美国大模型走向封闭,以安全之名

2026-09-24 / 时事新闻 / 12 阅读


6 月 27 日,AI 行业迎来标志性转折时刻。Anthropic 官宣,经美国政府审批,其顶级网络安全大模型 Mythos 5 完成合规核验,重新向全美超百家政企机构有限开放部署权限,涵盖头部企业与政府核心部门,而面向普通公众的 Fable 5 仅官宣 “恢复在即”,未给出明确落地时间表。

根据美国商务部长卢特尼克致 Anthropic 联合创始人 Tom Brown 的官方信件,美方认定 Mythos 5 已落实完备安全保障机制,满足重启部署条件。但文件同时明确,6 月 12 日针对两款模型的下架管控核心条款全部持续生效,公众版 Fable 5 的开放时间、准入标准、解封条件全程模糊、无官方定论。

几乎同一时间,OpenAI 正式发布 GPT-5.6 全系三款新模型:Sol、Terra、Luna。与过往全民开放的发布模式彻底不同,本次所有新模型不公开上线 ChatGPT 客户端,仅对白宫逐案审核、专项获批的合作方开放 API 调用权限。

短短 25 天,美国政府完成了对前沿顶级 AI 模型「紧急叫停 — 企业博弈 — 有条件、有限放行」的完整管控闭环。

OpenAI 战略负责人、前白宫 AI 顾问 Dean W. Ball 在多篇行业长文中精准概括了这场变革:美国前沿 AI 的发布权,已从企业自研迭代,转向政府审批制。 任何顶级大模型的落地、发布、开放,必须获得官方明确 “绿灯许可”。

更值得警惕的是,这场严格管控自始至终缺乏标准化规则。Dean W. Ball 在深度文章《What Should Be Done》中直言:没有人真正清楚 AI 审批的准入标准,甚至监管部门自身也没有明确、统一、可落地的评判细则,整套管控体系处于模糊化、情绪化、即兴化的状态。

01 安全风控是假象,监管管控是实质

本次美方全面封禁、限制顶级大模型的核心名义,是 “模型能力超标,存在不可控的国家安全风险”。但所有涉事企业的官方技术测评、万次红队测试,均推翻了政府的安全定论。

OpenAI 公开了 GPT-5.6 全系完整安全评估报告,依据其公开透明的 AI 安全准备框架,核心模型 Sol 未触碰任何安全红线。

该框架的核心判定标准极为严苛:模型是否可脱离人类辅助,自主发现、挖掘、利用未知高危漏洞,完成全链路网络攻击。

实测数据显示,Sol 可精准识别主流浏览器的漏洞与攻击原语,但无法自主生成完整、可落地、可生效的端到端攻击链。其核心能力集中在漏洞检测、风险排查、安全修复辅助层面,是安全防护工具,而非攻击武器。

即便测评结果合规安全,OpenAI 仍刻意保留灰色表述:模型基准测评无法穷尽所有现实场景,无法杜绝跨工具、跨场景的组合性风险。这番措辞,与其说是风险提示,不如说是企业面对强势监管的被动妥协与话术自保。

相比之下,Anthropic 的态度更为强硬、直接,逐条正面驳斥了政府的封禁理由。

针对美方声称 “Fable 5 存在高危越狱漏洞、存在滥用风险” 的说法,Anthropic 明确三点核心反驳:其一,所谓越狱仅为窄范围代码缺陷识别,并非通用型、高危越狱突破;其二,该基础能力在 GPT-5.5 等在售公开模型中普遍存在,并非新款模型独有风险;其三,团队完成数千小时高强度红队攻防测试,无任何测试人员攻破模型安全机制、实现通用越狱。

Anthropic CEO Dario Amodei 早已预判此次监管乱象,在长文《Policy on the AI Exponential》中明确表态:政府有权封禁真正不安全的技术产品,但管控必须透明、公平、标准清晰、基于客观技术事实,而本次行政干预完全违背了所有核心原则。

两大 AI 巨头,两套独立测评体系,得出了完全一致的结论:新款顶级大模型未突破行业安全红线,不具备强制封禁、全面限制的合规前提。

既然技术层面无实质安全风险,美方为何执意强力管控?

Dean W. Ball 披露了关键内幕:美国负责 AI 监管标准制定的核心部门 CAISI,唯一具备前沿 AI 研发经验的官员,上任数日即被高层解雇。后续整个监管团队无任何前沿 AI 技术从业经验,且全程处于停工、禁沟通状态。

简言之:制定 AI 强监管规则、判定模型风险等级、决定企业生死的人,完全不懂 AI 技术。

行业多位顶尖专家进一步印证:AI 大模型的能力是连续、平滑、渐进式迭代,不存在一条清晰、绝对、可量化的 “危险奇点红线”。每一代新模型都是同期最强版本,唯独本次迭代遭遇史无前例的行政叫停,足以证明,技术风险是借口,人为管控才是核心。

这场非常规监管的落地,本质由三重现实因素助推:

第一,顶级 AI 能力可视化、可落地、可传播。Anthropic 将 Mythos 5 定义为全球最强网络安全模型,其单日迁移数千万行代码、批量挖掘高危漏洞的案例广泛传播。具象化的能力展示,让不懂技术的政客产生了极端风险焦虑,催生了 “宁错管、不放过” 的监管惯性。

图灵奖得主、Meta 前首席 AI 科学家杨立昆早已点破本质:头部闭源 AI 企业长期刻意夸大安全风险,制造行业恐慌,试图构建高门槛合规壁垒,阻隔开源中小玩家,实现监管俘获、垄断行业格局。而此次过度监管,最终反噬了行业头部企业自身。

第二,行业竞争催生针对性举报。作为 Anthropic 最大投资方、云服务合作方,同时拥有自研 Nova 系列模型、与其形成直接竞争的亚马逊,向美国政府提交了专项风险报告,为行政干预提供了直接 “合法性依据”,本质是商业竞争裹挟监管。

第三,新政需要典型案例落地。特朗普 6 月初签署 AI 行政令,要求 60 天内出台前沿模型监管规则,急需首个执法案例佐证新政效力、避免政策沦为一纸空文,迭代升级的 Fable 5、GPT-5.6 恰好成为 “杀鸡儆猴” 的工具。

最致命的行业隐患由此诞生:AI 监管无量化标准、无公开阈值、无申诉渠道、无明确规则。“能力太强即可管控” 成为即兴化权力,未来所有前沿大模型的发布,都将陷入随时被叫停、随时被限制的不确定性中,行业研发与商业化逻辑彻底被动摇。

02 历史镜鉴:三十年前的密码战争,复刻今日 AI 困局

当下美国对 AI 模型的无差别强管控,与上世纪 90 年代的密码战争高度重合,历史逻辑、监管手段、最终结局,几乎完全复刻。

互联网商业化初期,加密技术成为数字安全核心基础。彼时美国政府将高强度加密算法归类为军需品,纳入导弹、军工同级别的出口管制清单。其管控逻辑简单粗暴:一旦境外主体掌握强加密技术,美国国家安全局将无法实施监听,威胁美方地缘安全。

严苛管制下,美国科技企业被迫实施 “内外双版” 策略:国内用户可使用 128 位高强度加密,海外用户只能获取可被轻松破解的 40 位弱加密阉割版本。

市场很快给出反馈:海外用户彻底抛弃美国产品,全面转向欧洲、以色列加密方案,美国科技企业彻底丢失全球市场话语权。

1991 年,开发者 Phil Zimmermann 开发出普惠型强加密工具 PGP,向全网开源共享,随即被美国海关以 “非法出口军需品” 立案调查。

开发者的反击极具标志性:将完整加密源代码印刷成书正式出版,依托宪法言论自由、出版自由权利,规避技术出口管制 ——可以管制代码软件,但无法封禁书籍出版。历时三年调查,美国政府最终撤诉,管控壁垒首次被击穿。

此后,美国政府推出更极端的 Clipper 芯片强制管控方案,要求所有通讯设备预装专属加密芯片,由政府托管密钥、随时可解密用户通讯。该方案因存在重大技术缺陷、侵犯用户隐私,遭到学界、企业界、全民集体抵制,最终彻底废止。

1995 年的司法判决,彻底颠覆了美国加密监管体系:法院明确软件源代码属于受宪法保护的言论,政府无理由随意管制,持续多年的加密技术出口管制体系,彻底丧失法律基础。

2000 年,美国正式全面放松加密管制。核心原因并非风险消除,而是彻底管不住、管不起:开源加密技术全球扩散、无法回溯封禁,严苛管制仅持续损害美国企业竞争力,拱手让出全球市场。

如今我们熟知的 Signal、WhatsApp 端到端加密体系,均建立在当年放开管制的基础之上。

三十年一轮回,历史正在 AI 领域精准重演: 90 年代,管控加密技术,名义国家安全,工具为出口管制,受损方是美国本土科技企业,全球技术迭代未受影响; 2026 年,管控前沿 AI 模型,名义国家安全,工具为行政禁令与审批制,受损的将是美国 AI 全产业链。

AI 前沿模型的训练成本动辄数十亿美元,商业化盈利窗口仅有发布初期的短短数月,迭代速度极快、红利周期极短。每一次审批延迟、每一轮封禁限制,都在直接吞噬产业盈利空间。千亿级数据中心投资、全产业链资本布局,都建立在 AI 自由迭代、全球开放的基础之上。一旦封闭化、审批化成为常态,美国 AI 产业的底层投资逻辑将彻底崩塌。

乔治・华盛顿大学学者 Jeffrey Ding 提出核心论断:大国技术竞争的胜负,不在于谁率先实现技术突破,而在于谁能更快完成技术全民普及、全产业落地、全社会迭代。

AI 作为通用底层技术,其价值、场景、边界、潜力,只能在海量真实场景、全球开发者迭代中持续挖掘,无法被提前定义、提前预判、提前限制。封闭管控可以延缓技术扩散,但永远无法阻止技术进步。

更鲜明的行业对比已然显现:当美国头部闭源大模型全面走向政府审批、封闭受限,中国大模型持续坚持开源开放、全球共享,持续向全球开发者输出普惠、自由、无壁垒的 AI 技术生态。

加密技术是纯数学逻辑,公开即永久扩散、无法收回;AI 模型权重、开源代码具备高度相似属性。美方的封闭管控,最终只会限制本土企业,加速全球开源 AI 生态崛起,助力中国开放 AI 体系抢占全球话语权。

03 美国 AI 正式进入审查时代,封闭终会反噬自身

2026 年 6 月,注定成为全球 AI 产业的历史性转折点。

美国政府首次彻底介入商业 AI 的分发链路,在企业与用户、开发者、全球市场之间,设立了一道永久性行政审批闸门,彻底终结了 AI 自由迭代、公开共享的行业时代。

Dean W. Ball 预警,这场管控的负面影响,早已超越 AI 单一行业。美国新一轮工业化、数字化、智能化的千亿级投资,均以 AI 技术快速迭代、广泛落地为底层前提。一旦 AI 开放生态崩塌,连锁负面效应将席卷科创、制造、能源、电子全产业链,冲击美国整体科技经济体系。

不可否认,前沿通用 AI 确实存在潜在极端风险,审慎风控、合规监管具备合理性。但当下美方的管控模式毫无可取之处:无技术专家支撑、无标准化规则、无明确时间表、无合规申诉机制,纯粹是即兴化、行政化、权力化的管控手段。

OpenAI 将本次模型限流定义为 “短期临时措施”,但 Anthropic Mythos 5 的有限开放已经给出最终模板:局部放开、全域限制、长期管控。所有临时行政手段,最终都会固化为长期行业制度。

行业最深刻的隐忧,来自这句终极警示:若前沿顶级 AI 仅被少数政企、少数权力群体掌握,技术失衡、权力垄断、资源固化的风险,将远大于技术本身的安全风险。

曾经,全球开发者跨越时差、彻夜蹲守 AI 新品发布,在开放共享的生态中探索 AI 无限可能、挖掘全新产业场景。

如今,美国闭源 AI 的开放时代落幕,开源、普惠、无壁垒的中国大模型生态,正在接棒全球 AI 创新浪潮。

监管筑墙者,终被高墙困住;技术开放者,终将赢得未来。


#免责声明#

本站提供的一切资源、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络收集整理,版权争议与本站无关。