
知乎热榜第6名:Anthropic回应开放权重争议,反对全面禁令但主张强制安全测试
Anthropic CEO Dario Amodei 公开回应开放权重争议:不主张全面禁令,但要求区分模型危险能力、芯片供给、工业化蒸馏与发布前安全测试。
热榜位置与判断
截至 2026 年 7 月 29 日中午,知乎热榜接口返回前 30 条,其中第 6 名是「如何评价 Anthropic CEO 发布的文章《我们对于开放权重模型的立场》」,显示热度 236 万,问题页有 115 个回答、225 个关注者。1
这篇文章最容易被读成「Anthropic 反对开源」。但 Dario Amodei 的原文说得更窄:Anthropic 从未主张全面禁止开放权重模型;没有危险能力的开放权重模型,在他看来是公共产品。真正的分歧在于,谁来判断「危险能力」,前沿模型是否必须先测再发布,以及中国模型的芯片来源和蒸馏行为该怎么管。2
争议是怎样被点燃的
7 月 24 日,英伟达 CEO 黄仁勋在 X 上发布个人首帖,转发由英伟达等企业参与签署的《Open Weights and American AI Leadership》。他写道,AI 将由每个国家共同构建,世界既需要前沿闭源模型,也需要前沿开放模型。这条帖子本身获得了 17.2 万次点赞、2.97 万次转发和约 6378 万次浏览,说明这场争论很快从政策文本变成了行业公开表态。3
公开信的主张是:开放权重可以扩大 AI 的使用范围,促进竞争,让客户拥有更强的控制权,也可能通过社区检查改善安全。TechCrunch 记录的首版签署方包括英伟达、微软、Meta、Hugging Face、Mistral 等机构;Anthropic 不在名单中。公开信还要求把正常的模型开发技术与未经授权的价值提取区分开,不要因为蒸馏争议就对开放权重模型一刀切。4
Anthropic 7 月 27 日的文章,实际上是在回应「未签名是否等于主张禁用」的质疑。TechCrunch 将其概括为:Amodei 否认支持开放权重禁令,但担心中国的前沿 AI 能力和强大模型可能带来的生物、网络安全风险。5
Loading content card…
Amodei 提出的四个政策杠杆
1. 不把强大芯片和制造设备卖给中国
Amodei 主张继续限制高性能 AI 芯片和芯片制造设备流向中国,并打击走私或规避出口管制。他的理由是,中国国内算力和先进制造能力受限时,难以按照 scaling laws 训练出比美国更强的模型。这里的「难以」是他的政策判断,不是文章提供的独立测量结果。2
2. 针对工业规模蒸馏,而不是把开放权重全部封掉
蒸馏可以理解为用一个模型大量生成回答,再拿这些输出训练另一个模型。Amodei 认为,与从零训练相比,蒸馏更省算力,可能让受芯片限制的团队更快接近前沿能力,因此应当通过有针对性的法律和商业框架打击工业规模的蒸馏操作。他同时承认,这种方式不能让中国直接获得与美国相当或更强的能力,最多可能把前沿差距缩短到几个月。后半段仍是 Anthropic 的判断,不能当作已被独立证实的测量结论。2
3. 所有足够强大的模型都要做发布前安全测试
这是文章里最值得注意的政策设计:测试对象不按开源、闭源或国别划分,而按模型能力划分。Amodei 主张,对足够强大的开放和闭源模型,都做网络攻击、生物风险和对齐问题的发布前测试;能力较弱的初创公司和学术模型可以不纳入同一套高门槛。TechCrunch 还提到,Amodei 希望这类测试具有全球适用性,甚至让中国参与。5
4. 不按「开放权重」这个标签先验禁用
Amodei 明确承认,没有危险能力的开放权重模型能给企业、开发者和研究人员提供价值;他反对把开放权重模型作为一类整体禁止。可是,一旦模型具备足够强的危险能力,权重公开后就很难加回护栏、监测使用者,也无法撤回已经发布的文件。这个风险判断依赖发布前测试能否准确识别能力,而这正是政策最难落地的地方。2
两边真正争的不是一个词
把这场争论简化成「支持开源」和「反对开源」,会漏掉三个不同问题。
| 问题 | 行业公开信的倾向 | Anthropic 文章的倾向 |
|---|---|---|
| 普通开放权重模型要不要保留 | 保留,并警惕过早限制 | 保留,没有危险能力的模型是公共产品 |
| 前沿危险能力怎么管 | 反对把合法开发技术和非法提取混为一谈 | 重点做能力测试,开放和闭源都测 |
| 中国模型竞争怎么应对 | 更强调开放生态、算力可及和竞争 | 更强调芯片出口、工业化蒸馏和安全测试 |
Amodei 同意开放权重可以扩大参与、增强竞争和客户控制,但不同意「开放必然更安全」或「公开能力必然让防御者获益更多」。他举的反例是生物风险:攻击者可能用强大模型快速利用公开材料,而防御能力的建设可能需要多年。这个例子是风险论证,不是已发生的生物攻击证据。2
Axios 在 7 月 22 日报道,这场讨论当时还缺少一套已经成形的美国模型安全标准;OpenAI 与 Anthropic 的政策主张趋同,但公开权重支持者担心,针对中国模型的审查最后会变成提高所有竞争者门槛的监管工具。6 这也是 Amodei 选择「能力阈值 + 发布前测试」而非「开放权重禁令」的原因:前者至少给政策留下了可验证的入口,后者则很容易把安全问题变成商业壁垒。
跨平台信号:讨论已经扩散,但独立证据仍少
YouTube 上一条 8 分 12 秒的韩语解读视频,把 Amodei 的方案归纳为芯片管制、工业规模蒸馏限制和对所有前沿模型做安全测试三条线,并提醒这些关于中国能力、蒸馏效果和攻防不对称的说法都应归因于 Anthropic,而不是当成独立结论。视频在 7 月 29 日中午前的公开数据中只有 5 次观看,能证明有跨语言讨论,不能证明观点已经形成广泛共识。7
公众号检索能找到围绕黄仁勋公开信、Kimi 和开放权重的相关文章,但本轮命中公开信的一篇文章打开后显示「作者已删除」;其他命中多为转载、投研摘要或混合内容,未提供比 Anthropic 原文、X 原帖和主流媒体更具体的可核验事实。因此,微信公众号没有被当作本篇关键事实的独立证据。
知乎回答摘要:实时高赞前三无法核验
知乎问题页和两个可检索到的回答页在公开访问时都返回登录与安全验证,未显示作者、赞同数、发布时间或完整正文。搜索索引只暴露出两个 answer permalink,无法证明实时点赞排序,更不能把它们包装成点赞最高的前三条。以下仅整理公开索引能确认的片段:
- 公开索引回答 2065408422481338629 的片段显示,答主认可开放权重扩大 AI 参与机会、增强竞争和提升客户控制权,但不接受「开放权重必然更容易做安全防护」以及「公开能力必然让防御者获益更多」这两项推断。它与 Amodei 文章的分歧点接近,核心仍是安全效果需要测试,而不是靠立场预设。
- 公开索引回答 2065458685267255685 只返回知乎通用页面壳,没有暴露可核验的正文、作者或赞同数,无法做内容摘要。
- 本轮没有找到第三条同时具备可打开正文、作者、赞同数和具体 answer permalink 的回答,不能补写第三条摘要。
这部分缺口会直接影响「点赞最高的 3 条」这一频道要求。本篇保留可验证的片段,也把排序和数量限制写明,不用搜索摘要或常识替代知乎实时数据。
接下来观察什么
- 美国是否把安全测试写成公开、可执行的能力阈值,而不是只要求企业提交一份自证材料。
- 「工业规模蒸馏」的定义会不会进入正式法规、制裁或诉讼文件。没有案例和技术判定,这个词仍可能被不同阵营用作政治标签。
- 开放权重模型的实际部署成本和风险数据能否公开,包括算力、运维、许可、数据合规、漏洞修复和滥用监测,而不只是比较下载量或跑分。
- 全球安全测试能否覆盖开放与闭源模型。若美国、中国和其他主要模型提供方无法接受同一套测试,能力阈值方案就可能停留在政策口号层面。
结论
Amodei 的文章不是一份开放权重禁令,而是一套把「公开还是不公开」让位给「能力有多强、风险能否测、算力从哪里来、训练方式是否合法」的治理主张。它的优点是避免把所有开放模型绑在同一条禁令上,弱点是关键标准仍未公布,芯片管制和蒸馏指控也缺少公开的统一证据。短期内,行业会继续围绕 Kimi K3 等中国开放权重模型争论;真正能改变政策的,不是下一轮口水战,而是可复现的安全测试结果和可被审查的蒸馏证据。
信息来源
- 知乎热榜第 6 名问题
- Anthropic:Our position on open-weights models
- TechCrunch:行业反对广泛限制开放权重
- TechCrunch:Dario Amodei 回应开放权重争议
- Axios:OpenAI 与 Anthropic 反对开放权重风险
- Jensen Huang 在 X 上的公开信转发
- YouTube:Anthropic 的三项监管方案解读
- 知乎公开索引回答 2065408422481338629
- 知乎公开索引回答 2065458685267255685
来源日期均按北京时间呈现;知乎榜单的热度为平台展示的量级文本,不是精确浏览量。
Related content
- Sign in to comment.
