP也需要参与其中。我认为这其实是有可能实现的:正如我在《技术的青春期》中所写,围绕防止AI生物武器展开有限度的合作是可能的,因为这同样符合中国自身的利益。

这就说到了那封公开信。我认同信中的许多观点:开放权重扩大了进入AI经济的机会,至少在某些应用场景下增强了竞争,并让客户拥有了更大的自主权。关于蒸馏的担忧,应通过有针对性的法律与商业框架来解决——也就是我在上文提到的那项措施。但我并不认同信中的这一断言:开放权重模型必然更有利于开发防护措施,或者说能力的广泛获取必然更有利于防御方而非攻击方。在我看来,情况恰恰相反的可能性至少同样存在。举例来说,我担心生物领域会出现强烈的攻防不对称:足够强大的模型或许能够利用广泛可得的材料,迅速将大流行级别的病毒武器化,而针对这类病原体的防御,即便在最理想的情况下,也是一项需要耗时数年的行动(正如我们在"曲速行动"(Operation Warp Speed)中所见)⁵。诸如此类的问题,应当通过发布前严格的实证测试来回答,而不应预先假定答案。

总结一下我和Anthropic的立场:我们过去没有、现在也不会主张对开放权重模型这一类别整体实施禁令。相反,我们应当把重点放在:防止先进芯片落入威权政府之手、遏制工业化规模的蒸馏操作,以及要求所有能力达到一定水平的模型——无论开放还是闭源——都接受安全测试。

*编者按(7月28日更新):现更新说明,文中提到的有关模块化训练策略的研究,是Anthropic与AE Studio合作完成的。

全部回复 (0)

暂无回复,快来发表第一条观点吧

发表观点与回复