让 Sam Altman 、 Dario Amodei 和 Demis Hassabis 在同一封信上签名,并不容易。
他们分别掌管 OpenAI 、 Anthropic 和 Google DeepMind ,平时争模型、争人才、争算力,对 AI 应该跑多快、政府应该管多深,也很少站在同一边。
这一次,把他们拉到一起的不是新模型,也不是上市计划。
是一段可以被机器制造出来的 DNA 。
三人连同 Microsoft AI 负责人 Mustafa Suleyman 、 Meta 首席 AI 官 Alexandr Wang ,以及一批生物学家和国家安全专家,联名要求美国国会立法:今后每一笔合成 DNA 和 RNA 的订单,都应该经过强制筛查、客户身份核验,并留下可追溯记录。
信里最刺眼的一句话是,随着 AI 进步,过去阻止坏人获得生物武器的“知识门槛”,可能会明显降低。
换成直白的话:他们担心有一天,制造一场生物灾难最难的部分,不再是懂不懂生物学,而是有没有找到一家愿意接单的公司。

DNA 也能像文件一样下单
很多人第一次听到“DNA 合成”,会联想到电影里的秘密实验室。真实世界没有那么戏剧化,却已经足够成熟。
研究人员先在电脑上设计一段基因序列,再把序列发送给专业公司。对方用化学方法制造 DNA 片段,装进小管寄回来。疫苗、药物、农业育种、工业酶和基因疗法,都离不开这项技术。
它本身不是坏事。恰恰相反,现代生物技术的大量进步都建立在这条供应链上。
麻烦出在, AI 正在让“设计序列”这一步变得越来越便宜。
过去,想修改病原体、设计毒素或者绕开筛查,需要相当专业的知识。现在的大模型虽然还不能让一个外行凭空造出病毒,却已经能够解释实验步骤、分析基因功能、提出修改思路。更专业的生物设计模型,能力还要往前走一截。
实验设备、材料和实际操作依然是门槛。这一点必须说清楚,不能把聊天机器人描述成一台按下按钮就能制造瘟疫的机器。
但安全问题从来不要求门槛彻底消失。只要 AI 让原本需要十个人、几年训练才能完成的准备工作,缩短到两个人、几个月,风险就已经变了。
为什么三家公司突然站到了一边
目前,一些大型 DNA 合成企业会主动检查客户和订单,把序列与已知病原体、毒素数据库比对。美国政府也要求接受联邦资金的研究人员,从经过审核的供应商采购。
漏洞在于,这些措施很大程度上仍然依赖自愿。
严格筛查需要软件、专家和人工复核,会增加成本和交付时间。守规矩的公司花钱做安全,不筛查的小供应商反而可能报价更低、速度更快。只要客户可以换一家下单,整个系统就留下了一扇侧门。
更棘手的是,传统筛查常常依赖“像不像已知危险序列”。如果 AI 能够重新设计基因,让它在功能上仍然危险、在字符上却不再像黑名单里的样本,简单比对就可能失效。
这也是联名信要求保留订单记录的原因。即使某段序列第一次没有被识别,发生异常后仍然可以追溯是谁订购、从哪里制造、流向了什么机构。
这套办法听起来笨,甚至有点像快递实名制:查身份、查内容、留记录。
可面对能被复制的生物材料,笨办法有时比漂亮口号管用。
他们害怕的,其实是一条自动化流水线
我看到这封信时,第一反应是:这大概又是一封泛泛而谈的安全倡议。再读一遍才发现,他们盯上的不是模型本身,而是模型和现实生产之间那条越来越短的距离。
毕竟,他们比大多数人更清楚,模型正在以多快的速度接管复杂任务。
单独看,一个 AI 模型只能给建议;一家 DNA 合成公司只负责生产;自动化实验室只是按照流程做实验。可当三者被 Agent 串在一起,事情就不同了:
AI 设计序列,软件自动拆分订单,合成公司制造片段,机器人实验室完成测试,结果再反馈给 AI 继续修改。
每一个环节都可以声称自己只是提供工具,但整条链条已经具备了反复试错的能力。
这也是 AI 安全讨论正在发生的变化。过去,人们担心的是假新闻、抄袭和聊天机器人胡说八道;现在,模型开始连接代码仓库、金融账户、实验设备和生物供应链。
当 AI 的答案可以直接变成现实动作,安全就不能只靠聊天框里的一句“我不能帮助你”。
这件事和普通人有什么关系
坦白说,这封信并不意味着一场 AI 制造的疫情马上就要发生,也不是呼吁停止基因研究。把风险讲成明天就会发生的灾难,只会让真正需要讨论的措施被当成炒作。
它更像是在事故发生前,给一条高速扩张的产业链补上闸门。
当然,强制筛查也会带来问题。小型合成企业能不能承担成本?什么序列算危险,由谁更新标准?如果美国单独收紧,订单会不会流向监管更松的国家?科研人员会不会因为误判耽误实验?
这些争议都真实存在。
但 Altman 、 Amodei 和 Hassabis 愿意共同签名,至少说明最接近前沿模型的人已经看到同一个趋势: AI 降低的不只是写文章和编代码的门槛,也在降低进入专业科学领域的门槛。
对普通人来说,值得记住的不是“AI 要制造生物武器”这种吓人的标题,而是一个更朴素的判断:
能力越接近现实世界,安全措施越要安装在执行之前。
汽车不能等撞车后才装刹车,银行不能等钱被转走后才验证身份。 DNA 合成也是一样。
当智能开始碰上可以复制的生命,筛查、实名和追溯或许不够酷,却可能是最有用的三道门。
资料来源:公开联名信、 WIRED 、 Vox 、 The Wall Street Journal 。
夜雨聆风