AI资讯 / 模型

模型 / 官方

我们从未主张禁止开放权重模型

Anthropic News

近日,围绕开放权重模型——尤其是来自中国的模型——的争议持续升温。有报道称美国官员正考虑禁止美国企业使用中国开放权重模型,部分声音甚至指责 Anthropic 借机推动封禁以保护自身商业利益。对此,Anthropic CEO 达里奥·阿莫代伊发文澄清:Anthropic 从未主张禁止开放权重模型。他认为,不具备危险能力的开放权重模型是公共产品,能为企业、开发者和研究人员创造价值。阿莫代伊真正担忧的是两类威胁:一是威权政府借助 AI 实现军事或监控优势;二是强大模型被滥用于网络攻击或生物武器。他主张通过限制芯片出口、打击大规模蒸馏操作以及对所有高能力模型实施强制安全测试来应对上述风险,而非采取一刀切的封禁措施。

围绕开放权重模型的政策争论近期骤然升温。据报道,美国部分官员正在讨论是否禁止本国企业使用中国开放权重模型,多家科技公司随即联署公开信表态支持开放权重。与此同时,有声音指责 Anthropic 暗中推动封禁,意在排除竞争对手。Anthropic CEO 达里奥·阿莫代伊对此直接回应:这一指控与事实不符,Anthropic 从未倡导对开放权重模型实施禁令。

阿莫代伊在文中阐明了他真正担忧的两类风险。首要威胁是威权政府——尤其是中国共产党——训练出超越美国的 AI 模型,并将其用于获取永久军事优势或对本国民众实施深度监控。他指出,这一威胁与模型是否开放权重无关,最危险的场景恰恰可能是某个模型被秘密训练后仅供解放军和国家安全部使用。次要威胁则是强大模型被用于网络攻击或生物武器,以及潜在的对齐问题。

针对上述风险,阿莫代伊提出三项具体主张。第一,持续限制向中国出口高性能芯片及芯片制造设备,并严厉打击走私和规避行为——由于规模定律的约束,中国在缺乏美国芯片的情况下难以训练出更强大的模型。第二,打击工业规模的蒸馏操作。蒸馏比从头训练更节省算力,可帮助中国在芯片受限的情况下大幅缩短与美国前沿模型的差距,应通过有针对性的法律和商业框架加以遏制。

第三项主张是对所有足够强大的模型——无论开放还是闭源、无论来自哪个国家——实施强制安全测试,重点检测网络安全、生物安全及对齐风险。阿莫代伊认为,开放权重模型是否带来更高风险、风险能否被缓解,应由测试结果来回答,而非事先假定。他还提到 Anthropic 近期在模块化训练策略方面的研究,认为这可能是提升开放权重模型安全性的有效路径之一。

对于科技公司联署的公开信,阿莫代伊表示部分认同:开放权重确实能扩大 AI 经济的参与范围,增强竞争并赋予用户更多控制权。但他不认同信中关于开放权重必然有助于构建防护措施、或广泛能力扩散必然对防御方更有利的论断。他以生物领域为例指出,足够强大的模型可能迅速将大流行级别的病毒武器化,而防御则是一项耗时数年的系统工程,攻防之间存在显著的不对称性,这类问题必须通过严格的发布前测试来回答。

阿莫代伊最后强调,有效的安全测试机制需要在全球范围内推行,这意味着即便是中国也需要参与其中。他认为这并非不可能——正如他此前在文章中所写,围绕防止 AI 生物武器的有限合作或许符合中国自身利益。Anthropic 的立场因此可以归结为:反对保护主义封禁,支持以芯片管控、蒸馏打击和强制安全测试为核心的精准政策组合。

要点

  • Anthropic 明确否认曾主张禁止开放权重模型,并将不具危险能力的开放权重模型定性为公共产品。
  • 阿莫代伊最担忧的两类威胁是:威权政府借 AI 获取军事或监控优势,以及强大模型被滥用于网络攻击或生物武器。
  • Anthropic 支持的三项政策主张为:严控芯片出口、打击大规模蒸馏操作、对所有高能力模型实施强制安全测试。
  • 开放权重模型是否带来更高风险应由测试数据决定,而非政策预设,生物领域的攻防不对称性尤需重视。
  • 有效的安全测试机制需要全球参与,阿莫代伊认为在防止 AI 生物武器方面与中国达成有限合作存在可能性。
查看原始来源

原始标题:Our position on open-weights models

本文由 DataHub 基于公开来源整理,用于信息发现与摘要阅读;具体事实、数据和后续更新以原始来源为准。