AREX Feed Article
Anthropic CEO 公开澄清"从未主张禁止开放权重",联盟扩至约40家,安全社区质疑威胁在编排层而非权重层
Open Secure AI Alliance 成立仅两日后,阵营之争迎来关键升级。Anthropic CEO Dario Amodei 于7月27日在官网发布立场长文,明确声明"Anthropic 从未主张禁止开放权重模型",同时提出对华芯片管制、打击工业规模蒸馏、强制安全测试三条替代路线,与 NVIDIA 主导的联盟路线正式划界。与此同时,Uber 等公司陆续宣布加入,联盟成员已从37家扩至约40家;安全社区出现关键质疑——真实威胁在 Agent 编排层而非权重层,单靠开放模型无法解决平台锁定问题。
Amodei 的三条路线:与联盟"同归殊途"
在长达数千字的立场文中,Amodei 首先澄清了此前业界流传的猜测。他承认开放权重模型"在不具备危险能力时是公共品",但系统性地反驳了联盟核心叙事中的几个关键论断。
Amodei 提出了不同于全面禁止开放权重的三条路径:(1)禁止向中国出售先进芯片及制造设备,并打击猖獗的走私行为——这是他眼中阻止中国 AI 军事化最"高效直接"的手段;(2)打击工业规模的蒸馏行为——蒸馏让中国以更少芯片逼近美国前沿水平,本质是由"独裁国家支持的竞赛",与开放或封闭无关;(3)所有足够强大的模型,无论开放还是封闭,发布前必须经过强制性安全测试——生物武器和网络安全的风险应由实证测试而非事先假设来判定。
Amodei 特别以生物安全为例反驳联盟关于"开放权重必然有利于防御者"的论点:"生物学可能存在强烈的攻防不对称性——足够强大的模型可能迅速将大流行级病毒武器化,而防御则是多年的运营任务。"技术上他引用英国 AI 安全研究所的报告指出,开放权重"一旦发布就无法撤回,护栏可被移除,副本可在私人系统上无限运行"。
TechCrunch 在报道中指出,Amodei 的立场文实际上是在回应黄仁勋 7 月 24 日的公开信以及业界指责 Anthropic 出于商业动机支持禁令的传言。他强调开放权重与"中国威胁"应当被区分对待——但他对芯片管制和蒸馏打击的主张本身就将地缘政治维度推到前台。
Uber 加入,成员从37家扩至约40家
7月29日,Uber CTO Praveen Neppalli Naga 在 X 上宣布 Uber 加入联盟:"随着 AI 成为核心基础设施,安全不能是事后考量,必须从第一天就内建其中。"该帖获约 13 次点赞。多个后续报道和社交媒体信息已开始使用"40+家公司"的表述,表明联盟创始成员名单仍在扩展。
值得注意的是,OpenAI、Anthropic 和 Google 仍未入盟。CoinDesk 在报道标题中直接使用"without OpenAI, Anthropic or Google"这一表述,强调三大闭源龙头集体缺席创始名单。有评论以"40家公司、4把空椅子"形容当前格局。
安全社区质疑:威胁在编排层,不在权重层
联盟成立后的安全社区讨论中,一个关键质疑浮出水面:真正的高风险不在模型权重是否开放,而在 Agent 编排层——身份验证、权限控制、工具调用、日志审计和运行时防护。
Noma Security 在分析中指出:"模型开放性固然重要,但模型只是系统的一个组件。AI Agent 在模型、代理框架、身份、权限、数据、工具、护栏、日志和运行时基础设施之间跨越信任边界。更深层的安全问题是组织能否观察这些边界、控制跨越边界的内容、验证谁在行动、在 Agent 执行操作时执行策略。"
CAIO Strategy 的分析更为尖锐:"模型可移植性不等于平台可移植性"(Model portability does not provide platform portability)。 分析师 Pradeep Sanyal 以微软同日发布的 Project Perception 为例,指出联盟成员可以在支持开放组件的同时,将安全上下文、工作流状态、Agent 角色、评估方法、权限和修复连接全部锁定在自有商业平台内。"企业可能每六个月获得更好的模型,却没有任何实际方式替换那个告知、选择、评估和授权这些模型的系统。"
这一批判揭示了联盟叙事中的一个张力:开放权重解决的是模型层的可见性和可控性,但现代 AI 安全事件(如 Hugging Face 入侵案)的完整攻防链条远超出模型层本身。