文章作者、来源:0x9999in1,ME News

事情其实很简单。
美国商务部下令,Anthropic 必须停止向非美籍用户提供 Mythos 5 和 Fable 5。Anthropic 没拖,没争辩,第一时间全球下线。干脆得让人有点心惊。
紧接着,由前 Facebook 首席安全官 Alex Stamos 牵头,40 多位网络安全专家联名公开信,反对这个禁令。理由不复杂:你们抓错了重点。
白宫的依据,是亚马逊安全团队提交的一份漏洞报告。报告里写,Fable 5 可以自动生成漏洞概念验证代码,特定条件下还能演变成完整的攻击链。
听上去很吓人。但 Stamos 说,别紧张。
普通版 Fable 5 根本扫不动整个 Linux 内核,也没法把所有安全漏洞精准定位。真正具备"自主攻击转化能力"的,是 Mythos 5 和 Mythos Preview——这两个版本压根没公开发布,仅在定向机构内部测试。
也就是说,白宫拿着一份关于"实验室版本"的报告,去封禁了"商用版本"。
这是什么操作?
更要命的是,自动生成漏洞 PoC 代码,本来就不是 Anthropic 独家本事。OpenAI 的 GPT-5.5、Anthropic 自己旗下的 Opus 和 Sonnet,乃至中国的 Kimi 2.7,水平都差不多。Stamos 在信里写得很直白:中国开源模型在分析系统缺陷上,已经紧追 Fable 5。
那这道禁令保护了谁?
防御者失去了最锋利的盾,攻击者依然有刀。这不是国家安全,这是国家自残。
对欧洲来说,这件事的震动远比技术争论本身大。
过去几年,欧洲政界一直在私下讨论一个假设:万一哪天美国的大模型不让我们用了怎么办?这个问题一直被当作"理论焦虑",没人当真。
直到 6 月这周。
欧洲多国政要的反应高度一致——这是那个"杀手开关"被第一次真正激活。法国国民联盟领袖乔丹·巴尔德拉直接放话:不快速开发自主模型的国家,将日益受制于外部强权。前法国总理爱德华·菲利普更进一步,提议《购买欧洲科技法案》,用政府采购和低碳电力优惠扶持本土。
芬兰、保加利亚、德国的欧洲议员们也开始串联,提议联合加拿大、澳大利亚、新加坡,集中算力资源,推进欧盟级别的 AI 超算工厂。
听起来很热闹。但说实话,晚了。
晚了多少?三年。
Anthropic 早在 2023 年的融资文件里就写过一句话:训练出 2025 至 2026 年最强模型的公司,建立的优势将让对手无法追赶。
当时被当作创业公司画饼。今天再看,这句话冷静得像一份判决书。
AI 行业观察家 Andrew Curran 这周撰文,把话说得更狠。
他的核心观点是:2023 到 2026,是各方自研最顶尖 AI 的唯一窗口期。这三年里,除了马斯克用 26 个月时间死磕 Grok 系列、极限逼近最前沿之外,几乎没有第二个国家做过严肃尝试。
欧洲呢?深陷监管泥潭,错失良机。
不是没钱,不是没人。是 AI 法案先行、合规审查层层叠叠,把本该跑步前进的窗口期,硬生生拖成了听证会的会议室。
中国是另一条路径。开源模型一路狂奔,Kimi 2.7 这种水平的产品在漏洞分析能力上已经能跟 Fable 5 掰手腕。这就是为什么 Stamos 的公开信里反复强调"对手正大量储备与利用漏洞"——不是危言耸听,是事实陈述。
Curran 还有一个判断更重要:传统的跑分早就失效了。
模型强不强,不是看 MMLU 多少分,不是看 GSM8K 跑多少。真正的壁垒在于——能不能深度推断用户意图,能不能针对复杂任务自主推理并迭代解决,交互中有没有那种"活的"感觉。
更关键的是,领先模型已经开始自我迭代。它们直接参与下一代模型的训练。这意味着什么?指数级自我加速。
第一名和第二名之间的差距,不再是线性追赶,而是滚雪球式扩大。
黄金三年,是真的关门了。
Curran 在文章里抛出一个让人脊背发凉的预测。
到 2030 年,大模型训练算力还要暴增千倍。
千倍是什么概念?现在训练一个前沿模型大概要几万张 H100 级别 GPU。千倍之后,意味着算力将集中到只有两个国家能负担的规模——美国和中国。
顶级算力会变成什么?变成新时代的"铀"。
战略物资。国家安全控制物资。许可证管制。政治手段密守。
听起来夸张?看看这次 Anthropic 的反应速度就明白了。商务部一道令下,全球下线,连讨价还价的空间都没有。这就是"战略物资"该有的样子。
那依赖他人底层技术的国家级 AI 怎么办?
Curran 的判断很冷酷:实际上将沦为中美模型的租赁套壳。
医疗、教育、军事、政务,这些社会基建一旦把核心 AI 能力建立在他国模型之上,断供的那一刻,就是空袭警报响起的那一刻。
不是比喻,是字面意思。
欧洲不是没有牌。
Mistral 正在筹备 30 亿欧元的新一轮融资,估值已经摸到 200 亿欧元。这是欧洲本土 AI 唯一拿得出手的旗帜。
但坦白说,这笔钱,少了。
参照 OpenAI、Anthropic、xAI 这两年的融资节奏,单轮百亿美元起步早已不是新闻。Mistral 的 30 亿欧元,更像是一张"我们还在牌桌上"的入场券,而不是一记"我们要赢"的重拳。
不过这件事的意义,从来不只是钱。
本周的 G7 峰会在法国召开,欧洲议会的科技主权计划讨论、欧盟首脑布鲁塞尔峰会,都把 AI 自主权放进了正式议程。这是 Anthropic 断供事件之前,连排队等议题都排不上的话题。
恐慌驱动了行动。
但有个问题绕不开——欧洲要的"自主",到底是真的从底层造一个 Mythos 级别的模型,还是只想要一个"备用钥匙",关键时刻不被卡脖子就行?
这两件事,投入差着一个数量级。前者要数千亿欧元和五到十年时间,后者只需要保留住 Mistral 这样的种子,加上充足的本土算力供应。
我个人的判断是:欧洲只剩下做后者的可能性。前者,过去三年没做,现在做晚了。
Curran 的文章里还埋了一个让我反复琢磨的判断。
他说,开源大模型一旦在今年晚些时候逼近最顶尖水平,极可能因不受控制而面临全球掌权者联合清剿与封杀。
这话听上去有点阴谋论。但仔细想想,逻辑是通的。
如果 Mythos 5 这种级别的模型,可以被一道商务部禁令瞬间锁进保险箱——那同等能力的开源模型怎么办?它没有商务部可以下令,它在 Hugging Face 上几小时就能扩散到全球。
对管制者来说,这是噩梦。
所以下半年最值得关注的不只是 GPT-6 或者 Claude 5 的发布,而是看会不会出现针对开源大模型的国际协调监管。这件事一旦发生,开源生态的游戏规则将彻底改写。
Llama 系列还会继续开源吗?Mistral 的开源策略会不会被欧盟反过来要求收紧?中国的开源模型在国际传播上会不会遭遇定向限制?
这些问题,今年内会有答案。
回到 Stamos 那封公开信。
40 多位顶级安全专家集体署名,这件事本身就值得品。安全圈是出了名的谨慎,不到忍无可忍,不会这么明牌反对白宫决策。
他们到底在愤怒什么?
表面上是技术细节——白宫搞错了 Fable 5 和 Mythos Preview 的区别。但底层是另一个问题:政策制定者已经看不懂技术细节了。
这才是真正可怕的地方。
当一个国家最高层级的科技政策,建立在对技术对象的错误认知之上,它伤害的不只是被禁的公司,而是整个防御生态。
防御者比攻击者更需要前沿模型。攻击者可以等,可以用开源模型,可以买黑市资源。防御者必须实时、必须合规、必须最强。你把最强的工具收走,等于把守门人的枪卸了,告诉小偷"你们随意"。
Stamos 在信里那句"自废武功",不是修辞,是技术现实。
我尝试用一句话总结这一周。
AI 不再是产品,是地缘政治。
它过去是消费工具,是生产力软件,是估值故事。从这周开始,它是核武器、是石油、是战略储备、是国家命脉。
每一家曾经把"接入 GPT/Claude/Gemini API"当作技术决策的公司,现在都得把它当作政治决策来重新评估。每一个曾经觉得"AI 主权"是空话的政府,现在都得把它写进国家安全白皮书。
每一个普通用户,可能很快会发现,自己习以为常的 AI 工具,某天突然就用不了了——不是因为崩溃,是因为某个签字。
三年前我们以为 AI 是新互联网。
现在看清楚了,它是新铀矿。
互联网讲连接,铀矿讲控制。互联网鼓励扩散,铀矿严防外流。互联网的赢家是用户最多的人,铀矿的赢家是拳头最硬的人。
游戏规则已经换了。只是有些人还没反应过来。
而那些反应过来的,比如这周在布鲁塞尔紧急碰头的欧洲政要们——他们脸上的表情,大概就是所有"晚醒者"的共同表情。
慌张,不甘,但又无可奈何。
毕竟,黄金三年的门,已经关上了。
下一次开门是什么时候?没人知道。
或许,再也不开了。


