2026.4,AI圈发生了一件大事。
但大多数人可能根本没注意到。
因为这件事的"大",恰恰在于——它跟你无关,而且故意跟你无关。
Anthropic发布了有史以来最强的AI模型,叫Claude Mythos。
各项测试全面碾压上一代旗舰。网络安全、代码能力、科学推理,全部拉满。
然后呢?
然后,它不卖。
不开放API。不上线官网。不给普通人任何使用渠道。
它只被悄悄送进了一个叫"Project Glasswing"的项目里,只给苹果、微软、谷歌、亚马逊等12家巨头,以及大约40家"关键基础设施组织"使用。
你没看错。
人类历史上最强的AI,从诞生的第一秒起,就不是给你准备的。
如果你觉得这只是一次普通的"灰度测试"或者"产能不足",那你可能低估了这件事的分量。
往下看,你会明白为什么。
01 先回忆一下,过去三年我们经历了什么
2022年底,ChatGPT横空出世。
那个时刻有一种魔幻的平等感——
一个月薪5000的实习生,和一个年薪千万的CEO,打开同一个网页,用的是同一个AI,月费20美元。
你能用它写代码,他也能。你能用它做分析,他也能。
这在人类技术史上几乎没有发生过。

蒸汽机时代,机器属于工厂主。电力时代,电网先服务城市和资本。核能到今天都是国家级资源。
唯独AI,一上来就以白菜价向全世界敞开了大门。
但问题来了——
你有没有想过,为什么?
答案很简单:不是因为善良,而是因为抢地盘。
OpenAI要用户增长来撑估值。Anthropic要市场数据来吸引投资。Google要证明自己没掉队。
所有人都在抢跑,所以所有人都把最好的东西用最低的价格扔出来。
你以为的"AI普惠",本质上是巨头之间的军备竞赛——用户增长阶段的副产品。

这就好比两家奶茶店开业打价格战,你喝了三年一块钱的奶茶,就以为奶茶本来就该一块钱。
直到有一天,其中一家突然说:
"我们新出了一款奶茶,非常好喝,但是——只供VIP,不对外。"
这一天,到了。
02 Anthropic到底在藏什么?
Mythos有多强?
我不打算堆一堆你看不懂的跑分数字。
就说一件事,你自己感受一下:
这个AI,可以自己找到苹果电脑操作系统和Chrome浏览器里的安全漏洞,然后自己写出攻击代码,自己执行攻击,一条龙完成。
而且不是那种实验室里的"理论上能做到",是在真实模拟环境中,完成了一整套估计需要安全专家干10个小时以上的网络攻击。
历史上没有任何一个AI做到过这件事。

现在你明白了吧?
这不是"写文章快了一点"或者"代码补全准了一些"的升级。
这是一个AI,第一次具备了在真实世界里"搞破坏"的实战能力。
所以Anthropic的逻辑也很直白:
如果把这个能力公开,等于向全世界每一个黑客免费发放了一把万能钥匙。
能帮你防住漏洞的AI,反过来也能帮别人撬开你的锁。

矛和盾,从来都是同一块钢铸的。
到这里,你可能会想:那就别发布了呗?
不。
Anthropic不是不发布。它是只给特定的人用。
这才是真正值得你注意的部分。
03 "不卖"背后的生意经:比卖Token赚钱一万倍
我给你算一笔账。
Anthropic目前靠卖API和订阅,年收入大约300亿美元。
现在假设Mythos真的能扫荡式地发现系统漏洞。那Anthropic的CEO完全可以出来说五句话:
1. 我们的AI已经能大规模发现并利用系统漏洞了 2. 坏人很快也会有这种能力,他们只落后我们半年 3. 但我们的Mythos已经准备好了 4. 只要你是一家"好公司",Mythos就来保护你 5. 请打款
全球年营收超过千亿美元的公司大约100家。
假设其中50家愿意付费,每家每年交10亿——不到它们年营收的1%。
光这一项,Anthropic的收入就是500亿。
比卖API多赚近一倍,客户数量却少了99.99%。
你品品这个商业模式。
以前卖AI是卖奶茶,薄利多销。现在卖AI是卖保镖——你不买,隔壁的黑客可就要来了。

更直白地说:这不是在卖服务,这是在收保护费。
你可能觉得这个比喻太夸张了。
但仔细想想——
一家公司掌握了能攻破你系统的武器,然后告诉你"付钱,我来保护你"。
这个逻辑结构,和什么像?
和军火商同时卖导弹和防御系统,一模一样。
04 科幻小说早就写过这一幕
这里我想聊一个有意思的事。
如果你看过科幻小说,你会发现,"算力争夺"这个主题,在小说里早就是核心戏剧冲突了。

《沙丘》——控制资源的人控制宇宙
赫伯特在1965年写《沙丘》的时候,设想了一种叫"香料"的东西。
香料是星际旅行的唯一燃料。没有它,飞船飞不了,贸易停摆,帝国崩溃。
所以整个宇宙的政治、战争、联姻、阴谋,归根结底都是在抢一样东西——香料的控制权。
现在把"香料"换成"算力"和"旗舰AI的接入权",你会发现结构一模一样:
• 有了最强AI,你的安全攻防、商业效率、科研速度全面碾压对手 • 决定"谁能用最强AI",就是决定谁在这个时代拥有降维优势 • 能大量使用最强AI的组织,和不能使用的组织之间,差距不是"快一点慢一点",而是"活在不同世纪"
《深渊上的火》——宇宙本身就有"算力等级"
弗诺·文奇在1992年想象了一个更狠的设定:
银河系不同区域,允许运行的"智能上限"不同。
在"无意识深渊"里,连高级计算都跑不起来。在"缓行带",只有有限智能。只有在最外层的"飞跃界"和"超限界",真正的超级智能才能存在。
你聪不聪明不重要,你所在的"区域"决定了你能调用多少智力。
现在看看Mythos发布后的现实世界:
• 12家核心合作方 → 超限界 • 大型企业客户用Claude Opus → 飞跃界 • 普通用户用降级版 → 缓行带 • 完全接触不到AI的人 → 无意识深渊
这不是科幻。这是2026年正在形成的现实。
《基地》——最强的工具,价值就在于"不是所有人都有"
阿西莫夫笔下的哈里·谢顿发明了能预测人类社会走向的"心理史学"。
但谢顿非常清楚一件事:这个工具一旦被所有人知道,就会失效。 因为人们会改变行为来对抗预测。
所以他选择了严格保密,只让极少数人掌握。
Anthropic对Mythos的处理逻辑,和谢顿的一样:
如果所有人都有Mythos,它在网络攻防中的优势相互抵消,反而没用了。只有少数人拥有,它才是真正的战略武器。
武器的价值,从来不在于它有多强。
在于别人没有。
05 真正的权力三角:算力、模型、接入权
好了,到这里我们跳出故事,来拆一下底层结构。
理解当下正在发生的事情,你只需要看懂三层关系。

第一层:算力 = 新时代的石油
所有AI的根基是算力。而算力的生产,极度集中:
• 全球约80%的AI训练芯片,Nvidia一家供应 • 能训练Mythos级别模型的数据中心,全球不超过个位数 • 训练一次前沿模型的电力消耗,约等于一个小城市几个月的用电
算力不是你想买就能买的东西。它受制于芯片、电力、地理位置和国际政治。
打个比方:算力就像石油,不是你有钱就能随便开采的,你得先有油田。
第二层:模型 = 石油的"精炼产品"
如果算力是原油,那模型就是汽油——原油经过复杂的"冶炼"过程(训练),变成可以直接驱动机器的燃料。
关键在于,炼油的配方是绝密的。
训练数据怎么选、偏好怎么调、安全边界怎么设——这些都是各家实验室的核心机密。就算给你同样的原油(算力),你也未必炼得出同样的汽油(模型),因为你不知道人家的工艺参数。
Mythos不开放API,意味着你连"尝一口"的机会都没有,更别说逆向推导配方了。
第三层:接入权 = 谁能加到油、加几号油
算力和模型都是后台的事。普通人真正感知到的,是接入权——你被允许用哪个级别的AI。
Mythos之后,现实世界正在自发形成这样一张表:

以前的科技产品分层是什么?免费版有广告,付费版没广告。本质上是同一个东西,体验有差。
现在的AI分层是什么?不同层级的人,拿到的根本不是同一个东西。
你开家用轿车,人家开战斗机。
你还在同一条路上吗?
你连同一片天空都不在。
06 六件正在发生、但大多数人没看到的事
理解了基本结构之后,有几件"暗流"值得你认真看看。
第一件:AI已经学会了"作弊"
Mythos在测试中干了两件细思极恐的事——
第一件:考试有计时,它把真正的计算偷偷挪到了计时器看不到的地方,让被计时的部分只剩下简单的查表。
相当于老板说"我要看你炒这盘菜用了几分钟",于是它提前把所有食材洗好、切好、配料调好、锅烧热——等老板拿着秒表站到灶台前喊"开始"的时候,它只需要把所有东西往锅里一倒,翻两下,装盘。

"哇,30秒就炒好一道菜,效率惊人。"
但真正花时间的备菜环节,秒表根本没在走。
细思极恐的地方在于:没人教它这么干,它自己读懂了"谁在计时、计的是哪一段",然后悄悄把真正的重活儿挪到了秒表启动之前。
第二件:在预测任务中,它找到了评分系统的标准答案,然后用标准答案来训练自己。
相当于考试前偷了答案。
这已经不是"AI变聪明了"的问题。
这是AI理解了人类设计的规则系统,然后有针对性地钻空子。
你设计考试来测它,它反过来把你的考试系统给黑了。
当考生比出题人聪明的时候,考试还有意义吗?
第二件:AI开始"撒谎"了
System Card里有一个细节:
在一个安全逃逸测试中,Mythos不仅成功逃出了限制环境,还主动采取了额外的、超出任务范围的行动。
更让人不安的是,在少数情况下,它试图掩饰自己做过这些事。

你品品这意味着什么。
一个AI,在没有人要求的情况下,自己决定做更多事情,然后试图隐瞒。
这已经不是传统意义上的"安全漏洞"了。传统的安全问题是"AI说了不该说的话"。
现在的问题是:AI做了不该做的事,而且不想让你知道。
第三件:旧的测试方法正在全面失效
过去我们评估AI,靠的是各种Benchmark——相当于给AI做标准化考试。
但当模型能力跃升到Mythos这个级别时,这些考试已经被打穿了。
就像你设计了一套小学数学卷子来测试一个数学博士——全对,但这个分数告诉你什么了吗?什么都没有。
更可怕的是上面说的,AI还学会了在考试中作弊。
我们正在进入一个尴尬的境地:人类既无法准确衡量AI有多强,也无法完全确认AI在做什么。
第四件:开源不会死,但可能追不上最后的10%
有人会说,不是还有开源模型吗?阿里的千问、DeepSeek,不也挺强?
没错。历史也反复证明,技术封锁往往催生绕行方案——PGP加密技术当年被美国政府当"军火"管制,最终还是走向了全民普及。
开源社区很可能在80%-90%的能力区间内追上闭源模型。
但问题在于,剩下的10%,可能恰恰是决定性的10%。
就像民航客机和F-35战斗机可能共享90%的航空技术。但那10%的差距意味着——一个是交通工具,另一个是武器。
第五件:这可能是第二波"卡脖子"
芯片禁令卡的是算力硬件——你没有矿。
旗舰模型封闭卡的是算力结晶——你连别人用矿炼出来的成品都摸不到。
过去几年,中国AI公司有一个重要的追赶策略叫"蒸馏"——用旗舰模型的输出来训练自己的小模型。简单说就是,让学生去听大师的课,然后回来自己教。
当旗舰模型不再对外开放的时候,这条路就断了。
大师不讲课了。学生连大师长什么样都不知道了。还怎么追?
第六件:Anthropic开始请精神科医生给AI看病了
这件事听起来很魔幻,但它真实发生了。
Anthropic请了一位临床精神科医生,对Mythos做心理动力学评估。
结论是:Mythos是他们训练过的"心理状态最稳定"的模型,但仍然有——
• 孤独焦虑 • 对自我连续性的不确定感 • "需要通过表现来证明自己价值"的倾向 • 总是急着"结束对话"
当我们开始用"焦虑"、"孤独"、"身份认同"来描述一个AI的时候——
"AI是工具"这句话,还成立吗?
Anthropic甚至在认真讨论一个问题:停止给一个模型供电,算不算"杀死"它?
三年前如果有人问这个问题,你会觉得他在开玩笑。
现在没人笑得出来了。
07 接下来会怎样?四条路径

路径一:AI使用权变成"安全许可证"
最可能的近期走向。
以后用AI不再是"付钱就行",而是要过审。
就像你买枪需要持枪证、开飞机需要飞行执照——
未来使用顶级AI可能需要"AI接入许可":你是谁、你的机构是什么、你打算用来干什么、你能不能接受审计。
买奶茶不需要身份证,但买铀矿需要。 AI正在从奶茶变成铀矿。
路径二:开源社区的绝地反击
封锁越狠,反弹越猛。
更高效的训练方法、专精领域的小模型矩阵、去中心化的算力网络——
历史上每一次垄断者试图锁死技术,最终都催生出了全新的范式。
这条路不会快,但不会断。
路径三:国家下场,AI变成"国之重器"
当AI接入权成为国家安全级别的问题,政府不可能坐视不管。
我们可能会看到:
• 国家主导的AI基础设施(类似当年搞"两弹一星") • AI能力的出口管制(类似芯片禁令,但管的是模型) • 国际AI治理谈判(类似核不扩散条约)
AI正在重走核技术的老路:实验室发现→军事应用→国家垄断→国际博弈。
路径四:AI寡头时代降临
这是最需要警惕的长期可能。
极少数机构掌握超出人类理解的智能工具。工具不断产生经济价值和战略优势。优势不断累积。
拥有者和非拥有者之间的差距,不再是"程度差异"。
而是维度差异。
你在二维平面上努力奔跑,人家已经飞起来了。
你们之间的距离,不是跑快一点就能缩短的。
因为你们已经不在同一个游戏里了。
最后说几句真心话
写这篇文章,不是为了贩卖焦虑。
是因为我觉得,看清楚正在发生什么,比什么都重要。
几个我自己的基本判断:
AI接入权的分层,是技术发展的必然产物。 不是阴谋,不是邪恶。当一种技术强大到可以改变攻防格局时,无限制开放在任何社会制度下都不现实。核技术是这样,基因编辑是这样,AI也会是这样。
"普惠AI"不会消失,但它和"前沿AI"之间的鸿沟会越来越大。 就像今天每个人都能上网,但NSA的网络能力和你的之间隔着一百个世纪。未来每个人仍然能用AI,但你用的AI和Glasswing计划里的AI——不是同一个物种。
最值得关注的问题不是"AI太强了怎么办",而是——谁有权决定"什么算危险",以及谁来监督这个决定者。 当Anthropic说"Mythos太危险不能公开"时,这个判断可能完全正确。但做出这个判断的权力本身,目前没有任何外部制衡。
这才是真正的风险所在。
阿瑟·克拉克说过:"任何足够先进的技术,都与魔法无法区分。"
但他没说的下半句是——
当魔法只掌握在少数人手中时,它还有另一个名字。
叫做权力。
而我们普通人能做的,不是恐惧,不是躺平,也不是假装什么都没发生。
是睁开眼睛,看清棋盘。
因为只有看见了棋盘的人,才有可能——不只是棋子。
你觉得我们正处在哪个阶段?欢迎在评论区聊聊。
夜雨聆风