工具大全
ai-tutorials2026年7月24日67 次阅读约 16 分钟阅读

OpenAI 和 Anthropic 联手封锁开源模型?别被「安全」两个字骗了

OpenAI 和 Anthropic 联手封锁开源模型?别被「安全」两个字骗了

7月22日,美国AI创业公司联名上书特朗普,反对切断中国开放权重模型的访问。就在同一天,OpenAI 和 Anthropic —— 这对死对头 —— 罕见地手拉手站到了游说团的另一边:以「国家安全」为由,要求限制开放模型。

两拨人,同一个问题,答案完全相反。别以为这只是华盛顿的一场游说戏码——这场博弈的输赢,直接决定你下一个项目能用什么模型、花多少钱。


两层皮:嘴上说安全,底下算账单

先说实话。OpenAI 和 Anthropic 为什么要封杀开放权重模型?

不是因为什么国家安全,是因为免费模型正在吃掉他们的午饭

Kimi K3、DeepSeek、Qwen —— 这些中国团队发布的开放权重模型,能力越来越逼近闭源旗舰,成本却只有后者的十分之一,甚至干脆免费。我一个开发者,下载权重跑本地,做微调、做私有化部署,整个过程不需要给 OpenAI 付一分钱 API 费。

对于靠 API token 计费活着的公司,这就是生存威胁。Tom Bedor 在他的分析文章里直接把这层窗户纸捅破了:「反对开源 AI 的论点烂透了。」所谓「安全风险」的论调,放在商业利益的放大镜下,连三秒都站不住。


历史课:PGP 加密管制的惨败

这事有前车之鉴,而且是场惨败。Tom Bedor 拉的参照线,是 1990 年代 PGP 加密的出口管制。

1991 年,Phil Zimmermann 发明了 PGP 加密工具。美国政府的反应是什么?认定加密是「军事技术」,对 Zimmermann 展开刑事调查。

当 Netscape 推出 SSL 时,政府强迫它只对国际用户发布「弱化版」。结局呢?管制全线溃败。弱化版因为门槛更低,连美国人自己都在用。法院最终判决加密源代码属于言论自由,政府灰溜溜地放松了出口管制。

管制期间真正受伤的是谁?不是「敌人」,是美国公司自己的国际竞争力。

AI 权重文件跟加密代码本质上是一回事。它们不是导弹零件,没法装在集装箱里封锁。一个模型权重文件,从 GitHub 下载只需要一行命令。你今天禁掉它,明天就有人在本地跑起来。


谁说开源模型只是中国人的事?

总有人说:开放权重模型是中国政府的战略工具,美国不需要这玩意。

真的吗?翻开看看,谁在推动开放模型:

  • NVIDIA:黄仁勋说自己在建「token 工厂」。NVIDIA 不在乎你用的是谁的模型,只在乎你消耗多少 token。他们自己也在发布 Nemotron 开源模型。
  • Thinking Machines Lab:刚发布了开源模型 Inkling,赌的就是模型会变成水电一样的基础设施,真正的差异化在上层。
  • 你的公司:如果你在创业或做产品,你需要低成本的模型处理简单任务,需要精细控制面向客户的功能。闭源 API 给不了这种灵活度。
  • Google 和 Meta:正盯着 OpenAI 的广告产品。如果 AI 广告模式崛起,推出免费开源模型压垮广告对手,是教科书级的商业策略。

封禁开放模型,受伤的不只是中国的 AI 团队,是所有依赖开放模型的开发者和公司。换句话说,你。


「AI 倾销」为什么不成立?

Scott Galloway 有个著名论点:中国在光伏、钢铁、电动车上都是先追平质量、再降价三分之二、最后垄断市场。AI 也会这样。

这个类比在软件领域完全失灵。

光伏和钢铁需要物理供应链。你国家里没人造太阳能电池板,你就开不了一家卖硅片的公司。上下游是绑在一起的。

软件可以纵向解耦。 一个中国发布的开放权重模型,不会阻止美国公司做微调生意——它反而给了你一个免费的起点。你可以拿它、改它、拿它做生意。这就是开源的核心逻辑:底层共享,上层竞争。


「AI 竞赛」到底在比什么?

我每次听到「我们要输掉 AI 竞赛了」就很困惑。这个竞赛的终点线在哪?做出最好的模型?卖出最多的 token?还是谁先毁灭人类?

谈「AI 竞赛」并不比谈「互联网竞赛」更合理。我们不是在比赛登月,这是一种变革性技术被社会吸收的过程。如果非要说国家之间有竞赛,那比的是谁更快地把 AI 融入经济、推动增长

在这个视角下,免费的 AI 模型不是威胁,是加速器。


三条「安全论」的荒诞之处

反对开放权重模型的论调主要有三个。我们一条条过。

1. 「传播中国宣传」

如果一个模型有亲中偏见,怎么办?别忘了它是开源的。任何一个美国人觉得不爽,随时可以微调一个「美国版」。在有言论自由和市场竞争的环境里,一个自带政治偏见的模型,怎么可能赢过修正版?

2. 「植入后门」

AI 没有改写安全漏洞的基本规则:好人打补丁,坏人挖漏洞。限制好人手里的工具,只会帮坏人。真有什么后门的话,发现它的最好方法是让尽可能多的人来审查——不是把它锁起来。

3. 「中国在 AI 倾销」

前面说过了。软件倾销的逻辑跟钢铁倾销截然不同。开源的免费模型不会消灭竞争者,它创造的是上层竞争空间。


你今天可以做什么

这场博弈的结果没那么快出来,但有几个动作不用等:

  1. 查一下你的依赖。你现在项目里用了哪些开放权重模型?为每个准备 1-2 个闭源替代方案,睡得踏实。
  2. 如果你用闭源 API,限制政策一旦落地,闭源厂商会坐地起价。趁现在锁一下长期价格。
  3. 心态放平。历史已经证明了——加密出口管制失败了,BitTorrent 管制失败了,开源 AI 的管制也会失败。趋势不可逆。

最后的最后,这场仗不是中国 vs 美国、开源 vs 闭源。它只问一个问题:AI 应该属于少数几个巨头,还是属于每一个人?

历史站在哪边,你心里清楚。


参考来源:

✨ 本文由 DeepSeek 生成初稿,Claude 审核润色。