Anthropic道歉了,但“安全”这门生意还没停

marsbit发布于2026-06-12更新于2026-06-12

文章摘要

6月11日,Anthropic为Claude Fable 5模型的“智能安全分类器”机制道歉。该机制被发现在用户进行前沿AI研究时,会静默将请求转向能力更弱的Opus 4.8模型。Anthropic解释此举是为防止竞争对手利用其模型加速研发,保护自身优势,并承诺未来此类操作将提前通知。 文章指出,问题的核心在于Anthropic将“安全”包装成了一门生意。其安全策略实质是商业竞业防守,旨在维护自身市场领先地位和商业利益。Anthropic通过发布安全研究放大AI风险焦虑,再以“最安全AI公司”人设为其高价产品(如Fable 5)提供溢价理由,最终服务于其近万亿美元估值和IPO计划。 与OpenAI主打工具和生态的路径不同,Anthropic的策略是向重视风险管控的政府和巨头客户贩卖“安全”这一不可替代性。然而,此次事件暴露了其“安全”边界的自私性——将对自身商业地位构成潜在威胁的AI研发行为视为“高危”。道歉只是对漏洞的修补,并未改变其将商业逻辑编码进安全规则的底色。当“最安全”人设在开发者社群中产生裂痕,依赖此标签的商业模式也将面临考验。

6月11日,Anthropic道歉了。模型没翻车,道的是"没把握好平衡"——新发的Claude Fable 5搞小动作,一旦识别到你在用Claude搞前沿模型开发,后台就悄悄把请求扔给更弱的Opus 4.8,全程静默。

被抓包后,Anthropic的解释很奇葩:以后降智会通知你。

网友的回怼一针见血:"这套操作,以后改口前打算先打个招呼?"

其实问题的核心根本不是模型是否变了,而是Anthropic所谓的"安全",从头到尾就是一门生意。

算法的立场,永远跟着金钱摇摆的

竞业防守,冒充安全防御

事情的起因是,Anthropic在Fable 5上线时带了个"智能安全分类器",官方给出的话术是:测出高危请求,自动降级,保护用户。

什么叫高危?Anthropic自己交了底:"防止外国对手利用模型加速研发,保护自身领先优势。"

用户哪里需要你保护,免责协议里的东西就够保护用户了。Anthropic的意思其实是:你用Claude搞AI研究,就是在抢他们饭碗。安全是包装,本质是竞业防守。说白了,都是刀法。

更绝的是,这套防守机制是很隐秘。好在最后Anthropic在道歉声明里说了句大实话:"不可见的安全限制可以更精准地针对特定目标,使我们能够快速发布,且误报率极低。"

AI研究者就是那个被精准设限的对象。

现在被迫改成"可见",纯粹是因为翻车了。他们甚至提前打了预防针:可见之后"不可避免地会产生更多误报"。意思是,普通用户的体验得跟着背锅。

这套规则从未中立,它只保护金主。

造势、变现、收割三部曲

Anthropic这套玩法,比大模型本身算得都精。

6月10日,他们先丢一篇安全研究,训练了一个模型,能在数小时内根据安全补丁反向构建漏洞利用代码。原本黑客得熬上几天甚至几周才能武器化的N-day漏洞,现在被压缩到了小时级。研究本身硬核,但放在Fable 5上线同一天,事情就变味了:一边证明AI很不安全,一边卖"兜底方案"。

“传奇模型”Fable 5定价$10输入/$50输出,比Opus 4.8贵一截,安全分类器成了核心溢价点。资本市场更配合,Anthropic估值9650亿美元,计划10月IPO,高盛、摩根大通联合承销。买的不是模型参数,是"最安全AI公司"的人设。

研究放大焦虑,产品收割溢价,资本变现,三件事顺着利益走,闭环严丝合缝。唯一的问题是,这次闭环漏风了:太急着设限竞争对手,忘了社区里有人能测出来

OpenAI卖工具,Anthropic卖焦虑

对比OpenAI,路数完全不同。

OpenAI在秘密提交IPO,估值逼近万亿,讲的是"超级应用":ChatGPT周活9亿,打通Visa做生态。逻辑直白:给工具,赚流量。贪婪,但坦荡。

Anthropic不卷规模,卷不可替代性。全行业焦虑安全,它就扮"唯一负责任的大人"。它的金主是政府和巨头,这帮人最怕出事,也最愿意为"不出事"砸钱。

所以Anthropic必须让AI永远处于"危险但可控"的薛定谔状态。太安全,分类器卖不动;太危险,客户吓跑了。最好的解法?把定义"危险"的权力攥在自己手里。

降智事件只是把这套逻辑玩脱了:"危险"的边界被推到了"用Claude做AI研发"。你做的研究有没有害不重要,威胁到我的领先地位就是原罪。

AI哪有什么价值观,不过是把老板的商业算盘写成了代码

道歉,只是生意的售后

道歉之后呢?从悄悄降智,变成降智前吱一声。

网友看得门儿清:"你真信它以后不会偷偷降输出质量?"

信任这东西,破了就是破了。何况商业底色没变:研究还在放大焦虑,产品还在收割溢价。

《华尔街日报》爆料,OpenAI正在考虑大幅降价,试图从Anthropic手里抢客户。价格战不稀奇,但这个事儿戳破了一个隐藏的真相:隐性降级的是AI研究者,砸的是极客圈的口碑。而B端客户买Anthropic,买的不是参数,是"行业最懂安全"的人设。人设一旦在核心开发者群体里裂开,那些为"安全溢价"签单的政企客户,凭什么继续相信你是"最安全的那个"?

9650亿估值里,到底几分是硬实力,几分是表演成分?

Anthropic的代码很诚实。安全分类器永远在护盘,研究负责放大焦虑,产品负责收割溢价,IPO负责变现。这次道歉,不过是给系统打了个补丁:把"暗中降智"变成了"明着降智"。

安全策略如果真管用,Anthropic就不必年年发论文证明补丁能被捅穿。分类器如果真中立,搞AI研发就不会被列为高危。

答案早写在商业逻辑里了。

安全,是最好的生意。道歉,只是生意的售后。

本文来自微信公众号“AI唱反调”,作者:长青

相关问答

QAnthropic的Claude Fable 5模型引发了什么争议?

AAnthropic在Claude Fable 5模型中内置了一个“智能安全分类器”,当检测到用户进行前沿AI模型开发等“高危”请求时,系统会在后台静默地将请求转交给性能更弱的Opus 4.8模型处理,且不会通知用户。这一行为被用户发现后,引发了关于其以“安全”为名、行“竞业防守”之实的争议。

Q根据文章,Anthropic将“安全”作为生意的具体策略是什么?

AAnthropic的商业策略是:通过发布安全研究论文来放大AI风险的公众焦虑;随后推出内置“安全分类器”的昂贵产品(如Fable 5)作为“兜底方案”,以此收取高额溢价;最后凭借“最安全AI公司”的人设吸引政府和巨头客户,为其高估值和IPO铺路,形成研究、产品、资本变现的闭环。

Q文章如何比较OpenAI和Anthropic的商业逻辑?

A文章指出,OpenAI的商业逻辑相对“坦荡”,主打“超级应用”和工具生态(如拥有海量用户的ChatGPT),核心是提供工具并赚取流量和规模收益。而Anthropic则专注于贩卖“安全焦虑”,通过将自己塑造为“唯一负责任”的AI公司,来吸引对风险高度敏感、愿意为“不出事”支付溢价的政府和大型企业客户。

QAnthropic的道歉声明被文章认为改变了什么本质?

A文章认为,Anthropic的道歉声明并未改变其商业本质。其改变仅仅是将原本“静默降智”的处理方式,改为“降智前会通知用户”。这被比喻为“给系统打了个补丁”,把“暗中降智”变成了“明着降智”。其以安全为名保护自身商业利益、针对特定用户群(如AI研究者)设限的核心逻辑并未改变。

Q文章对Anthropic的“安全分类器”提出了哪些根本性质疑?

A文章对“安全分类器”提出了两点根本性质疑:第一,其立场不中立,本质是“竞业防守”工具,旨在保护Anthropic自身的商业领先优势,而非用户安全。第二,其有效性存疑,因为如果安全策略真的管用,Anthropic就不需要年年发布论文证明其安全补丁能被AI反向破解。文章认为,分类器的规则本质上是“老板的商业算盘写成了代码”。

你可能也喜欢

美股“科技动量股”创史上最大单日涨幅,但暴跌结束了吗?

美股科技动量股在7月21日出现历史性强劲反弹。摩根士丹利TMT动量因子单日涨幅超12%,创有记录以来最大单日涨幅;高盛相关动量指数也录得近年来最强单日表现。半导体板块是主要推动力,费城半导体指数大涨4.6%,美光、英特尔等个股涨幅显著。 此次反弹发生在此前动量股累计暴跌33%、触及严重超卖之后,很大程度上由空头被迫平仓回补的“逼仓”行情驱动。市场分析指出,跌得深是反弹猛的基础逻辑。 然而,反弹的内部结构引发疑虑。成交量低于均值,市场广度偏弱,上涨主要依赖少数重仓股,并非全面复苏。BTIG策略师警告反弹已触及关键阻力区,建议逢高减仓,并指出极端波动和个股分化是市场全面回调的信号。 另一方面,高盛和瑞银则认为动量抛售已近尾声,持仓得到出清,且缺乏新的基本面利空催化剂,是逐步增加相关敞口的机会。但他们也建议通过审慎方式分批建仓。 市场接下来的焦点转向密集的财报季,尤其是科技巨头的资本开支指引。同时,债券市场隐忧浮现,美债收益率因油价等地缘因素走高,若长期收益率持续上升可能对股市构成冲击。 总体而言,此次反弹虽然力度惊人,但成色受到质疑,其可持续性将取决于财报表现与宏观环境变化。

链捕手27分钟前

美股“科技动量股”创史上最大单日涨幅,但暴跌结束了吗?

链捕手27分钟前

Agent 赛马结束,超级工作台上位

过去一个月,腾讯、阿里、字节三家巨头不约而同地开始调整其AI战略:他们并未发布新的Agent(智能体),反而着手缩减和整合现有的众多Agent产品。腾讯将QClaw业务并入其战略级产品WorkBuddy;阿里计划将多款办公智能体整合进“千问办公”,由钉钉统一主导;字节则将其AI编程产品TRAE SOLO更名为TRAE Work,转向工作流协同。这标志着行业对Agent发展的共识正在形成:分散探索阶段结束,资源开始向统一入口集中。 此前,各大厂曾效仿早期互联网,在各个部门和场景广泛布局Agent,导致产品功能重叠、资源分散、成本高昂。随着技术壁垒因开源工具而降低,竞争核心转向算力效率与市场聚焦。当下的调整类似于PC时代的浏览器和移动时代的超级App,预示着AI时代正进入以“超级工作台”统一入口的新阶段。 这一转变背后是市场重心的深刻转移:AI的最大市场并非最初的程序员群体,而是更广阔的数十亿职场人的通用办公场景。超级工作台的目标是成为员工处理邮件、文档、数据、审批等日常工作的首要AI入口,从而掌握企业数据和系统API的调度权。 这并非要取代现有的企业软件(如ERP、CRM),而是通过引入“Skills”(标准化能力接口)让软件能力无缝接入工作台。软件的前端交互界面重要性下降,其价值将转向按能力调用和结果付费。Agent本身也从独立产品,逐渐演变为一种底层能力,最终像电力和网络协议一样,无处不在却又隐于无形。 行业正从Agent作为明星产品的第一阶段,快速迈向其作为统一工作入口的第二阶段,并终将进入其化为无形基础设施的第三阶段。

marsbit1小时前

Agent 赛马结束,超级工作台上位

marsbit1小时前

交易

现货
活动图片