乐于分享
好东西不私藏

最强AI开始查护照:G7饭桌上,科技巨头都慌了

最强AI开始查护照:G7饭桌上,科技巨头都慌了

今天 AI 圈最值得写的,不是某个新模型跑分又高了 3 分。

是一个更别扭的信号:

最强 AI 开始有“国籍”了。

这话听着像段子,但事情正在变真。 Anthropic 的 Fable 5 / Mythos 5 被美国政府限制外国人使用之后,争论一路烧到 G7 。特朗普说和 Anthropic 的谈判还在继续; Dario Amodei 在 G7 上喊话,不要让 AI 政策走向分裂; Sam Altman 、 Demis Hassabis 也被卷进这张饭桌。

我看完那几条新闻,第一反应挺不舒服。

以前我们讨论 AI ,是问它聪不聪明、便不便宜、会不会写代码。

现在问题变了。

你有没有资格用它?

模型被按停,欧洲先急了

把时间拉回这几天。

G7 峰会在法国埃维昂举行。按理说,这种场合聊 AI ,很容易变成漂亮话:合作、标准、创新、安全。

可这次不一样。

因为 Anthropic 的前沿模型已经被美国政府按下了暂停键。相关报道说,美国以国家安全为理由,限制外国用户访问 Anthropic 的高级模型,尤其是被认为具备强网络安全能力的 Mythos / Fable 系列。

Anthropic 没法只精准切掉某一类人。

结果就是模型整体收缩访问。

这一下,欧洲坐不住了。

法国总统马克龙在 G7 上批评这种单边做法太“国家化”。金融时报和华尔街日报都提到,欧洲领导人担心的不是一个模型下线,而是美国公司掌握前沿 AI 后,美国政府也能随时把开关拿走。

这才是刺。

以前大家怕美国公司垄断模型。

现在还要怕美国政府拿着模型闸门。

这个感觉很糟。

你以为自己买的是技术服务,结果突然发现自己买到的是一张临时通行证。对方心情、政策、选举、盟友关系变一下,你的“能力订阅”就可能缩水。

安全问题是真的,但这个解法很粗

说句公道话,美国不是完全没理由紧张。

Fable 5 / Mythos 5 被盯上,不是因为它会写小作文,而是因为它在网络安全、漏洞分析、自动化任务上已经太强。

还有一篇 6 月 16 日挂到 arXiv 的红队研究,测试了 Fable 5 和 Opus 4.8 在自动越狱攻击下的鲁棒性。研究用了 7826 个有害意图,结论并不轻松:即使是经过强化防护的模型,在持续自动攻击下仍然会被打穿。里面提到, Fable 5 最坏场景下的成功率在个位数, Opus 4.8 更高。

这不是“随便吓人”。

前沿模型确实已经进入高风险区。

但问题在于,风险是真的,不代表一刀切就是好办法。

这就像你发现高速路上有人飙车,于是把救护车、消防车、普通通勤车一起拦在路口。纸面上很安全,路面上也很安静。

可城市会瘫。

不对,可能还不只是瘫。

坏人会找小路,守规矩的人在收费站排队。这种安全感,多少有点塑料。

安全研究员、企业防守团队、合规团队,本来就需要强模型做漏洞复现、日志分析、补丁建议。攻击者可以绕路去找其他模型,守规矩的人反而被卡住。

这个逻辑挺烦。

甚至有点倒霉。

真正炸裂的,是 AI 供应链开始站队

我觉得今天这个话题,最适合公众号写的地方不在 Anthropic 本身。

而在一个更大的变化:

AI 不再只是技术供应链,它正在变成政治供应链。

以前企业选模型,大概看四件事:能力、价格、稳定性、接口生态。

以后还要多看一件事:模型会不会被某个国家突然收回。

这话不好听,但企业真得开始想。

你把客服、代码、数据分析、安全审计、浏览器 Agent 全接到某个闭源模型上。某天它因为出口管制、国籍限制、合规要求,突然不能给你用了。

你怎么办?

临时切模型?

提示词、工具调用、评估集、权限系统、日志审计,全都要改。你以为换个 API key 就行?哪有这么轻松。

我以前也低估过这件事。

总觉得“模型层抽象一下”就行。真接过工具调用、长上下文、权限和回归测试才知道,模型迁移这件事黏得要命。像胶水沾到手,甩不干净。

Business Insider 今天的分析里提到,这件事反而可能让 Mistral 、 DeepSeek 这类强调开放权重、自托管和主权部署的玩家受益。

我觉得这个判断很准。

因为当闭源模型开始像航空管制一样被管理,企业会自然去找第二条路。

不是因为开源一定更强。

而是因为开源更能放在自己手里。

中国公司和开发者该看懂什么

这件事和我们关系很大。

不是因为我们明天就要用 Fable 5 。

而是因为它提前演示了一遍未来的真实场景:前沿模型越强,使用权就越不像普通 SaaS 。

SaaS 时代,你买一个软件,最多担心涨价、停服、账号被封。

AI 时代,你接的是能力中枢。

它能看你的代码库,接你的数据库,点你的网页,调你的内部工具,帮你生成决策建议。它一旦断掉,不是少了一个软件,而是少了一只正在干活的手。

所以我越来越觉得,企业做 AI Agent ,必须从第一天就想“可替换”。

别把自己绑死在一个模型上。

至少要准备三层东西:

一层是模型抽象层。不要让业务逻辑直接写死某家 API 。

一层是评估集。你要知道换模型后,哪些任务还能跑,哪些会崩。

一层是本地或私有化备份。哪怕能力弱一点,也得有一条能维持基本业务的路。

不然你做的不是 AI 转型。

是把公司的方向盘寄存在别人门卫室。

“AI 铁幕”可能不是科幻词了

我不想把这事写成阴谋论。

美国也有它的安全压力,欧洲也有它的产业焦虑, Anthropic 也夹在商业、监管和安全叙事中间。每一方都能讲出一套道理。

但越是这样,越说明事情麻烦。

如果 AI 只是玩具,就没人吵。

如果 AI 只是效率工具,也不会闹到 G7 饭桌。

现在各方吵起来,说明它已经变成新的基础设施:像云,像芯片,像金融结算网络,也像电网。

基础设施一旦有国界,世界就会重新分层。

谁能用最强模型?

谁只能用阉割版?

谁可以本地部署?

谁的数据必须留在境内?

谁的 Agent 可以接入关键系统?

这些问题,听着很远,其实离开发者、创业者、内容创作者都不远。

因为你今天选的工具,可能就是明天的边界。

我的判断:别只盯模型,盯“使用权”

这几天 X 上很多人还在吵 Anthropic 到底冤不冤, Fable 5 到底多危险。

这些当然可以吵。

但我的判断是,真正该盯的是另一个词:

使用权。

未来 AI 行业不会只比“谁的模型最聪明”,还会比“谁能稳定拿到模型能力”。

聪明是一种能力。

可持续访问,也是一种能力。

对个人来说,这意味着别把所有工作流塞进一个工具里。

对公司来说,这意味着别把 Agent 架构建成单模型独木桥。

对国家来说,这意味着 AI 主权会变成比云主权更硬的话题。

这事没有那么浪漫。

甚至有点冷。

但从今天 G7 这张饭桌开始,很多人应该会意识到:最强 AI 不是只会回答问题,它也开始需要通行证了。

参考来源: WSJ 、 FT 、 NYPost 、 Business Insider 关于 G7 与 Anthropic 模型限制的报道; arXiv 论文《 A Red-Team Study of Anthropic Fable 5 & Opus 4.8 Models 》。