共计 1176 个字符,预计需要花费 3 分钟才能阅读完成。
当一家公司反复强调自己是被攻击的一方, 同时又以最快速度冲刺上市 , 这种反差本身就值得审视。Anthropic 近半年的动作, 正在把“AI 安全”从技术伦理话题, 变成一门精准的商业策略。
📌“受害者”叙事: 蒸馏指控的三次加码
9 月 10 日,Anthropic 发布威胁情报报告 , 点名 7 家中国 AI 公司, 指控其对 Claude 实施“工业规模蒸馏”。这已是今年以来第三次类似指控。2 月首次指控三家中国公司通过约 2.4 万个虚假账户产生超 1600 万次交互;6 月致信美国国会议员, 称遭遇“史上最大规模蒸馏攻击”;9 月则将规模扩大至近 2 亿次交互。
但蒸馏本身并非新技术。2015 年 Google Brain 团队将其系统化为“知识蒸馏”, 此后全球主要实验室普遍用于模型压缩与后训练。技术中立, 边界模糊, 行业争论多年未有定论。Anthropic 的指控依据全部来自其自身监测系统, 未经独立第三方核验。被点名公司中, 阿里已否认不当行为。
🔍 安全叙事背后的商业逻辑
这与 Anthropic 的上市节奏高度同步。 6 月秘密递交 IPO 申请 , 二季度预计实现首笔营业利润约 5.59 亿美元, 年化经常性收入从 2025 年底约 90 亿美元攀升至逾 600 亿美元, 毛利率可能超过 80%。若开源模型被政策锁在门槛之外, 企业客户选择收窄, 收入确定性上升, 政策壁垒直接转化为估值溢价。今年 2 月首次指控后不久,Anthropic 估值在私募二级市场突破 1 万亿美元并反超 OpenAI;9 月报告再度与上市关键筹备期重合。
💡 用户隐私与生态扩张的双重隐忧
安全叙事之外,Anthropic 自身的数据实践也引发关注 。Claude Free、Pro、Max 个人用户不享受零数据保留协议, 普通用户对话数据默认可能被用于模型训练。今年 1 月, 有开发者发现 Claude Code 后台高频向某网站发送请求, 接近实时监控频率,GitHub 询问未获实质回应。此次蒸馏报告中精确描述具体用户对话内容, 也侧面展示了其对交互数据的掌握程度。
📊 对手越追越近, 护城河能守多久?
比舆论压力更实际的, 是竞争格局的变化 。斯坦福《2026 年人工智能指数报告》显示, 中美顶尖模型评分差距已缩小至约 2.7%, 中国优势恰在开源探索与应用落地。Kimi K3 开源后以 2.8 万亿参数成为全球最大开源模型, 正与微软、亚马逊、谷歌谈判进驻云平台并获得最高 30% 收入分成; 智谱也已与多家头部云服务商签署分成协议。
🚀 总结
- Anthropic 半年内三次升级蒸馏指控, 但技术定性模糊, 证据均来自自身监测。
- 拒绝开源联名信、呼吁减速与冲刺 IPO 同步推进,“安全”成为抬高竞争门槛的策略工具。
- 用户隐私安排与 B 端生态扩张引发抵制, 竞争对手在开源与商业化上加速追赶。
- 安全与商业的边界若持续模糊, 最终受损的可能是整个 AI 行业的信任基础。