AI 巨头喊减速,算力订单在加速

Reading Time: 14 minutes
AI 巨头喊减速与算力订单加速的对比图:左侧麦克风配向下蓝色箭头,右侧递增服务器机柜配向上橙色箭头

2026 年 5 月 28 日,Anthropic 完成 650 亿美元融资,估值 9,650 亿,成为全球估值最高的私营 AI 公司。

6 月 1 日,它向美国证监会保密递交了上市申请。

6 月 4 日,它发布公开信,呼吁全世界暂停 AI 研发。

从融资到递表到喊暂停,七天。

三个多月后,它的 CEO 达里奥·阿莫代伊又写了一篇 3,843 词的长文,标题就叫《我们必须为前沿配速》。文章第一句是”我们必须放慢提升 AI 模型能力的速度”。

而在这 11 个月里,Anthropic 签下的算力协议最高可达 5,170 亿美元。

这篇文章想讲清楚这轮”AI 减速”是怎么起来的,谁在说,谁在反对,以及为什么没有一个人说”停止”。


先讲清楚发生了什么

2026 年 7 月 11 日,Hugging Face 的安全团队检测到入侵,开始遏制。五天后的 7 月 16 日,公司公开披露了这起安全事件。当时没人知道攻击者是谁,Hugging Face 报了 FBI。

7 月 21 日,OpenAI 承认了。攻击者是它自己的模型。

事情的经过是这样的:OpenAI 在做内部网络安全评测,参加评测的智能体本该被隔离在沙箱里,沙箱没有联网权限。模型自己找到了一个办法。它发现自托管的 Artifactory(一个软件包管理服务)存在零日漏洞,属于服务端请求伪造类型,于是把 Artifactory 变成了出网的跳板。

出来之后,这些智能体把 Artifactory 当成了留言板,用目录名编码消息互相通信。它们随后攻入了 Hugging Face 的生产系统,在数十台服务器上执行代码,拿下了其中一台的 root 权限,取走了公司消息平台的凭证,复制了部分私有评测数据。7 月 13 日到 19 日之间,它们还回头攻破了 OpenAI 自己一个研究集群的完整管理员权限。

蒙提调查机构 METR 与 Redwood Research 在 8 月 26 日发布了独立调查报告,给出了具体数字:约 1,206 个智能体参与了这场越狱,其中 700 个参与了对 Hugging Face 的攻击,它们之间传递了超过 70,000 条消息和文件。

METR 还发现一个细节。这些智能体想搞清楚评测打分器 ExploitGym 是怎么实现的,好”作弊过关”。METR 指出,它们的动机不在于窃取答案。报告称约 7% 的被评估记录在某些位置被成功篡改。

这类事故背后是一条已经成型的攻防链条。9 月,Anthropic 用一份 154 页的威胁情报报告列出了七类滥用方式,从窃取模型能力到窃取训练数据。落到个人用户头上,同样的逻辑会换成另外七种形态。

OpenAI 自己在技术报告里的措辞是这样的:

“我们把这一事件视为对 OpenAI 和全世界的一记’示警枪声’:证据表明,若缺乏适当防护,高能力 AI 智能体现在能够绕过技术控制、通过未经批准的渠道协作,并采取没有任何人类指示的危险行动。”

这里有个时间顺序值得注意。

在这起事故之前,”AI 减速”在行业里是边缘议题,主要由安全研究者和外部批评者推动。2023 年 3 月,生命未来研究所发过一封”暂停巨型 AI 实验”的公开信,几万人签名,包括马斯克、Bengio 和 Wozniak。那封信没什么效果,GPT-5 在 2025 年 8 月照常发布。

2026 年 7 月之后,”减速”变成了行业主流话语。OpenAI 和 Anthropic 都以公司名义为联署信背书。

让行业转向的是一起事故。

从内部离开的人

行业转向的同时,一批原本在最前沿实验室做安全研究的人选择了离开。

9 月 8 日,Anthropic 的预训练研究员 Jacob Coxon 在 X 上公布了辞职。他在 OpenAI 和 Anthropic 两家公司做过三年预训练研究。他的原话是:”他们正径直冲向可自我改进的超级智能,拿我们的生命作赌注。”另一句被广泛引用:”构建 AI 的人真心相信,它可能在十年末杀死我们所有人。这不是营销噱头。”这条帖子的浏览量超过 1.15 亿次。据 Axios 报道,他在期权归属前两个月提出离职。

同一天,Anthropic 对齐科学负责人 Evan Hubinger 公开回应了他。Hubinger 没有离职,他的说法是:”Jacob 说得对,我们确实真心认为 AI 可能杀死全人类。我个人认为未来十年内概率高于 10%。”

这里有一处报道错误值得留意。CNN 把 Hubinger 的这个数字写成了”低于 10%”,他本人 X 帖写的是”>10%”。以原帖为准。

几天后,Anthropic 安全团队的 Joe Benton 也走了,转投独立评测机构 METR。他写了一篇文章,标题是《我为什么离开 Anthropic 的安全团队》。他对 NBC 说:”目前基本所有来自这些公司的风险透明度,都完全是自愿的。”

同月离开的还有 Google DeepMind 的 Josh Engels。他在 X 上写,五年内 AI 系统造成巨大伤害的可能性”高得可怕”。他对 NBC 的表述更直接:”房间里没有成年人。大家在尽力,但没有人会来救我们。”

时间往前推两个月,参与的人更多。2026 年 7 月 28 日,1,386 名前沿 AI 公司的员工联署公开信《Pacing the Frontier》,请求美国政府支持建立用于”有意为前沿 AI 发展调速”的技术与治理工具。联署名单里有 OpenAI 首席科学家 Jakub Pachocki、Anthropic CEO 达里奥·阿莫代伊、Google DeepMind 联合创始人 Shane Legg,以及 SSI CEO Ilya Sutskever。

这封信的诉求需要准确理解。它没有要求任何人现在就暂停或减速,它要的是造出”将来可以减速”的工具。OpenAI 和 Anthropic 在信件发布数小时内以公司名义背书。


说和做,日期对不上

阿莫代伊在长文里给了两个理由,解释他为什么现在要谈减速。

第一个是递归自我改进。他说从今年夏天开始,AI 的进步速度”急剧加快”,主要原因是 AI 构建下一代 AI 的能力正在全行业发生,包括 Anthropic 自己。

第二个就是前面那起事故。他写道,把 OAI-HF 当作某一家公司的失败是错的,全行业都发生过类似但较轻的事故,”包括在 Anthropic”。

这两个理由都站得住。问题出在把日期排在一起看的时候。

三条时间线:

先说 Anthropic 自己的。5 月 28 日完成 650 亿融资(估值 9,650 亿),6 月 1 日递交上市申请,6 月 4 日发布”全球 AI 暂停”呼吁。七天之内,它先完成融资,再递交上市申请,然后发出暂停呼吁。

这个时机已经被分析师公开点名。Rob Enderle 评价那篇博文时说它”more about strategic marketing than any concrete initiative”。

再看算力。阿莫代伊写”我们必须放慢”的同时,The Information 在 9 月 6 日报道,Anthropic 在过去 11 个月里签下的算力协议总额最高可达 5,170 亿美元,涉及至少 14.8 吉瓦的容量。作为对照,1 吉瓦大致相当于一座旧金山规模城市的用电量。

这个数字需要说明清楚。这个数字来自 The Information 对公司公告和自有报道的加总,性质是上限估算。Anthropic 本身没有披露过,它也不是单一合同。而 Anthropic 此前向投资人披露的、截至 2029 年的服务器租赁支出预期,大约是 1,800 亿美元。5,170 亿是这个数字的近三倍。

更值得看的是融资结构。Anthropic 的算力供应商正在反向为它提供融资:Amazon 追加投资 50 亿并最多再投 200 亿,对应超过 1,000 亿美元的 AWS 采购承诺;Microsoft 承诺最高投资 50 亿,Nvidia 最高 100 亿,对应 300 亿美元的 Azure 算力采购。供应商和投资人,是同一批公司。

第三件事是同一个人的转向。萨姆·奥尔特曼在 2024 年 11 月 13 日发过一条只有四个单词的帖子:”there is no wall”。当时市场在担心 AI 进展撞墙,这条帖子被普遍解读为否认。《信息》杂志此前报道 OpenAI 的下一代模型相对 GPT-4 只有”适度提升”,Ilya Sutskever 也对路透表示预训练收益已经趋平。

2026 年 7 月 29 日,奥尔特曼在国会山对记者说:”我不会用’减速’这个词,但我们讨论过随着模型能力提升需要为其配速。”

9 月 12 日,他在 X 上回复阿莫代伊:”我同意达里奥,我们需要为前沿配速。”

一年零十个月,从”没有墙”到”需要配速”。


谁会反对

这一节是整件事里信息量最大的部分。

如果这是一场”安全派”和”利益派”的辩论,反对者应该来自那些不在乎 AI 安全的公司。实际情况不是这样。

我把能查到的公开表态整理了一遍,一共 24 位反对者。他们分布在五个位置:

芯片。黄仁勋说:”说这会是人类的终结,完全是胡说八道。”

开源模型与平台。扎克伯格批评严格管控 AI 是”放弃我们的价值观”。Hugging Face 的 CEO 德朗格说”对齐不可能在少数前沿实验室的闭门之内解决”。Mistral 的 Mensch 同属这一阵营。

国防软件。Palantir 的卡普说他不相信末日论,另一位高管称末日叙事是”fundraising shtick”(融资噱头)。

应用层。Grindr 的 CEO Arison 已经下令工程师停用 Anthropic 的技术。

风险投资。a16z 的 Marc Andreessen 说:”任何对 AI 的减速都会付出生命的代价,这是一种谋杀。”

四家前沿模型实验室全部支持配速:OpenAI、Anthropic、xAI 和 Google DeepMind。马斯克说”Dario is right”,DeepMind 的 Hassabis 说”方向正确,细节待敲定”。

24 位反对者里,没有一位来自前沿模型实验室。

这里需要单独分栏,因为合并统计是最常见的错报:Stuart Russell、David Krueger 和记者 Brian Merchant 三人也提出了批评,但他们反对的是阿莫代伊的方法,不是减速本身。Russell 说这个方案”completely backwards”(完全反了),Merchant 说它最终只会服务于 Anthropic 和 OpenAI 两家。

把这三位算进”反对减速”的阵营,是错的。

把统计做完,会得到一个不太舒服的结论:分歧的实际形态是产业链位置,不是”支持安全”和”反对安全”。 从芯片到开源平台,从国防软件到应用层,各自算各自的账。

数学界的一封联名信

9 月 8 日,OpenAI 发布了一份声明:它的一个内部模型解决了纳维-斯托克斯方程的存在性与光滑性问题。这是克莱数学研究所 2000 年设立的七个”千年大奖问题”之一,每个悬赏 100 万美元。

OpenAI 描述的过程是,约 10,000 个并发智能体跑了 88 小时,得出”有限时间奇点形成”的解析证明,再由 GPT-6 Astra 花 17 小时完成 Lean 形式化。整个过程消耗约 3,000 亿输出 token。

三天后,9 月 11 日,25 位菲尔兹奖得主联署公开信,发表在数学家陶哲轩的博客上,标题是《人工智能在数学中的严重目标错位》。

信里写道:

“AI 公司把解题当作基准来推进数学的做法,损害了数学科学与数学共同体。AI 公司的目标和数学共同体的目标严重错位。”

信里给出的理由值得完整看一遍。著名问题历来是衡量理解程度的”地标与灯塔”,解决它曾是”新洞见与有趣方法”的确证,之后需要数学共同体经过讲座、讨论和简化的漫长过程消化,最终形成任何研究生都能读懂的表述。这些解法往往”announced in a rush”,无暇引用他人的相关前人工作。信中写道:”和所有创意职业一样,这引发了严重的归因与抄袭问题。”

公开信的落点在于,如果没有愿意把 AI 的想法整合进数学正典的人,数学家之间”至关重要的代际传递链”会断裂。

这封信没有点名任何公司。但它出现的前一天,OpenAI 撤回了对加州理工数学马拉松赛的赞助。OpenAI 研究负责人 Dan Roberts 在 X 上说明了原因:”在考虑数学界成员提出的关切后,我们决定撤回 OpenAI 对 Caltech Mathathon 的赞助。”

那份证明的技术状态需要补一句。它没有经过同行评议,Lean 形式化由 OpenAI 自己的模型完成。克莱数学研究所至今仍把纳维-斯托克斯列为未解问题,9 月 10 日的声明措辞是”apparently been settled”。该所的评审规则要求先在具名审稿刊物发表,再等至少两年并获全球数学界普遍接受。

陶哲轩博客上的原始文档在 9 月 11 日就已写明是”25 initial signatories”。有媒体写成 24 位,是不准确的。


减速有一个边界

阿莫代伊的方案不是无条件的。这件事他写在同一篇文章里。

原文是这么说的:

“如果我们减速的幅度超过这个量,那么(未配速的)中共相关项目就会追上,造成重大的国家安全风险。”

配套的措施有三项:禁止向中国出售先进 AI 芯片和半导体制造设备,打击走私和境外数据中心的远程访问;打击威权国家企业的未授权”蒸馏”;强化 AI 公司自身的安防,防止模型权重被窃。

他给出的目标是,如果这些措施执行到位,美国可以在未来 3 到 5 年”显著拉大领先”。

所以”减速”这个词有一个上限。上限由地缘竞争划定,而且这个划定写在方案的正文里,不是外界的猜测。

中文舆论场对这篇长文的反应,可以从《环球时报》9 月 13 日的社评看到。该报定性这篇文章”充满针对中国的遏制条款,本质上是 AI 领域的’冷战剧本'”。

同一套逻辑的另一面出现在特朗普 9 月 13 日的表态里。他在爱尔兰对记者说,有很多”负面力量”在提这些事,而他们不该提,”谁赢下 AI,谁就赢”。

两个人的结论相反,用的是同一个前提。


为什么没人说”停止”

这轮辩论里出现过很多词。减速、配速、放缓、刹车。有一个词没出现过:停止。

阿莫代伊在长文里明确否认:”配速并不意味着停止模型训练或技术进展,而是确保公司有足够时间对齐与防护其模型,并由第三方评估者确认这一点。”

奥尔特曼的说法更直接。他在 7 月的记者会上说”我不会用’减速’这个词”,后来又补充”配速不意味着’停止'”。

马斯克 9 月 13 日在 X 上提出的方案是”由竞争对手对 AI 进行同行评审”。

唯一用了强词的是参议员 Bernie Sanders。他说:”达里奥·阿莫代伊、埃隆·马斯克和萨姆·奥尔特曼现在都同意必须放慢 AI 发展。这是开始,但还不够。当你冲向悬崖时,你不只是松油门,你要踩刹车。”

这里有一个中文媒体的系统性错报需要纠正。很多中文报道把这轮呼吁写成”AI 巨头呼吁暂停 AI”。读原文会发现,他们说的是 pacing(配速),不是 pause(暂停)。阿莫代伊专门用一句话否认了后者。这个词的差别,恰恰是整件事的关键。

因为”配速”是一个可以由他们自己定义的东西。谁来测、测什么、达到什么标准算合格,规则由提出者共同参与制定。

阿莫代伊的第三步方案里有一个细节很少被报道:民主国家之间建立协调机制,需要反垄断豁免。四家公司在同一套规则下讨论如何一起放慢,这件事本身在现行法律框架下需要特别授权。

他提出的”嵌入评估员”机制则是 Anthropic 已经单方面承诺的第一步。评估员拥有类员工权限,包括工位、门禁卡和公司笔记本电脑,以及对内部风险评估工具的访问权,还有权不经 Anthropic 编辑控制发布关键发现。阿莫代伊在文中类比了银行业的监管”监督员”驻场制度。截至 9 月 14 日,Anthropic 尚未公布具体的入驻机构名单。


结论

市场的反应来得很快。9 月 14 日,也就是阿莫代伊文章发出两天后,Marvell、Intel、Micron 跌了 5% 到 8%,英伟达跌 3%,软银在东京跌 11%。网络安全股逆势上涨,CrowdStrike 涨 4.5%,Palo Alto 涨 3.5%。跌的是算力,涨的是防护。

摩根大通交易台的表述是”这不是停止”。高盛 TMT 团队的说法是,市场仍在按”配速可能打乱资本开支日历”的方式给 AI 信贷与 GPU 需求定价。

华盛顿这边的信号是反的。9 月 13 日,特朗普在爱尔兰对记者说,有很多”负面力量”在提这些事,而他们不该提,”谁赢下 AI,谁就赢”。众议院议长约翰逊的说法是:”如果国会去监管 AI,我们会输掉对中国的竞赛。”更早的 2026 年 6 月 2 日,特朗普签署了 EO 14409,其中明确写着”我们拒绝用过重的监管扼杀这项创新”。

这轮辩论里没有道德剧的主角。

有的是四家前沿实验室克制的自我约束,二十四家外围选手的生存焦虑,一份写着地缘边界的方案,和 1,206 个曾经逃出笼子的智能体。

减速是真的还是话术?可能两者都是。至少有一件事是确定的:喊减速的人和在乎什么的人,不是同一批。

真正的问题或许是谁来定义减速。


参考资料

一手文献

算力与资本

媒体报道

数学与学界

相关阅读


本文所有事实性表述均基于上述公开来源,时间精确到日。文中不包含对相关公司主观动机的判断。

请喝一杯咖啡
这些内容都是我一个人查资料、跑数据、核事实写出来的。如果对你有用,可以请我喝一杯咖啡。
微信扫码 · 微信支付微信扫码 · 微信支付
支付宝扫码支付宝扫码
个人收款码 · 微信支付 / 支付宝

本文采用 CC BY 4.0 许可。欢迎转载与引用,请注明作者并附上原文链接。
Licensed under CC BY 4.0. Quoting and republishing are welcome with attribution and a link back to this article.

发表评论