Anthropic 表态:从未主张封禁开放权重模型
面对数月猜测,Anthropic 公开了开放权重立场:不主张封禁,但要求任何能力足够强的模型——无论开源闭源——都必须做发布前安全测试。
先把话说清楚
Anthropic 于 7 月 27 日晚发布了关于开放权重模型的正式立场文件,开篇即引用 CEO Dario Amodei 的明确否认:公司从未主张封禁开放权重模型。此前数月,随着华盛顿围绕开源模型政策的博弈升温,外界普遍猜测 Anthropic 的安全主张实质上是在推动限制可下载权重。
文件表述的公司立场是:不具备危险能力的开放模型是一种公共品——它扩大可及性,让用户对自己的部署有更强控制权,也给一个本已集中在少数 API 供应商手中的市场注入竞争压力。
真正担心的是什么
Amodei 点出两类他视为严重的风险:威权政府获得更强 AI 用于军事优势或国内镇压;以及高能力模型被用于网络攻击或生物危害。而他的论点是,封禁开放权重对这两者都不是有效工具。
替代方案有三条。一是延续半导体出口管制,理由是决定谁能训练前沿系统的是算力而非权重是否公开。二是打击工业规模的蒸馏行为,尤其是有国家背景支持的那一类;Anthropic 承诺识别并封禁利用自家模型做此类复制的账号,同时承认单一厂商的单边行动解决不了问题。三是对任何能力足够强的模型——开源闭源一视同仁——强制实施针对网络、生物与对齐风险的发布前测试。
文件中没有任何关于 Anthropic 自己将发布开放权重的表态。
为何重要
第三条才是实质。以能力而非分发方式为门槛设定测试义务,落地时压力最大的仍是开放权重发布方——因为测试义务挂在一个 API 端点上远比挂在一份已被全网镜像的 checkpoint 上容易。Anthropic 实际是在用「能力阈值」替换「发布形式规则」,既绕开了「封禁」这个框架,又仍在支持一套被许多开源开发者视为事实上收紧的监管。而就在同一天,企业安全行业的大半围绕开放模型组建了联盟,名单里没有 Anthropic。