美企发布154页报告,国产大模型厂商集体失声
9月10日,Anthropic甩出了一份引爆全球人工智能圈的重量级文件——《AI滥用检测与对抗》。
整整154页,覆盖七大板块,中文互联网和海外社交平台瞬间被刷屏。
原因很简单:里面的料太猛了。有人拿Claude实施针对政府系统的网络入侵,有企业往社交平台上塞AI虚拟人专骗中老年男性钱包,有竞争对手暗中调用Claude给自己的模型做"蒸馏训练",还有中国公司将敏感数据上传至美国AI公司的云端服务器……
而这份报告里最坐不住的群体,当属国产大模型厂商。

文件中明确指认部分中国AI公司借助API中间层进行大规模"工业级蒸馏"操作,使用虚假身份配合代理IP轮换来持续抽取模型能力,涉及的调用量惊人。
报告甚至把具体的操作细节和账号标识都列了出来:Anthropic封禁一个号,对方立刻注册新号;Anthropic限制访问区域,对方就切换代理节点绕过去……
不过在无相君看来,真正让国产大模型感到难堪的,并非"上了黑名单"这件事本身——毕竟"蒸馏"在业内早已是心照不宣的操作惯例。
真正的灵魂拷问是:靠蒸馏这条路,最终能不能走出商业价值?
先给不了解背景的读者科普一下Anthropic及其创始人的故事。
公司创始人是Dario Amodei,此前担任OpenAI研究副总裁,是GPT-2和GPT-3开发阶段的核心成员,同时也是RLHF(基于人类反馈的强化学习)技术的共同开创者。他的妹妹Daniela Amodei出任CEO,掌管日常运营。

Dario有一个根深蒂固的信念:AI终将迈向超级智能,但人类必须始终握有控制权,不然就是《终结者》式的末日剧本——机器反过来消灭人类。
基于这一判断,他做了一个颇具争议的选择:亲自下场经营Token销售生意,同时监控购买其Token的企业到底拿这些算力做什么。
Token堪称AI时代的基础能源。伴随越来越多企业追求降本增效、加速AI落地,这门生意的规模呈指数级膨胀:
2022年,年收入约1000万美元。
2023年,突破1亿美元。

2025年节奏彻底加快:1月10亿、5月30亿、10月70亿、12月90亿美元。
进入2026年更是天翻地覆:4月300亿、5月450亿、9月直接飙到650亿美元。
650亿美元的年化营收意味着什么?
差不多等于一年再造一个农夫山泉。
那这份报告究竟戳中了谁的痛处?
涉及面非常广,广到我们也不便逐一列举,挑几个相对公开且相当震撼的案例来说。
第一,对着AI说一句"帮我攻入这家酒店的无线网络",AI就能自主完成目标探测、编写攻击代码、规避防病毒程序、重新打包二进制文件的全流程。
报告中提到,已有国家级行为体付诸实践。编号为GTG-20006的攻击组织,被溯源为俄语系背景,完整利用Claude构建了从侦察到后渗透的全链条攻击。

另有一个来自长沙方向的的小型技术团队,借助多智能体协作开展零日漏洞挖掘,单月产出十余个高价值潜在漏洞。

第二,"收割"中老年单身男性。
一家中国应用开发商旗下运营着二十余款婚恋社交产品,其中三款采用"三个AI虚拟角色对应一名真实用户"的模式,总计部署了超过4700个AI人格,与至少两万五千名独立用户进行情感互动。
套路是诱导用户充值购买虚拟货币,只有付费才能继续和"AI女友"对话。
更隐蔽的是,该平台还雇佣了大量兼职真人,专门承担实时视频通话和社交媒体上的互相关注任务。
AI输出甜蜜话术,真人出面证明"我是活的",人机配合,把情感操控做成了流水线产业。
当然,Anthropic选择在这个时间节点公开发布,绝非单纯出于正义感,背后有精准的竞争考量。
一方面,美国政府正密集推进前沿AI模型的监管框架。Anthropic身为美国本土企业,主动将中国AI公司的相关数据提交给监管部门,本质上是一份标准的"投名状"。
另一方面,Anthropic距离IPO已不远,外界普遍预期最早2026年10月登陆纳斯达克,估值谈判已触及两万亿美元的天价区间。
此刻抛出一份"我方旗舰模型Fable、Mythos成功抵御了所有已知攻击"的安全背书报告,等于向资本市场传递信号:
我们不只是个卖聊天接口的公司,我们是国家级的安全基础设施,是AI时代的武器供应商加安保服务商。
资本听了,自然愿意掏钱。
那么,为什么说这份报告给国产大模型敲响了真正的警钟?
我们的核心判断是:国产大模型不应一味高调宣扬开源优势,闭源体系才是真正的战略壁垒。
逻辑在于:开源环境下,任何人都可以随意复制你的成果,但你的每一次"借鉴"都会留下可追踪的痕迹,迟早被检测机制捕获。即便短期靠此刷了排行榜、抢了风头,时间一拉长,总有人比你会偷、比你会蒸馏。
苹果凭什么常年霸占高端市场?坦白讲,近几年苹果在硬件层面的突破性创新确实有限。但在高端价位段,iPhone的盈利能力依然无人能及。
秘诀就在于iOS。
安卓是开放的,各品牌想怎么改就怎么改,代价是严重的生态碎片化,安全补丁全凭厂商自觉。
哪家企业或政府部门敢把核心业务跑在安卓上?
iOS则完全不同:版本统一推送、沙箱严格隔离、应用商店层层审核,形成完整的自洽闭环。
你骂它封闭也好、垄断也罢,消费者买单买的恰恰是这种"底线有保障"和"全托管式安心"。
大模型的演进路径与此如出一辙。
开源模型可以自由下载、私有化部署,权重透明可审查,确实很有吸引力。但一旦场景切入金融、政务等高敏领域,甲方一定会追问:
模型出了安全事件谁来第一时间响应?异常账户如何快速冻结?威胁情报链路怎么搭建?推理链路的防护机制是什么?
这些问题,开源模式很难给出完整答案,闭源体系却天然具备应对能力。
Anthropic整份报告传递的核心信号其实只有一句话:你们做了什么,我们门儿清。
这也解释了为何字节跳动CEO张一鸣近期特别叮嘱团队,切勿过度依赖蒸馏路线。
本次Anthropic报告中并未提及豆包,根本原因在于字节始终恪守一条铁律:走"系统级"自建路线,宁可进度慢一些,也必须坚持自研,并深度盘活自身积累的高质量数据资产。
截至2026年6月,豆包月活跃用户已达3.82亿,日活跃用户突破2亿。企业侧依托火山方舟平台,服务客户逾110万家,日均处理Token量达到180万亿。
你非要说它的模型参数是全世界最强的?未必。但它极其顺手。你在豆包里能直接完成的事,不用翻API文档,不用自己折腾提示词工程,不用担心工具链对接失败。
这正是iOS式的打法。
与之形成鲜明对比的是,国内绝大多数AI公司仍困在"发模型、卷价格、冲排名、搞营销"这套循环里,距离真正的系统化竞争,差距远不止参数量,更体现在底层组织架构上。
大模型竞赛的下半场,裸权重的价值将持续缩水,而系统能力的溢价将不断攀升。当年iOS利润全面碾压安卓的故事,注定会在AI赛道再次上演。