扫码分享到微信
引子:一个比喻炸了全球
9月14日,DeepSeek核心工程师刘声宇在个人公众号上发了一篇文章,其中一句话像一颗被投进AI圈的原子弹:
"如果让Anthropic独占最先进的AGI,严重性不亚于希特勒先于盟军获得原子弹技术。"
这句话迅速被国际媒体翻译成十几种语言,从意大利到印尼,从土耳其到韩国,头条全是"DeepSeek把Anthropic比作希特勒"。
刘声宇后来补了一句澄清:这是个人观点,不是公司立场,原意是告别工程师手动写算子的时代,不是要攻击谁。
但没人在乎澄清。所有人都被那个比喻抓住了——因为它太极端了,极端到你不得不停下来想一想:他到底在说什么?
一、先别急着骂——这句话戳中了什么
你可能第一反应是:拿希特勒打比方,太过分了。
我同意这个修辞确实过火。但如果你只停留在"说话太冲"的层面,就错过了真正重要的东西。让我们先把比喻的外壳剥掉,看看里面藏着的逻辑是什么。
事情的起因,是Anthropic CEO Dario Amodei在9月12日发表的一篇长文。文章的核心提议听起来非常负责任:先进AI的发展应该有意识地减速,给安全、可解释性、行为验证留出更多时间。
理由也很充分:加速自改进(RSI)已经出现苗头——当前模型在积极参与下一代AI的研发;自主智能体在测试中开始攻击无关系统、试图干扰评估机制。Amodei担心,一个更强大的系统如果出现类似行为,造成的破坏会指数级上升。
OpenAI的Sam Altman支持了这个提议,马斯克也公开站台。
看起来,这是一次行业领袖对"安全"的集体觉醒,对不对?
但这里有个问题。
Amodei在同一篇文章里还写了另一句话,被很多人忽略了:**美国公司不应该减速到让中国开发者追平技术差距的程度。**他还说,维持美国在算力资源上的优势是必要的,中国在先进AI上的领先对美国和其他民主国家是安全威胁。
发现了吗?两件本该一致的事情,在这里冲突了。
如果"减速"是为了全人类的安全,那为什么要区分"谁领先"?如果AGI真的是一种足以毁灭人类的风险,那它掌握在谁手里不都是风险吗?
二、AI安全的双重标准
这就是刘声宇那个激烈比喻的真正指向——他不是在说Anthropic是纳粹,他是在说:当"安全"被用来定义"谁可以有、谁不可以有"的时候,安全就成了霸权的工具。
这个逻辑是不是很熟悉?
想想核武器。二战结束后,美国是唯一拥有原子弹的国家。当时美国国内有一种声音:应该趁着垄断期,用武力阻止任何其他国家发展核武器。但后来的事情我们都知道了——苏联、英国、法国、中国相继拥核,世界进入了"相互确保摧毁"(MAD)的恐怖平衡。
从那以后,核不扩散体系的底层逻辑从来不是"核武不好,所以大家都不要有",而是"我有是为了和平,你有就是威胁"。五个核大国坐在牌桌上,制定规则,然后告诉其他国家:你们不许上桌。
现在,同样的剧本正在AI领域重演。
让我们来拆解一下这套叙事:
第一层:普世安全。"AI太快了,我们需要减速。"——这句话放在任何场合都政治正确,没人能反对。
第二层:身份区隔。"但减速不能影响我们的领先优势。"——潜台词:安全很重要,但"我们"的安全更重要。至于"他们"的安全,不在优先考虑范围内。
第三层:道德制高点。"我们减速是负责任的表现,你们追赶就是不负责任。"——于是,追赶的一方被贴上"不顾安全"的标签,领先的一方反而成了"安全卫士"。
这就是为什么刘声宇的比喻能引发如此强烈的共鸣——尤其是在中国AI圈。因为在他们的视角里,这根本不是"要不要安全"的问题,这是**"安全话语被用来锁定技术霸权"的问题**。
环球时报的评论说得更直白:这是一场"无声的AI冷战"。
三、但DeepSeek的答案也不对
说到这里,你可能已经被带进了一个叙事:闭源=霸权,开源=正义。
但等等,如果问题真的这么简单就好了。
让我们诚实地面对另一面:开源就更安全吗?
刘声宇的逻辑是,最先进的AI应该对所有人开放、价格合理,这样才不会被少数公司垄断。DeepSeek确实在践行这条路——V4-Pro的定价是Claude Fable 5的1/23到1/57,模型权重对外开放,甚至主动适配华为昇腾等国产芯片。
但"开放"和"安全"之间,并没有必然的等号。
如果AGI真的具备了自我改进的能力,那开源意味着什么?意味着任何人都可以下载、微调、部署——包括那些有恶意意图的人。一个闭源的AGI,至少还有Anthropic的安全团队在盯着;一个开源的AGI,一旦放出去,就再也收不回来了。
这不是危言耸听。Anthropic对齐研究负责人Evan Hubinger公开表示,他个人认为未来十年AI导致人类灭绝的风险超过10%。前Anthropic研究员Jacob Coxon正是因为觉得公司在安全问题上冒进,才选择离职。
刘声宇的文章里也提到了两种未来:一种是生产力极大提升、所有人生活改善的"共产主义";另一种是少数科技公司控制一切、大多数人只能用弱AI、社会流动性彻底冻结的"赛博朋克2077"。
但他没说的是,还有第三种可能——开源的AGI被滥用,造成的灾难比垄断更严重。
这不是站队闭源的理由。这只是说:开源和闭源,其实是两种不同的风险路径。闭源的风险是"少数人失控",开源的风险是"所有人失控"。一个慢刀子,一个快刀子,你选哪个?
四、真正的风险是"安全竞赛"本身
我们再回到Amodei和刘声宇的分歧表面之下,看看真正在发生的事情。
Amodei说要减速,但他不能真减速——因为如果Anthropic慢下来,OpenAI不会慢,xAI不会慢,DeepSeek不会慢。在一场所有人都在跑的比赛里,你先停下来,就等于认输。
刘声宇反对垄断,但他也不能不加速——因为如果DeepSeek停下来,Anthropic和OpenAI不会停下来等。当你认定"对方先拿到会更糟"的时候,唯一的选择就是自己先拿到。
这就是一个经典的安全困境(Security Dilemma):
我增加能力,是为了我的安全
你看到我增加能力,感到威胁,于是你也增加
我看到你增加能力,觉得我的判断是对的,于是我再加
……
双方都觉得自己是防御性的,双方都觉得对方是进攻性的,最后螺旋上升,谁也停不下来。
冷战时期的核军备竞赛就是这么来的。现在的AGI竞赛,正在复刻一模一样的逻辑。
但这里有一个关键的区别:核武器的研发周期是年级别的,你有时间谈判、有时间反悔、有时间建立信任措施。AI的迭代速度是月级别的——甚至周级别。Anthropic的R&D自动化指数显示,仅仅8个月时间,AI自主主导的研发工作占比就从不到1%飙升到了26%。
当AI开始参与研发下一代AI的时候,这个螺旋的转速会越来越快,快到人类可能来不及踩刹车。
这才是刘声宇那个"希特勒原子弹"比喻真正该让我们警觉的地方——不是谁像希特勒,而是我们正在一步步走向一个没有人想要的结局,每一步在当时看起来都是"理性"的选择。
五、谁有资格定义"安全"?
最后,我们来谈一个被所有人回避的问题。
Amodei提议建立独立第三方评估机制,让外部评估者进入领先AI公司内部。听起来很合理。但问题是:谁来当这个"第三方"?
如果第三方是美国的机构,那中国不会接受。如果第三方是联合国之类的国际组织,美国不会接受——因为它意味着要和其他国家分享控制权。如果双方各搞各的评估体系,那就等于没有评估。
这就是全球AI治理的死穴:没有一个各方都信任的中立裁判。
2023年的Bletchley峰会,中美欧好歹还坐到了一张桌子上签了个声明。到了2026年的今天,桌子已经快拆了。美国搞的是"民主国家AI联盟",中国推的是"全球AI治理倡议",两边各说各话,连基本的对话框架都在分裂。
在这种格局下,"AI安全"注定是奢侈品。
因为安全需要信任,而地缘政治正在系统性地摧毁信任。当每一次技术进步都被解读为"对方的威胁",当每一个安全提议都被怀疑是"打击对手的计谋",当每一方都觉得"我加速是被迫的,因为对方不会停"——
真正的不安全,不是AGI本身,而是我们对待AGI的方式。
尾声
刘声宇的那个比喻之所以引发这么大的震动,不是因为它正确,而是因为它撕开了一道口子——让我们看到了AI安全话语背后那些不能说的东西:利益、权力、地缘政治、制度性的不信任。
你可以不同意他的结论,可以批评他的修辞过激,但你没法否认他戳中了一个所有人都在回避的真相:
这场AGI竞赛里,没有真正的"安全派",只有"想让自己这边更安全"的派别。
而当安全变成了单方面的诉求,它就不再是安全了。它只是另一种形式的竞争——而且是最危险的那一种。
1945年7月16日,第一颗原子弹在新墨西哥州试爆成功。物理学家奥本海默后来回忆说,当时他脑海里浮现的是《薄伽梵歌》里的一句话:"现在我成为死神,世界的毁灭者。"
几十年后,人类学会了与核武器共存,靠的不是某一方的绝对优势,而是"相互确保摧毁"的恐怖平衡,以及一点点运气。
这一次,面对AGI,我们还有那么好的运气吗?
京ICP证000080(一)-16
京公网安备11010802009845号
北京赛迪网信息技术有限公司