Anthropic口中的AI安全,为什么听起来像一场生意保卫战?
砸东芝收音机与封禁 Claude:一场关于"新巴统"、征流与AI管控的长谈
概览
本期"科技乱炖"由线下听友聚会的预告开场,正题从 Anthropic(达里奥的公司)近期密集发文谈起:先是一份很长的威胁情报报告,讲 Claude 被用于"征流"、杀猪盘、AI交友等滥用;随后又是一篇"AI发展太快、人跟不上、得停一停"的文章。节目关心的不是报告的技术结论,而是它把用户账号写进报告的选择性叙事,以及"既要别人暂缓、又要确保别国追不上"的姿态。
为了看懂这一幕,节目花了大段时间回到1987年:几名美国议员在国会大厦外砸掉东芝收音机,真正的靶子却是东芝机械卖给苏联的高精度机床;再往前,是1949年在美国主导下秘密成立的巴黎统筹委员会(巴统)、全体一致批准的白名单制度、1957年英国带头要求给中国松绑、1971—72年尼克松访华时的一长串"例外",以及1993年解散后接棒的瓦森纳安排。
主持人的落点是:出口管制从来不是单纯的安全共识,而是靠援助与利益维持的联盟,一旦补贴给不动、或者卖东西更赚钱,规则就会松动;今天三家AI公司罕见同调,与其说是为了人类命运,更像是烧不动钱、要撑市值、想把政府拉下水。
后半段转入实用层面:封号是怎么被判定的、三类中转站的风险、正常使用也可能被封的原因、本地部署"拆护栏"模型的做法与危险,以及用核不扩散条约类比AI管控为什么不成立。节目最后的结论是没有解法,但不妨把工具用在明白它的能力边界之内。
分段落总结
[00:14] 开场预告:暂停六年的线下聚会要回来了
[事实] 主持人说停止了6年的线下聚会要重启,原计划的美国游因为几位团员美签没办下来、继续办可能亏钱而暂停。
[事实] 因为有主播在美国找到了资源、想把事情做得更好,所以先延后出国,改成在国内办这场聚会。
[事实] 预计这次聚会在北京、中关村一带举办,具体安排以群公告、公众号等后续通知为准。
[推测] 这让原本偏游学性质的活动变成更轻量的线下见面,筹备节奏也会更快。
[01:31] 本期缘起:一份威胁情报报告和一份"减速"声明
[事实] 主持人说这是听友在群里反复点题的话题,另一位主播还问"这个能发吗",因为最近相关词汇变得敏感。
[事实] 引子是达里奥的公司 Anthropic 近期连续发文:先发布一份威胁情报报告,讲 Claude 被用于各种"征流"、杀猪盘、AI交友;随后又写了一篇"AI发展太快、人跟不上、得停一停"的文章。
[事实] 报告引发争议的点包括:为了写报告把用户隐私和账号放在什么位置、违反协议是否就该被公开点名;节目承认其用户协议里确实写了可以这么做,但认为观感让人担心。
[事实] 节目回顾达里奥在 OpenAI 时期(GPT-2 时代)就提过类似主张,并指出其中包含矛盾:既要别人暂缓,又要确保中国追不上来。
[推测] 主持人更在意"发文—施压—友商附和"这条连锁反应,而不是报告的技术细节。
[04:30] 征流、封号风控与"到底算不算抄"
[事实] 节目说中国有模型厂商被指"征流"(蒸馏)Anthropic 的模型;Anthropic 已不再返回思维链、只给结果,并在风控上做了很多工作,例如账号存活期大概只有十分钟。
[事实] 主持人说不清楚平台怎么区分正常工作和征流,也听到过"把卖号渠道的号买光"的传闻,但强调只是传闻、无法确认。
[事实] 讨论认为"到底抄没抄"很难判断:这是新领域,很难直接套用传统版权或道德标准,同行的做法未必都干净,就像AI生成的漫画角色有没有版权一样说不清。
[推测] 主持人把隐藏思维链与加严封号理解为对"征流"更明确的打击手段。
[07:31] 1987年:国会山前砸掉的东芝收音机
[事实] 1987年7月1日,几名美国议员在国会大厦外拿出东芝收音机当场砸掉,并呼吁抵制东芝产品。
[事实] 节目说真正的目标是东芝机械:它把高精度机床卖给苏联,并以虚假的设备规格和用途取得出口许可,而这类设备当时属于对苏禁运范围。
[事实] 美方的理由是这种机床可以直接加工潜艇螺旋桨等高精度军用件;节目用今天的阿斯麦光刻机、英伟达算力卡(B300)虚报用途出口来类比。
[事实] 参与砸收音机的主要人物是议员老亨特(后来其子也当了议员)和一位媒体出身、长期关注巴尔的摩港的议员,节目称两人都是鹰派、保守主义者,动机与航运和贸易利益有关。
[推测] 选择砸收音机而不是展示机床,是为了面向不懂技术的公众做政治传播,砸一个大家都看得懂的东西更有效。
[14:30] 巴统:从秘密成立到白名单制度,以及今天的"新巴统"
[事实] 巴统(巴黎统筹委员会,正式名称是输出管制统筹委员会)1949年在美国主导下秘密成立,1950年1月作为常设协调机构在巴黎运作,最初有十几个成员国。
[事实] 成员国对社会主义阵营实施多边出口管制,清单涵盖军事用途、原子能、军民两用、稀有金属、精密机床、计算机、雷达等,最高峰时上万项,最初实行全体一致批准的白名单制度,默认不卖。
[事实] 1950年中国被纳入,1952年另设中国委员会专门管中国,管制一度比苏联更严;1950年最严,70年代随中美缓和放宽,80年代中国可以通过申请购买部分高技术产品,90年代大幅放宽。
[事实] 1991年苏联解体后巴统失去存在理由,1993年11月成员国同意解散,1994年3月底4月初正式终止(主持人强调是凭记忆);之后由瓦森纳安排接管,管制常规武器和两用物项,但更松散、只需报备。
[事实] 节目把2018年后围绕芯片、AI与军事两用物资的管制称为"新巴统",并指出区别:当年中国是被禁运的一方,现在中国也对外管制,例如禁止出口填海造地的挖泥船、无人机。
[推测] 主持人认为古今逻辑一致,都是"既要跟你做生意,又要限制你、不让你发展得比我快",军民两用的模糊地带正是冲突根源。
[21:00] 援助换执行:管制联盟为什么必然松口
[事实] 巴统最初由丘吉尔等人推动,后来英国和日本最先松动;日本提出要对中国松绑,既有政治缓和的因素,也有必须把东西卖出去的经济诉求。
[事实] 美国的运作方式是用对外援助换取盟友执行管制——“你这边紧一紧,我那边多给你一点”;一旦补贴给不动,或者盟友从贸易里赚得比补贴多,政治诉求就没人执行。
[事实] 节目以阿斯麦为例:荷兰不是全产业链国家、很多部件靠进口,本质上是系统集成商,所以很难不听话;而什么都能自己造的经济体,管制的约束力就弱得多。
[推测] 管制联盟的稳固程度取决于主导方能否持续补偿盟友的损失,这也决定了它迟早会松动。
[24:31] 1957年:英国带头要求给中国松绑
[事实] 1957年英国提出异议:为什么对中国限制得比苏联还严;如果这样,英国可以先卖给苏联再转卖中国,日本与英国立场一致。
[事实] 美国国务院公开表示失望,但总统原则上同意了杜勒斯提交的备忘录,即至少把中国与苏联的待遇拉齐;英国首相麦克米伦也在下议院解释此事。
[事实] 节目认为英国其实是替多个成员国把话说了,背后是出口和国内就业的压力。
[28:00] 1971—72年:尼克松访华与"例外"清单
[事实] 1972年3月29日尼克松要求审查巴统机制;随着基辛格、尼克松先后访华,美方对华全面放松,并提交了大量"例外",包括卫星地面站、波音飞机等原本不许卖的东西。
[事实] 节目提到尼克松访华期间中国建起的第一个卫星地面站后来留在了国内。
[事实] 盟友因此不平衡:你们一边限制我们、一边自己卖;节目认为正因为"例外"只针对单个产品,才出现美国能卖波音、空客不能卖的吊诡局面,也直接诱发了后来的东芝事件。
[30:00] 东芝事件:交易链条、规模与结局
[事实] 链条包括东芝机械(机床)、和光贸易与伊藤忠商事(日本贸易中介)、苏联的机械进口商TECMASH、挪威的康斯伯格(提供软件),交易从1980年前后持续多年。
[事实] 涉案共八台机床、价值1700多万美元,运到列宁格勒(圣彼得堡),体积达两层楼高、220吨,可加工直径9米的螺旋桨,型号和用途都是虚报的。
[事实] 举报来自和光贸易内部一名员工(因晋升不满、经济受损而辞职后写举报信);1985年出现举报、1987年爆发砸收音机事件,日本通商产业大臣赴美道歉。
[事实] 结果只是限制东芝机械向共产主义国家出口一年、起诉两名管理人员;东芝还委托美国律师事务所调查,结论是母公司不知情、是子公司的行为。
[推测] 节目据此判断,到1987年巴统事实上已经没有约束力——违规多年、代价却只有禁售一年,盟友自然会继续跟进。
[39:32] 从东芝到半导体:日本为什么只能认罚
[事实] 里根时期除要求日本、挪威加强国内执法外,1987年紧接着又爆发美国指控日本向美国倾销半导体;节目还提到当时日本"有钱到要买下整个美国",电影里也有这种倾向。
[事实] 主持人的分析是:日本经济体量小、不是全产业链经济体,没法对抗,只能认罚;而且在东芝这件事上处理得已足够规范,连调查都委托美国律所,挑不出毛病。
[推测] 节目把这段历史与今天并列,是想提示:通过某个事件、某项规则或某种禁运安排去打压一个经济体、达成自己的目的,历史上出现过不止一次。
[41:30] 巴统的尾声与瓦森纳安排的诡异关系
[事实] 1991年苏联解体、1993年巴统成员决定停掉后,新成立的瓦森纳安排把俄罗斯拉了进来,主要涉及对伊朗的核与军售限制。
[事实] 节目注意到这一点很吊诡:俄罗斯从被限制的一方变成了限制别人的人,而美俄关系后来照样对着干。
[事实] 主持人以中国与美俄关系的变化为例,强调"没有永远的朋友"。
[推测] 他们由此提醒听众,讨论今天的AI管制与小作文之前,先弄清这些机制是怎么演变来的会更有帮助。
[43:30] 三人罕见同调:信利益,不信情怀
[事实] 主持人指出,达里奥、奥特曼、马斯克平时互相怼,这次却罕见地口径一致。
[事实] 节目用"囚徒困境"解释:谁都不愿意自己不干而别人继续干;而且背后还有中国这个"房间里的大象"在盯着。
[事实] 节目提到在美国算力(B300)容易获得,开源模型效果也不错,可以自己部署、自己挑选。
[推测] 主持人认为他们不会按口头说的去做,最后还是利益问题,不相信这种高尚能落到实处。
[45:30] 2022年之后:新巴统与普通人的"两堵墙"
[事实] 节目说2022年美国针对先进计算和半导体制造提出出口限制,形成"新巴统",主要针对中国。
[事实] 从90年代到2022年,普通人几乎感受不到出口管制(不买潜艇导弹就与自己无关),但2022年后用海外AI大模型既要翻墙、又要面对服务本身的限制,“得翻两堵墙”。
[事实] 美国曾想限制中国模型在美国的使用,后来发现不好限制,定调为"开源没问题、征流有问题";特朗普对"暂缓"的表态是"别胡说八道"。
[推测] 节目的意思是对普通用户来说,这场管制已经从国际政治变成日常使用体验,这才是本期话题与听友直接相关的原因。
[47:32] 达里奥其人:从百度硅谷到 Anthropic
[事实] 节目介绍:达里奥2011年从普林斯顿博士毕业,2015年在百度与吴恩达共同署名过一篇语音识别论文,在百度硅谷办公室的时间约一年。
[事实] 在百度期间,他与总部团队抢算力资源、汇报链路太远(半年才汇报一次),总部对硅谷实验室的成果不满,吴恩达主张按自己定义的方向猛干。
[事实] 之后他进入 OpenAI 负责研究、级别不低,但很快离开,理由是认为 OpenAI 不够重视安全、太商业化;随后与妹妹共同创立 Anthropic,公司实际由妹妹管理。
[事实] 节目说这家公司此前并不算特别强,周围有人认可它的文字能力,编码方向是去年年初才开始用力推、今年爆发。
[推测] 主持人讲这段履历,是为了说明"安全"旗号与公司竞争处境之间的关系。
[51:30] 报告的时机、篇幅与选择性
[事实] 主持人说这份威胁情报报告很长、案例很多,被拎出来讨论的主要是与"征流中国"相关的部分,但中国在报告里占的篇幅并不大,还有很多很奇怪的案例。
[事实] 节目认为报告只挑某些国家举例(连用模型写聊天软件都算案例),却不提盟友拿模型做坏事,这是报告最不合理的地方。
[事实] 主持人提到发布时间紧邻"9·11"纪念日(口播中出现了9月4日、9月10日两种说法),认为这是在借用外部威胁的情绪。
[推测] 以"应对AI滥用"的名义发布,可以把商业竞争诉求包装成公共安全议题,从而对政策施加压力。
[53:30] 账号级识别与"合规"逻辑
[事实] 节目解释其技术逻辑:在账号级别把同一个账号做过的活分成若干线索、压缩总结(例如判断你开发过十个APP),据此判断风险;不在白名单里的账号会被封并写进报告。
[事实] 面向政府企业的合同一定附带账号ID,所以关键在是否合规——你卖给中国一枚导弹就写导弹,不能写"铅笔"。
[事实] 白名单企业经认证可以使用更高端的模型;节目质疑这套判断逻辑难以自洽,比如按同样逻辑,法国高中生写制导系统也该被写进报告。
[推测] 这说明"是否滥用"最终由平台的判定逻辑决定,而不是由行为本身的法律性质决定。
[55:30] 双标、马里案例与可信度质疑
[事实] 报告里的马里案例:使用者可能位于马里首都、是马里情报机构顾问,写了名为"360"的全国性监控平台(监控运营商SIM卡等网络),Anthropic 帮助其写代码,最终在本地用本地模型部署;报告把它列为侵犯人权。
[事实] 主持人指出双标:“棱镜门"里美国连本国公民都监控,而现在企业以道德警察自居;一家公司出面公布这些事本身就很奇怪,政府公布还能理解。
[事实] 主持人怀疑报告中与中国相关的案例不像政府行为,更像某个中学生随手编的场景,或者下班后承包商个人买了中转站自己玩,理由是政府项目有自己的形式逻辑,不会这么大张旗鼓。
[推测] 如果真是情报机构在用 Claude 做情报分析,价值最大化的做法是通知美国政府,而不是公开发布,因此公开更像是公关和商业动作。
[61:31] “呼吁减速"背后:老大心态、上市压力与商业逻辑
[事实] 节目分析:当你是老大时呼吁大家别发展太快,潜台词是"我已经是最牛的”;这种话奥特曼和马斯克以前也说过,只是当时没人理会。
[事实] 主持人认为今年三家步调一致可能与中国模型发展太快有关——需要一个共同的外部威胁让他们的利益一致。
[事实] 另一个动机是上市:提交IPO报表会暴露财报与资本开支,而基座模型没有护城河、切换成本极低,SOTA位置不断被替换,只能不断烧钱。
[事实] 节目说英伟达现在几乎成了AI行业的"央行”:卡卖给谁直接决定一家公司的生死,还会用投资、贷款、租赁的方式深度介入,例如投你50亿、再买你50亿的卡租给你,也可以在埃及建B300集群租给中国模型厂商。
[推测] 烧不动钱之后谈"慢下来"、谈合并,是商业逻辑的自然结果;而靠卖铲子赚钱的黄仁勋不会加入"减速"合唱。
[66:00] 封不住远程使用,房间里的大象与拉政府下场
[事实] 达里奥的主张不止阻止中国征流,还包括阻止中国跨境访问美国数据中心远程使用模型;节目认为"远程使用"的定义还很模糊,不好封。
[事实] 主持人认为真正的原因是大家烧不动了:能用模型的人基本都用上了,增长率下降后多投钱也没用。
[事实] 节目说中国模型是"房间里的大象"——对内是增长到头,对外是中国模型和开源带来的竞争压力。
[事实] 节目提到美国可能要求中国开源模型不得在美使用、数据中心必须对客户严格KYC,但在互联网上很难做到,特朗普的表态是"不干";还提到近期可能有中美AI监管峰会及相关访华安排,报告有为峰会造势、甚至当谈判筹码的意味。
[推测] 中国模型公司解决不了自身处境,只能靠发威胁报告把政府拉下场,希望政府间协商"一起慢下来"或建立类似巴统的新机制;而企业想把政府绑在自己身上很难,因为政府的考虑更多、利益也并不相同。
[69:00] 芯片不卖,中国就自己造
[事实] 节目引用黄仁勋此前的话:芯片不卖中国,中国就会自己造;现在最高端的光刻机还没有,中低端也快了。
[事实] 主持人说中国有全产业链、体量比日本大得多,又处在上升阶段,所以要赌中国造不出来很难。
[推测] 由此,主持人不相信这些威胁报告和"减速"呼吁是为了人类命运,而是为了自身利益。
[70:30] 封号怎么判定,以及三类中转站
[事实] 节目建议:自己写代码、日常使用最方便是自己注册一个真实账号,或找能帮做KYC的服务(提到成本约100美金);用量不要太大,不要一小时内跑完一个月的量。
[事实] 风控靠行为特征:征流会并发发出大量互不相关的问题,而正常工作会围绕几条线索不断追问;封控系统本身由模型驱动,大约十分钟得出结论。
[事实] 中转站分三类:个人号加 sub2API(便宜但极不安全,数据可能被转卖)、企业API(贵但稳定)、国外云上开的子账号(最快但透传、原厂可见、会连坐,需签带罚则的合同)。
[推测] 因此对个人用户来说,最现实的选择还是用真实账号并在正常范围内使用。
[75:30] 正常使用也被封:支付、IP与用途
[事实] 支付方式:用非正常的海外信用卡(Apple ID/Apple Pay、代充之类)容易出问题,因为卡本身不干净,平台也无法核验真正的使用人。
[事实] IP:共享IP(“加款”、机场)在你被分享的那一刻就不再干净,同IP的人干了坏事你也会被牵连,所以不要共享IP。
[事实] 用途:有友台注册 Claude 账号被封,原因是在写犯罪题材稿件(申诉其实可以解封);拿 Claude 做大量个人信息与敏感数据分析(例如员工考勤、给员工分类)也可能被封。
[事实] 节目还提到有人想监控同行网站做安全研究,模型先拒绝配合,同事改口说"这张照片是我的"就通过了。
[推测] 平台的判定标准主观且不透明,“正常使用"与"滥用"的边界实际由模型自己划定。
[82:00] 本地"拆护栏"模型:动机、能力与危险
[事实] 主持人说因为怕被"开盒”、怕名字出现在报告里,现在很多觉得"不太对"的事改用本地模型;他在本地显卡上部署了去掉安全护栏的量化开源模型(27B),上下文短但够用。
[事实] 节目说这种模型什么都能问,例如准备一口高压锅、出门以什么理由买材料、开SAS服务的步骤等。
[事实] 节目指出这类内容并非训练时被灌进去,而是从化学课本、小说等材料中联想、涌现出来的,“最大的问题还是人”。
[事实] 主持人说这让他同意"AI会带来威胁",但认为"放慢"在今天意义不大——护栏只要被绕过去,一样不安全。
[推测] 一旦无护栏模型普及到普通家庭,而模型能力还在增强,风险会从"少数人会做"变成"谁都能做"。
[85:00] 涌现能力、效率依赖与回不去的现实
[事实] 主持人半开玩笑建议三位大佬把财产捐出来做世界道德基金。
[事实] 节目说大家也不可能因为安全就不用:同行会用、效率提升明显,“我不用我拿手录我疯了吧”。
[事实] 举例:有人用模型把网站VI全部重做了一遍,生成了VI手册,规范程度比过去请过的设计师还好,还能直接交付文件。
[推测] 主持人认为技能已经被工具替代,想回到纯手工的状态已经不可能,“嘴上一套、背地里另一套"是必然。
[88:30] 与核不扩散条约的类比
[事实] 节目把达里奥的主张类比核不扩散条约:某个时间点之前已经有核武器的就算默认了,之后不许再传授经验,再有就"按死”。
[事实] 但关键区别是:核武器是物理实体,材料和离心机难获得;AI 是文件,扩散更快、无法禁运,“往上点一下你就下回来了”。
[事实] 他们预测未来普通CPU就能跑一般模型,模型裁剪会成为方向——只保留需要的能力(比如写代码),蒸馏出小而快的本地模型。
[推测] 部署门槛持续下降会让管控更难奏效,这是主持人认为"禁不了"的核心论据。
[91:30] 本地模型的实际用途
[事实] 主持人说他拿本地模型跑节目选题系统、看外媒材料,因为国内模型的护栏会拦住立场不一致的内容,本地模型"有啥是啥",比较放心。
[推测] 对内容创作者而言,本地模型成了同时规避平台风控与内容审查的现实折中。
[92:30] 核类比为何不成立,以及"无解"
[事实] 主持人说核不扩散能成立,是因为核材料、离心机、经验和整套方法论都难以获得,需要举国之力;而AI只需要"举钱包之力"。
[事实] 他们以朝鲜退出条约仍造出核武器为例,说明不参加也一样能做;并说唯一的"解法"是把AI全部扔掉回到农耕时代,这不现实。
[推测] 因此"减速"的呼吁注定失败,和《硅谷》里理想主义者主动关掉公司的结局一样,只是理想主义。
[94:30] 结语:普通人该知道的是能力边界
[事实] 主持人说这件事他无解,只能从资本和商业的角度以较坏的恶意揣测三人的想法。
[事实] 但他仍同意现在应该多花时间研究怎么把AI用好;对普通人最重要的是知道它的能力边界——能威胁到你什么、能做什么、不能做什么,它是好帮手,只是偶尔不听话。
[推测] 本期节目的姿态是"看透动机,但不拒绝工具"。
播客点评/总结
本期最有价值的地方,是把一份有争议的商业报告放回四十年的历史坐标里:砸东芝收音机、白名单制度、英国带头松绑、尼克松访华的"例外"、巴统解散与瓦森纳安排,这条线索把"出口管制是利益联盟而非道德共识"讲得比较清楚,也让"新巴统"和三家AI公司同时喊减速变得容易理解。[推测] 对不熟悉这段历史的听众,这个框架比报告本身的细节更有用。
亮点是后半段的实操经验:封号的判定逻辑、三类中转站的风险对比、支付方式和共享IP这两个常见踩雷点,都是公开渠道不常见的内容。但它们的证据强度有限——主持人自己也说很多来自传闻和个案,例如"买号买光"“马里案例不像政府行为”,属于推测而非核实过的结论。[推测] 这些经验对长期使用海外模型的开发者有参考价值,但不应当被当作平台真实规则的完整说明。
局限在于历史与现实之间的类比偏松散,主持人的联想多于严密论证,口播中也有人名和日期的不确定(报告发布时间就出现了两种说法),对 Anthropic 报告的批评主要基于二手转述与个人体验,缺少对原文案例的逐条核对。[推测] 这期适合关心AI行业竞争、出口管制以及需要长期使用海外模型的开发者和内容创作者,更适合当作理解背景与风险的视角,而不是对那份报告的正式反驳或技术结论。