2 月 24 日星期二。华盛顿,五角大楼。

Anthropic 首席执行官达里奥·阿莫代 (Dario Amodei) 坐在国防部长皮特·赫格斯 (Pete Hegseth) 对面。 NPR 和 CNN 援引消息人士的话说,这次会面是“有礼貌的”,尽管内容一点也不温和。

Hegseth 于下午 5:01 发出最后通牒。周五,取消对克劳德的所有军事使用限制,并允许五角大楼将其部署用于“所有合法目的”,包括自主武器瞄准和大规模国内监视。

如果不这样做,价值 2 亿美元的合同将被取消。强制征用将援引《国防生产法》。 Anthropic 将被指定为“供应链风险”——实际上将其与俄罗斯和中国等对手一起列入黑名单。

同一天,Anthropic 发布了第三版负责任的扩展政策 (RSP 3.0),悄然取消了自成立以来最基本的承诺:除非安全措施到位,否则不会训练更强大的模型。

同一天,埃隆·马斯克在 X 上发帖称:“Anthropic 大规模窃取训练数据——这是事实。”与此同时,X 的社区笔记引用了有关 Anthropic 支付 15 亿美元来解决有关用盗版书籍训练 Claude 的索赔的报道。

在七十二小时之内,这家曾经声称拥有“灵魂”的人工智能公司被塑造成三样东西:安全烈士、知识产权窃贼和五角大楼叛徒。

哪个才是真正的人择?

也许是全部。

五角大楼的“要么遵守,要么滚蛋”命令

故事的第一层很简单。

Anthropic 是第一家获得美国国防部机密访问权限的人工智能公司,去年夏天签订了一份价值 2 亿美元的合同。 OpenAI、Google 和 xAI 随后获得了类似规模的合同。

据半岛电视台报道,今年一月,克劳德被派往美国的一次军事行动中。报道称,此次任务涉及绑架委内瑞拉总统马杜罗。

但 Anthropic 划出了两条红线:不支持完全自主的武器瞄准,也不支持对美国公民进行大规模监视。 Anthropic 认为人工智能不够可靠,无法控制武器,而且在大规模监视中没有监管人工智能的法律。

五角大楼并不买账。

去年 10 月,白宫人工智能顾问 David Sacks 公开指责 X 上的 Anthropic“将恐惧武器化以实现监管捕获。”

竞争对手已经投降。 OpenAI、谷歌和 xAI 都同意让军方将他们的人工智能用于“所有合法场景”。马斯克的 Grok 本周刚刚获准用于机密系统。

人择是最后的坚持者。

截至撰写本文时,Anthropic 在其最新公告中表示无意让步。但周五下午 5:01截止日期迫在眉睫。

一位匿名的前司法部和五角大楼联络员告诉 CNN:“你怎么能在宣布一家公司存在‘供应链风险’的同时又强迫它为你的军队工作呢?”

这是一个很好的问题,但五角大楼不关心这个问题。他们担心,如果 Anthropic 不妥协,他们将强制遵守,否则就会让 Anthropic 在华盛顿受到冷落。

“蒸馏攻击”:公开指控适得其反

2 月 23 日,Anthropic 发表了一篇措辞尖锐的博文,指责 DeepSeek、Moonshot AI 和 MiniMax 这三家中国人工智能公司对 Claude 进行“工业规模的蒸馏攻击”。

Anthropic 声称这些公司使用 24,000 个虚假账户与 Claude 发起了超过 1600 万次互动,系统地提取了其在代理推理、工具使用和编程方面的核心能力。

Anthropic 将其视为国家安全威胁,声称精炼模型“不太可能保留安全护栏”,并且可能被独裁政府用于网络攻击、虚假信息和大规模监视。

叙事时机恰到好处,精心设计。

就在特朗普政府放松对中国的芯片出口管制之后,Anthropic 需要新的弹药来游说芯片出口。

但马斯克回击道:“Anthropic 大规模窃取训练数据,并支付了数十亿美元的和解金。这是事实。”

人类身份危机的 72 小时

IO.Net 联合创始人 Tory Green 评论道:“你在整个互联网上训练你的模型,当其他人从你的公共 API 中学习时,你称之为‘蒸馏攻击’?”

Anthropic 将蒸馏称为“攻击”,但这是人工智能行业的标准做法。 OpenAI用它来压缩GPT-4,Google用它来优化Gemini,Anthropic自己也做到了。这次唯一的区别是:目标是人择。

正如南洋理工大学人工智能教授 Erik Cambria 告诉 CNBC 的那样,“合法使用和恶意利用之间的界限往往很模糊。”

更讽刺的是,Anthropic 刚刚支付了 15 亿美元来和解对克劳德进行盗版书籍培训的索赔。他们在整个互联网上进行训练,然后指责其他人从他们的公共 API 中学习。这不仅仅是双重标准,而是三重标准。

人类一开始扮演受害者,但最终却成为被告。

拆除安全承诺:RSP 3.0

在与五角大楼对抗并与硅谷发生争执的同一天,Anthropic 发布了第三版负责任的扩展政策。

首席科学家 Jared Kaplan 对媒体表示,“我们认为停止 AI 模型训练对任何人都没有帮助。在 AI 发展如此迅速的情况下,在竞争对手全速推进的情况下做出单方面承诺是没有意义的。”

换句话说,如果别人不遵守规则,我们也不会。

RSP 1.0和2.0的核心是一个硬性承诺:如果模型能力超出安全措施的覆盖范围,训练就会暂停。这一承诺使 Anthropic 在人工智能安全社区中享有独特的声誉。

但是 3.0 版本放弃了这个承诺。

它已被更“灵活”的框架所取代——Anthropic 可以根据全行业的建议来实施安全措施。每 3-6 个月就会发布一份风险报告,并接受外部专家评审。

这听起来负责任吗?

非营利组织 METR 的独立审稿人 Chris Painter 在看到早期草案后表示,“这表明 Anthropic 认为它需要进入‘分类模式’,因为风险评估和缓解措施无法跟上能力的增长。这更多地表明社会还没有为人工智能的灾难性风险做好准备。”

《时代》杂志报道称,Anthropic 用了近一年的时间在内部讨论这一重写,并获得了首席执行官 Amodei 和董事会的一致批准。按照官方的说法,最初的政策是为了推动行业共识,但行业并没有遵循。特朗普政府对人工智能采取了不干涉的态度,甚至试图废除各州法律。联邦人工智能立法仍然遥不可及。 2023 年,全球治理框架似乎是可能的,但三年后,这扇门已经关闭。

一位匿名的长期人工智能治理研究人员直言不讳地说:“RSP 是 Anthropic 最有价值的品牌资产。取消培训暂停就像一家有机食品公司悄悄地从其标签上删除‘有机’,然后告诉你他们的测试现在更加透明。”

估值达 3800 亿美元的身份危机

2 月初,Anthropic 以 3800 亿美元的估值完成了 300 亿美元的融资,亚马逊为主要投资者。自成立以来,它的年收入已达到 140 亿美元,并且在过去三年中,该数字每年增长十倍以上。

与此同时,五角大楼威胁将该公司列入黑名单。马斯克公开指责其数据盗窃。它的核心安全承诺已经不复存在。 Anthropic 的人工智能安全主管 Mrinank Sharma 辞职,并在 X 上写道:“世界正处于危险之中。”

矛盾?

也许矛盾就是Anthropic的DNA。

Anthropic 由关注 OpenAI 安全步伐的前 OpenAI 高管创立,该公司继续以更快的速度构建更强大的模型,同时告诉世界这些模型有多么危险。

商业模式简而言之:我们比任何人都更害怕人工智能,所以你应该付钱给我们来构建它。

这种叙述在 2023-2024 年非常有效。人工智能安全是华盛顿的流行词,而 Anthropic 是最热门的游说者。

到 2026 年,风向发生了转变。

“Woke AI”成为一种政治侮辱,州级人工智能监管被白宫阻止,尽管加州的 SB 53(由 Anthropic 支持)成为法律,但联邦层面什么也没发生。

Anthropic 的安全叙述正在从“差异化因素”转向“政治责任”。

Anthropic 正在执行一项复杂的平衡行动——需要足够“安全”以维护其品牌,但又需要足够“灵活”以避免被市场或政府拒绝。问题是:双方的容忍度都在缩小。

安全叙述现在值多少钱?

综合起来看,这三个事件描绘出了一幅清晰的图景。

指责中国公司提炼克劳德强化了芯片出口管制的游说理由。取消安全暂停让 Anthropic 继续参与军备竞赛。拒绝五角大楼对自主武器的要求保留了其最后一层道德信誉。

每一步都是合乎逻辑的,但每一步都相互矛盾。

你不能声称中国公司“提炼”你的模型威胁到国家安全,同时又取消你自己防止你的模型失控的承诺。如果该模型那么危险,您应该更加谨慎,而不是更加激进。

除非你是人类。

在人工智能行业,您的身份不是由您的陈述定义的,而是由您的资产负债表定义的。 Anthropic 的“安全”叙事的核心是品牌溢价。

在人工智能军备竞赛的早期,这种溢价非常有价值。投资者为“负责任的人工智能”支付了更多费用,政府为“值得信赖的人工智能”开绿灯,客户为“更安全的人工智能”支付了费用。

但到 2026 年,这种溢价正在消失。

Anthropic现在面临的不是“我们是否应该妥协”的问题,而是“我们首先与谁妥协”的困境。与五角大楼妥协,品牌就会受损。向竞争对手妥协,安全承诺就失效。与投资者妥协,双方都必须让步。

下午 5:01周五,Anthropic将给出答案。

无论结果如何,有一件事是肯定的:曾经靠“我们与 OpenAI 不同”而蓬勃发展的 Anthropic 正在变得和其他人一样。

身份危机的结束往往是身份本身的消失。