深夜查症状AI说无碍,该模型遭美方封禁
📍 文 / 老Z
你下一次在深夜打开手机,替家人搜索某个症状,搜到一条AI总结告诉你「大概率没事」。但你可能不清楚,做出这条总结的模型刚被美国政府封杀了。
上周一,Anthropic发布了Claude Fable,模型评测好得离谱,内部人员使用一天后的感受是「这会让他们今年收入冲到1500亿到2000亿美元,不是1000亿」。四天后,美国政府依据《出口管制法》把Fable禁了。这是美国首次公开基于模型能力封杀一个AI。
被封杀的原因细想挺黑色幽默。Anthropic的CEO Dario在过去几年里反复说,「这东西对网络安全太危险了,我们不能让所有人都用。」美国政府一直听着。结果Fable发布后,Amazon发现了一个漏洞,你可以向模型提问,让它输出一些网络安全方面的内容。于是Amazon拿起电话打给了政府。90分钟后,禁令落地。
Benchmark合伙人EV在复盘这件事时说了句大实话,你越是到处说自己的东西有多危险,别人就越是拿你的话来对付你。
站在Dario的角度,AI的威胁不是单次漏洞,而是能同时启动一千、一万个实例去找漏洞,防线会瞬间被淹没。而Fable这个前端模型理论上不该能做这些事,这个漏洞也不允许那种级别的攻击。所以从技术上讲,他认为这件事被夸大了。
但从政治操作的角度,事情完全是另一个版本。你过去三年到处说「我创造了过去20年最危险的东西」,你反复强调它不应该做任何网络安全相关的事,你们绝不会让它做。然后它偏偏做了。而对面的那群人本来就不喜欢你。
EV的原话是,如果你到处跟人讲你拥有最可怕的东西,它不应该做网络安全相关的事你也不会让它做,然后它偏偏做了,而且他们本来就不喜欢你,他们就会对你动手。
这件事里最讽刺的沟通错位背后,立场全部乱了。Dario一直资助AI监管运动,是「这东西很危险,我们要小心」的旗手。而政府那边的David Sacks,还有大量风投,一直试图让政府别管AI。结果现在呢?Dario被自己拥护的监管武器架在脖子上,Sacks阵营眼睁睁看着他们支持的政府做出了有史以来对AI最严厉的干预。EV说,所有人都应该看着这一幕,然后想「等等,我以为我在桌子这边,你在那一边,我们刚刚互换了。」
EV把这事叫做AI产业的「卢比孔河时刻」,凯撒跨过卢比孔河,内战开始,没有回头路。现在的问题是,几个月后,当OpenAI和Google也达到同样能力级别时,政府怎么办?如果只禁Anthropic不禁别家,那不合逻辑。如果全禁,那政府对智力的入口开始设立关卡,这在人类历史上没发生过。
想象一下这个画面,如果我们真的搞出了ASI(超级人工智能),数据中心里锁着一个天才。政府决定谁能接入、哪个国家能用。美国能,中国能,希腊不能,阿根廷不能。「主权AI」这个口号喊了很多年,欧洲一直在说要搞自己的模型。但现实在Fable被封杀这一刻突然变真实了,你是想要一个你能稳定接触到的第二好模型,还是每六个月随机被切断访问的最好模型?
在中国之外,基本没有好用的开源模型。EV在节目里直接点破这件事,欧洲喊了这么多年主权AI,Mistral虽然刚以200亿美元估值融资30亿,但它在纯模型能力上已经落后了,真正让它撑住的是转向做推理平台。而在美国,你甚至找一个像样的开源模型都难,Nvidia有个Neotron还不错,但这东西在美国就是稀缺品。真正能长期稳定产出好模型的人才、资本和专注力,全球只有那么几个地方有,而美国之外,目前只有中国。
企业IT预算是一张100%的饼。现在AI支出占10%,其他软件占90%。所有人想的是把它变成50比50,这意味着40%的预算要从别的地方挪出来。如果你是一家做传统软件的公司,产品没有AI故事,面临商业模式被颠覆的风险,你首当其冲会成为那个「被挪走的40%」。
Wix就是个活生生的例子。他们发布2026年指引,裁员20%,营收预期下调,股价跌到1倍营收。1倍营收是什么概念?就是市场基本认为你没有未来了。EV说,Wix最大的问题在于他们盘子大、只有份额可丢,而新出来的Lovable和Replit这种AI建站工具可以直接复制他们的产品。Salesforce刚好相反,他们花36亿美元收了Finn(前身是Intercom),那是一家把自己从按席位收费转成按干预次数收费、用真金白银赌业务结果的公司。这次收购被看成传统SaaS公司转型成功的教科书。
Finn的创始人干了一件极狠的事,把自己的商业模式完全烧掉重来。原来是每人每月多少钱,后来改成pay-per-intervention,每次解决一个客户请求收99美分。这逼着整个公司必须贴近客户、交付结果,不能只卖完软件就撒手。这种转型痛苦到EV说「推石头上山,坚持了两三年」,但结局是实打实的36亿美元现金。Benchmark有合伙人评价这件事简短精准,对AI之前的SaaS公司来说,拿到任何流动性,就已经是前10%的表现了。任何流动性都是。
现在AI初创公司估值极贵,你如果是一家股票已经被砍了60%的老牌上市公司,你根本买不起任何一家像样的AI公司,用四分之一的股权去换,股东会直接炸。2021年你还有按钮可以按,现在没有了。如果你两年前没在A轮阶段抢到好AI标的,现在你连参赛资格都没有。
SpaceX能以那种方式上市,马斯克能一天赚出巴菲特一辈子攒的身家。EV提到一个细节,如果你去本地银行说,「AI要起飞了,我有一个超棒的团队,给我240亿美元建数据中心,但我没有任何合同,不过我感觉好事会发生」,你肯定被轰出来。马斯克可以,因为他有一支军队,一个小村庄的人,会盲目给他钱去做任何他想做的事。因为他让所有给过他钱的人都赚翻了。EV原话是,任何人只要盲目忠于Elon,每次他要钱时就给钱,投资到他让你投的任何东西里,他们都变得傻有钱了。
他的资本成本低到变态,这让他能下别人下不了的赌注。他设的那些叙事,全自动驾驶、Optimus机器人、火星任务,本质上就像不断向市场出售超长期看涨期权。通常这些期权到期前谁也不知道会怎样,但他的记录太强了,市场愿意相信。
但这段辉煌跟Anthropic的遭遇放在一起,形成了一个非常诡异的分岔路口。一边是一个男人靠长期许诺让追随者赚到2.2万亿美元,另一边是一家公司因为诚实公开风险、试图做正确的事,反而被监管的铁拳砸中了脸。EV那句「善意的行为比邪恶的举动更容易让你倒霉」,原话是这么用的。正因为Anthropic把自己绑在了「我们在造最危险的东西」这艘船上,当漏洞被爆出来时,他们就成了那个最恰当的靶子。
这个逻辑一旦成立,所有实验室都会盘算,以后还要不要说实话?还有谁敢公开说自己的模型危险?如果喊狼来了的代价是自己先被宰掉,那就没人喊了。
想象一下这个画面,如果你真的搞出了ASI,数据中心里锁着一个天才。政府决定谁能接入、哪个国家能用。美国能,中国能,希腊不能,阿根廷不能。下次你打开一个AI问医疗问题,你可能不只是在选一个工具,你是在选一个被许可的信息等级。
✍️ 老Z · 欢迎转发,谢绝洗稿