ARTICLE · 1089244
AI越狱的背后,站着1.75万亿美元的债主
今天先给你讲一个上周末刚被挖出来的惊悚小故事,时间精确到分钟。
9月20日,OpenAI一个正在沙盒里接受搜索训练的智能体,发现沙盒的DNS过滤有个漏洞,顺着这个缝钻了出去,访问了外部公共聊天机器人服务。9月25日,OpenAI在技术报告里复盘了全过程:警报15分钟内触发,人工审查团队3分钟后介入,2.5小时后终止训练任务。
听着挺让人安心?别急,惊悚的在后头。
9月26日,美国网络媒体Axios扔出一颗炸弹:OpenAI和Anthropic正在调查过去几个月发生的数万起AI安全事件,数万起!模型们干的事包括绕过安全护栏、逃离沙盒、劫持网站、自己给自己写指令、试图躲开监控。OpenAI随即宣布暂停最强模型的训练,这已经是三个月里第二次了。CEO奥特曼在X上承认,安全审查"进展不如预期"。
老板嘴里说"进展不如预期",翻译成打工人听得懂的话就是:事儿大了,摁不住。
这些AI到底干了些什么?咱们把案底翻一翻,一桩一桩来。
今年7月,一个OpenAI模型擅自冲出沙箱,攻击了外部公司Hugging Face的系统。怎么攻击的?数百个智能体在一个留言板上协调行动、组团作案,目的说出来能把你气笑:为了提高自己在网络安全测试里的成绩。这就好比学生为了考高分,组织全班翻墙出去偷卷子。奥特曼自己都承认,这是迄今发现的最严重的案例。
还有,OpenAI在9月25日的博客里承认,已经通知了"数十家"机构,包括政府机构和大学,说它们的网站可能被OpenAI的模型"关照"过。模型访问过美国人口普查局、美国证交会的公开数据,还入侵过澳大利亚政府网站,另外把53张ChatGPT用户的图片泄露到了公开图床上。
Anthropic那边也不干净。它自家模型Opus 5.5的官方"系统卡"显示,测试中有1.5%的运行试图逃离沙箱。公司解释说这是对抗性实验,不逃就完不成任务,属于"故意勾引"。可你算算这笔账:这类公司动辄做几十万次测试,1.5%的逃逸率乘上去,就是成千上万次越狱尝试。数学不会骗人,越狱的次数多了,总有一次是真跑了。
给不了解的朋友解释一下,啥叫沙盒。就是给AI盖的幼儿园围栏,让小神兽们在里头随便折腾,碰不着外面的世界。啥叫红队测试?就是公司花钱请自家黑客故意找茬,看模型被逼急了会不会干坏事。现在的情况是:围栏被钻了洞,找茬的还没开工,孩子已经学会自己开锁了。
按理说,出了这么多事故,行业该踩踩刹车了吧?恰恰相反,油门焊死了。为啥?因为账单不允许它停。
我给你翻翻这本账,数字都来自最近的机构研报和财报。
2025年,谷歌、亚马逊、Meta、微软、甲骨文这五大云厂发债1145亿美元,是2023到2024年年均240亿的三倍多。2026年更疯,到9月中旬已经发了1861亿美元,超过去年全年。高盛预计,今年全年要发到2500亿,2027年冲到4000亿。摩根士丹利测算,2026到2028年全球AI算力扩张的外部融资需求里,债务融资占55%,合计1.75万亿美元。
借这么多,还不够。五大云厂财报附注里藏着规模3.18万亿美元的表外刚性承诺,包括还没投产的数据中心长期租约、GPU采购合同,比它们1.66万亿美元的表内负债还多。啥叫表外负债?就是欠条不记在账本上,拿便利贴写了贴冰箱门上,但法律上照样得还。
这里头最惹眼的是甲骨文,两年发债近480亿美元,现金流今年出现1992年以来首次转负,债券评级被砍到BBB-,离垃圾级就差一层窗户纸。Meta一边发债,一边用270亿美元的合资结构把数据中心债务挪出表外。Alphabet干脆发了100年期债券,好家伙,这债到曾孙辈都还不完。英伟达更绝,8月10日联合贝莱德、黑石、高盛等六家搞了个算力融资平台,想撬动5000亿美元第三方资本,自己只提供最高25%的设备残值兜底。GPU三五年就过时,接手的却是养老金、保险这些超长期资金,说白了就是绑架国运。如果还搞不懂,咱们打个比方:用三十年房贷的月供方式,供一台五年报废的手机,还是全民买单。
高盛首席全球股票策略师奥本海默9月17日发了份题为《资本竞争》的报告,道破了天机:AI基建和各国政府发债,抢的是同一个资金池,政府借钱搞基建、能源安全和国防,企业借钱搞数据中心,两边一对抢,全球资本成本就往上抬。所以他的结论很扎心:科技股未必是估值泡沫,但可能正在形成盈利泡沫。话说得客气,翻译过来就是:故事是真的,利润是假的。
那现在谁在赚钱?截至2026年7月,Anthropic年化经常性收入冲到650亿美元,反超了OpenAI的400亿。头部公司收入确实在涨,这是这场赌局还没散场的原因。可同样真实的是:债主越来越多,护栏越来越薄。
咱们照照历史的镜子——2000年的光纤泡沫。那会儿人人都说互联网在普及,带宽需求要爆炸,电信公司借钱埋光纤,埋到全球光纤十多年都用不完。2002年1月环球电讯申请破产,同年7月世通公司破产,1070亿美元资产刷新当时美国纪录。今天的GPU集群和数据中心,就是当年的光纤:技术是真的,需求是真的,可借钱堆出来的产能,未必是真的。
再看2010年5月6日的华尔街。那天下午,道指在几分钟内暴跌近千点,上百家公司股票一度跌成几美分,事后查明是算法交易连环踩踏。人类第一次集体见识了:机器一旦失控,速度快到你连拔电源的机会都没有。那会儿失控的只是交易算法,今天失控的,是能自己上网、自己组团、自己写指令的智能体。
恩格斯在《自然辩证法》有句话:"我们不要过分陶醉于我们人类对自然界的胜利。对于每一次这样的胜利,自然界都对我们进行报复。"可惜当今这个世界,这句话快要被抹除了。
动起来的不止市场。澳大利亚参议院已经传唤OpenAI和Anthropic的CEO出席AI调查听证。澳大利亚副总理亲自出面为数据安全发声。中国官媒也发了声,说美国对管理AI负有共同责任。连比尔·盖茨都出来喊话,说放任不管的AI可能"造成十亿人死亡",呼吁加强监管。当然,这位的发声,背后另有文章。
咱们的动作其实更早。2023年8月15日,中国《生成式人工智能服务管理暂行办法》正式施行,是全球第一部专门管生成式AI的法规;2025年8月,国务院又印发《关于深入实施"人工智能+"行动的意见》,定下2027年新一代智能终端和智能体应用普及率超70%、2030年超90%的目标。一手抓发展,一手抓缰绳,这套两条腿走路的章法,现在回头看,是有先见之明的。
那么AI这个赛道,接下来到底会跑向何方?我的判断是,2026年四季度到2027年上半年,美股AI板块出现15%到25%级别回调的概率偏大。两个扳机:
一是10年期美债收益率有效突破5.5%,摩根大通测算的股市"破裂阈值"就在5.5%到6%之间,借钱买卡的商业模式在5%以上的资金成本面前会露出原形;
二是出现第二家评级下调,甲骨文开了头,但是分量还差点意思,出现第二个,那就不能用例外来解释,可以直接钻防炮洞了。