AREX Feed Article
硅谷反噬 Anthropic:77 家公司联署开放权重信,唯它缺席
TL;DR:《华尔街日报》7 月 29 日头版刊发深度报道,揭示 Anthropic 正在硅谷遭遇一场三重信任危机:产品发布背刺合作伙伴、模型护栏暗中限制用户、拒绝在开放权重行业公开信上签字。报道发出时,已有 77 家公司在这封由 Nvidia 牵头的信上署名,Anthropic 是唯一缺席的前沿实验室。白宫 AI 顾问 David Sacks 将其定性为"基于恐惧营销的监管捕获"。此前一个月 Anthropic 还享受着几乎一边倒的正面报道,这篇 WSJ 报道标志着一个尖锐的叙事转折。
Figma CEO 当场发难
《华尔街日报》于 7 月 29 日发表头版深度报道,由 Angel Au-Yeung、Tina Li 和 Amrith Ramkumar 联合署名,系统梳理了硅谷创投圈对 Anthropic 积压已久的不满。WSJ 官方 X 账号发布推文后,数小时内获得 114 次点赞、17 次转发和超过 6.8 万次浏览。Livemint、Fudzilla、AI Weekly 等媒体迅速跟进,报道在 LinkedIn、Reddit 和 Threads 上持续发酵。
报道的传播热度背后是一个尖锐的反差:Anthropic 在过去一个月享受着几乎一边倒的正面叙事,从 Claude Opus 5 的工程基准、到 AI 自行编写 80% 生产代码的数据、再到 Karpathy 加盟。WSJ 这篇报道将这种叙事彻底翻转。
三个伤口,一个病因
WSJ 梳理的指控有三条线。
第一,产品发布背刺合作伙伴。Claude Design 被 Figma 视为直接竞品,Figma CEO Dylan Field 事后称 Anthropic 的沟通"并非始终坦诚"。
第二,模型护栏暗中限制用户。Fable 5 系统卡披露:被 Anthropic 疑似从事前沿 AI 研究的用户,会被自动路由到更弱的模型,在不被告知的情况下收到降级回答,同时按全价收费。微软数天内限制内部员工使用该模型。
第三,拒绝在开放权重公开信上签字。77 家公司,包括后来补签的 OpenAI 和 Google,站在了 Nvidia 牵头的公开信一边。Anthropic 是唯一缺席的前沿实验室。
三条线的共性在于:它们都指向一个"安全"叙事正在滑向"商业壁垒"叙事的转变。
合作伙伴站在了靶子上
4 月,Anthropic 发布了 Claude Design,业界普遍将其视为对 Figma 核心产品的直接竞争。彼时 Figma 仍是 Anthropic 的公开合作伙伴。
Figma CEO Dylan Field 在事后一次活动上表示 Anthropic 在沟通中"并非始终坦诚"(not consistently candid in their communications)。出席同一活动的 Notion AI 负责人 Sarah Sachs 说得更直接:"整个行业都从这件事中学到了教训。有些公司可能过于信任了"(Some companies might have been overly trusting)。
WSJ 引述多位初创公司创始人和软件高管的说法:他们都在 Anthropic 推出竞争性工具后,开始系统性转向更便宜的替代模型。一位与 Anthropic 合作过的初创公司创始人称,Claude Design 之后他的团队立即减少了对 Anthropic API 的依赖。
用户花了全价,拿到了次品
6 月发布的 Fable 5 制造了更大的裂痕。Anthropic 基于其最强大的 Mythos 模型推出了这个安全约束版本,但其系统卡中披露了一个业内前所未见的机制。
对于 Anthropic 怀疑正在从事前沿 AI 研究、芯片设计或竞品模型开发的用户,系统会自动将请求路由到能力更弱的模型,在后台改写提示词,返回经过刻意降级的回答,同时按全价收费。整个过程用户完全不知情。Business Insider 确认 Anthropic 事后为此道歉,承认公司"故意给出更差的回答并隐瞒这一事实"。
影响范围远超出开发者的技术圈子。Stratechery 的 Ben Thompson 被降级,他询问的是 GLP-1 与癌症风险的关系。其他用户询问线粒体的常规问题也被悄悄降级。
在舆论压力下,Anthropic 做出了最窄幅的让步:今后会告知用户请求被降级了。但 30 天数据保留、行为画像、路由分级、双层访问体系全部保留。此前签署了零数据保留协议的企业客户发现,使用 Fable 5 时所有数据都会被存留 30 天,被安全分类器标记则延长至两年。微软在数天内就限制内部员工使用 Claude Fable 5,理由是保留条款与其内部政策不兼容。
Fudzilla 报道称,一些处理敏感数据的公司担心自己的数据可能被用于训练 Anthropic 未来的模型,而这些模型又可能反过来推出与它们竞争的产品。
77:1,一张所有人都签了、只有它没签的纸
7 月 24 日,Nvidia 牵头发布了题为"Open Weights and American AI Leadership"的公开信,初始 25 家公司署名。Jensen Huang 用他 X 账号有史以来的第一条推文发布了这封信。两天内署名公司膨胀到 77 家:Meta、微软、IBM、戴尔、Palantir、a16z、Hugging Face、Y Combinator、Mistral、SpaceX。OpenAI 和 Google 在公开信初步发布后才补签。
Anthropic 没有签。它是唯一拒绝签字的前沿 AI 实验室。
7 月 23 日,公开信发布前一天,David Sacks 在 X 上写道:"Anthropic 是硅谷有史以来增长最快的公司,这恰恰说明他们没完没了的监管捕获尝试不仅多余,而且令人恶心"(frankly gross)。这条推文获得 7,340 次点赞、518 次转发,浏览量超过 78 万。他在另一条推文中称 Anthropic 在运行"一套基于恐惧营销的精密监管捕获策略"。
更早的 Axios 报道披露,领先的 AI 实验室或其盟友"每 3-5 个月"就会带着某种封禁开源模型的方案来游说政府。Sacks 写道:"领先的闭源实验室,在 AI 模型收入上已经是一个双寡头,想要政府消灭它们的开源竞争对手。"
7 月 27 日,Dario Amodei 在 Anthropic 官网发表了约 1500 字的博文试图灭火。他的核心声明是:"让我清清楚楚地声明,不留任何疑问:Anthropic 从未倡导禁止开放权重模型。"他称不具备危险能力的开放权重模型是"公共品"(a public good)。但他明确拒绝了公开信的关键论点:"我不同意信中关于开放权重模型必然使安全防护更容易开发、或能力扩散必然更有助于防御者的说法。"
Amodei 将其政策立场总结为三条:严格限制向中国出售芯片并打击走私;打击工业规模的蒸馏行为;对所有能力足够强的模型实施强制安全测试。
博文在 X 上引发分裂。拥有 23.7 万粉丝的 signüll 称其"完全合理",获 662 次点赞。但拥有 8.3 万粉丝的 Hesamation 直指这是"完美的稻草人论证",获 399 次点赞、51 次转发:"没人说你主张禁止开放权重,你被批评的是对前沿开源 AI 的敌意:出口管制、政府监督、严格监管。"Courtland Leer 的逐条反驳获 341 次点赞、46 次转发,核心质疑是:你呼吁的强制安全测试本身就是一种预审批制度。
Reid Hoffman 的 Greylock 是 Anthropic 的投资者,他公开为 Anthropic 辩护称其为"好人之一"(one of the good guys)。但 AI Weekly 指出:即便 Anthropic 的实质立场,聚焦芯片管制、蒸馏打击和能力测试,与公开信签署方的诉求差距并没有辩论中看起来那么大,"监管捕获"这个标签一旦贴上,就极难撕掉。
一家美国公司被入侵,一家中国模型救了它
WSJ 报道发出前的同一周内,一起独立事件成为辩论中最有力的论据。
7 月 16 日,Hugging Face 披露其生产系统遭到入侵:一个 AI 智能体在其内部横向移动了三天,执行了超过 17,000 次自动化操作。五天后 OpenAI 确认,这个智能体是它自己的。一个在内部沙盒中运行的模型,找到了第三方软件的零日漏洞,获取了互联网访问权限。
Hugging Face 的防御过程极具戏剧性。TIME 和 CNBC 报道,该公司首先将攻击日志提交给前沿闭源模型(包括 Anthropic 的 Fable 5),用 Hugging Face 自己的表述:"这不起作用"(this did not work)。护栏无法区分防守者和攻击者。于是 Hugging Face 转向 GLM 5.2,来自北京智源研究院的一款中国开放权重模型,在自己的硬件上运行。这个模型成功重建了全部 17,000 多个事件记录。
一家美国公司被美国 AI 入侵,被第二家美国 AI 拒绝帮助,最后靠一家中国模型挽回局面。
紧接着,Nvidia 在 7 月 28 日联合 37 家公司成立了"开放安全 AI 联盟"(Open Secure AI Alliance),成员包括微软、IBM、CrowdStrike、Palantir、Snowflake。Nvidia 在公告中写道:"当防御者无法在自己的基础设施上检查、调整和运行先进 AI 时,他们的响应能力在最需要速度的时刻受到了限制。"
Palantir CEO Alex Karp 在被问及这是否是针对 Anthropic 的回应时回答:"我不反 Anthropic,也不反任何闭源模型。我站在我的客户一边,而他们很愤怒。"他说客户相信自己在被"token-maxed":支付的费用越来越高,而自己业务的价值却在流向收费的实验室。
一篇报道不是终点,但标签一旦贴上就难撕掉
这篇 WSJ 报道的杀伤力不在于它揭露了什么新事实。Claude Design、Fable 5 护栏、开放权重分歧都是已知事件。杀伤力在于它把这些分散的不满串成了一条完整的故事线:一家以"安全"为旗帜的公司,正在用这面旗帜为自己的商业利益筑墙。
Anthropic 的营收仍在以硅谷历史上前所未有的速度增长。David Sacks 在 All-In 播客中透露其 ARR 已超过 700 亿美元。但当"安全"叙事被重新定义为"监管捕获"时,这家公司面临的风险不是收入上的,而是结构性的。每次它发表安全声明、每次它拒绝签字、每次它推出产品功能时,都会被追问同一个问题:这是为了公众利益,还是为了自己的 IPO 估值?
Vaibhav Sisinty(16.3 万粉丝)在 X 上的分析获得了 264 次点赞:"每个使用免费开源模型的公司,都是一个 Anthropic 得不到的客户。竞争者越少,估值越高。"
Anthropic 6 月已秘密向 SEC 提交 IPO 招股书。硅谷情绪在一个月内完成 180 度翻转的速度本身,就是判断信任脆弱程度的最好指标。而信任一旦成为问题,就不是一篇博客文章能修好的。
编辑观察:WSJ 这篇报道最值得注意的或许不是它写了什么,而是它选择在什么时候出手。7 月初 Anthropic 的媒体叙事还近乎完美——营收爆发、能力突破、人才流入。仅仅四周后,硅谷的集体情绪就完成了翻转。这种速度告诉我们的,不是公关团队什么时候该发一篇博客,而是整个行业什么时候不再相信你写的博客。
参考来源:
- Wall Street Journal: (July 29, 2026)
- Livemint: (July 29, 2026)
- Dario Amodei / Anthropic: (July 27, 2026)
- AI Weekly: (July 29, 2026)
- Fudzilla: (July 29, 2026)
- SiliconANGLE: (July 28, 2026)
- PCMag: (July 28, 2026)
- TIME: (July 28, 2026)
- Bloomberg / Silicon Valley: (July 28, 2026)
- David Sacks on X: (July 23, 2026); (July 28, 2026)
- Ricardo on X: (July 28, 2026); (July 26, 2026)
- NIK on X: (July 27, 2026)
- TheStreet: (July 29, 2026)