撕下安全伪装!科技大佬拆穿黑幕:他们串通起来扼杀开源模型

加州大学伯克利分校的实验室里,一台苹果笔记本电脑正在全速运行一个七百亿参数的开源AI模型!

硅谷巨头正联手封杀你电脑里的开源AI模型!

开源AI模型正遭围剿:Anthropic的达里奥呼吁民主国家限制开源权重模型,英伟达却联合二百七十家公司反对。这场安全与垄断的博弈,决定你能否在本地电脑自由运行人工智能。


安全论文里的反垄断豁免令

2026年9月,Anthropic首席执行官达里奥·阿莫代伊发表长文《我们必须为前沿发展设定节奏》,他在文章里承认人工智能可能带来灾难性风险,然后开出一张药方:美国政府在民主国家之间协调统一安全标准,同时限制“不受约束的人工智能进步”。

“不受约束的人工智能进步”翻译成具体动作,就是限制那些不在他圈子里的人继续开发模型,Anthropic公司自己在文章里写得非常直白,它需要美国政府提供一张反垄断豁免令,让几家最大的前沿公司可以合法地坐下来协调。

科技投资人阿尔诺·贝特朗在社交媒体上直接拆穿了这套逻辑:先约定彼此不要太拼命竞争,再拿到反垄断豁免让这件事合法,最后借华盛顿之手以安全为名打压开源竞争对手,因为只有“民主”模型才有资格进入这个安全节奏俱乐部。

白宫前人工智能顾问大卫·萨克斯的批评更狠,他说这根本就是监管俘获,用安全要求把最大几家公司焊死在垄断位置上,萨克斯还喊话:你们想慢就慢,没人拦着你们,但别假装反垄断法必须被暂停好让你们搞卡特尔!

等等,几家最大的公司凑在一起商量怎么限制竞争,还要求政府给反垄断豁免,这算不算教科书级别的卡特尔?

安全当然重要,但“安全”一旦变成只有少数巨头才有资格定义的标准,它就变成了一堵墙!


开源模型追平闭源,安全突然成了大问题

开源模型和闭源模型的性能差距,已经小到几乎可以忽略,2025年底的基准测试显示,两者差距从十七点五个百分点缩到了零点三个百分点,Llama 4 Scout在编程测试中拿到百分之三十八点一,把GPT-4o的百分之三十二点三甩在后面,Qwen3-235B在某些测试上冲到七十四点八分。

这就引出一个尴尬问题,如果免费下载的开源模型已经这么强,那闭源公司赖以生存的性能优势还能撑多久?

所以安全突然就成了大问题,科技社区里有人总结得一针见血:根本没人抱怨开源权重不安全,直到一个免费的开源模型性能达到他们二十美元月费产品的百分之九十!

换句话说,利润保护被包装成了安全政策,你品,你细品。

安全当然重要,但如果安全只在竞争对手快追上来的时候才被拿出来说事,那它到底在保护谁?

这是在保护人类,还是在保护估值?


英伟达为何反对自己最大的客户

2026年7月,英伟达首席执行官黄仁勋在X平台发出第一条帖子,没晒显卡,没发新产品,而是分享一封叫《开放权重与美国人工智能领导地位》的公开信,签名的有英伟达、微软、Meta、IBM、戴尔、Palantir、Hugging Face、Linux基金会等二十五家科技公司和机构,后来签名方扩大到超过二百七十家,连OpenAI的萨姆·奥特曼也签字了,说希望美国在开源和闭源模型上都能赢。

英伟达为什么要带头反对限制开源?道理很简单,开源模型越多,跑模型需要的显卡就越多,英伟达的芯片就卖得越好,封闭的人工智能世界只需要几家公司买几万张卡,开放的人工智能世界是千千万万公司和个人都在买卡!

英伟达甚至公开承认,限制中国开源模型比如DeepSeek和Qwen的使用,会伤害它自己的生意。

这就是利益格局的有趣之处:做芯片的希望模型开源,因为开源带来需求;做模型的希望闭源,因为闭源带来垄断利润;两者利益方向完全相反!

所以当你听到“为了安全必须限制开源”的时候,先问一句:谁在为这个限制买单?谁在从中获利?


一台苹果电脑跑赢服务器,这在打谁的脸

苹果公司在2025年推出M5芯片,配备最高一百二十八GB统一内存,带宽达到每秒六百一十四GB,这些数字翻译成实际体验是什么?

有人在M5 Max上测试一个七百亿参数的大模型,运行速度是每秒十八到二十五词元,这个速度已经足够流畅对话,在超大模型和超长上下文的极限测试中,M5 Max跑出每秒一百八十一点四词元,而一块价值上千美元的独立显卡因为显存不够直接罢工,M5 Max的领先优势接近七倍!

一台笔记本,跑赢了服务器!

这意味着一个普通开发者、一个学生、一个创业者,只要有台好一点的电脑,就能在本地运行一个能力接近GPT-4级别的人工智能模型,不需要联网,不需要付月费,不需要把数据交给任何公司!

这就是开源权重模型的威力,它把人工智能从云端的服务变成你手里的工具,一旦这种能力普及开来,那些靠卖API调用赚钱的公司,那些靠订阅制收费的平台,它们的商业模式就会面临根本性挑战,它们不再拥有不可替代的技术壁垒,因为一个免费下载的模型就能提供百分之九十以上的性能。

回到最核心的冲突:如果每个人都能在自己的电脑上运行强大的人工智能,那么控制人工智能这件事就变得不可能了,一个无法被控制的东西,你打算怎么监管它?


把所有力量集中到一个房间,这才是真正的末日剧本

支持限制开源的人最喜欢用一个比喻:人工智能就像核武器,你不能让每个国家都造核弹,这个比喻听起来很有力,但它忽略了一个关键区别,核弹的原材料是铀矿,是稀缺资源,是能被物理管控的;人工智能的原材料是数学公式和开源代码,是无限的,是无法被封锁的!

你不可能通过立法禁止数学!

白宫前人工智能顾问大卫·萨克斯在评论这场争论时说了一句很精辟的话:让人工智能的争论变成开源对闭源本身就是被操纵的结果,真正的问题应该是集中对分散!

把所有人工智能的力量集中到少数几个公司、少数几个人手里,这才是最大的风险,不是人工智能本身危险,而是谁拥有它、谁控制它、谁能用它来做什么,这才是真正决定人类命运的问题!

如果一个政府能决定哪些人工智能模型合法、哪些非法,那它就拥有了决定信息如何流动的权力;如果一个公司能决定谁能下载模型、谁不能,那它就拥有了决定谁可以使用这个时代最重要生产工具的权力!

这就是两级社会的雏形:一边是拥有人工智能的人,一边是没有人工智能的人!

现在再回头看看达里奥·阿莫代伊的安全论文,他说他担心人工智能造成灾难性伤害,这个担心或许是真诚的,但他开出的药方把人工智能的控制权集中到少数几家公司手里,恰恰创造了一个更大的风险!

一个由几家巨头垄断的人工智能世界,和一个由无数开发者、研究者和普通人共同参与的人工智能世界,哪个更安全?

历史告诉我们,分散的系统比集中的系统更有韧性,开源的生态比封闭的花园更有活力,Linux打败了Solaris,维基百科打败了大英百科全书,TCP/IP打败了各种专有网络协议,每一次都是因为开放比封闭更强大、更适应变化!

人工智能不会例外!

M5 Max在运行开源模型时,处理超长上下文的速度稳定在每秒一百八十一点四词元,而那块独立显卡的官方文档至今没有提到任何限制开源模型本地运行的条款,但是,当芯片厂商继续以安全为名游说各国政府出台政策,限制可下载的人工智能模型时,这台电脑上的那个模型,还能跑多久?

这个问题的答案,不取决于技术,取决于每一个还在用电脑、还在下载模型、还在写代码的人,愿不愿意在它被彻底关掉之前,做点什么。