Anthropic 想讓監管把“非法蒸餾”摁死,Y Combinator 總裁 Garry Tan 的迴應是:什麼都別做。

9 月,Anthropic 發佈了第二份威脅情報報告,指控中國實驗室搞“非法蒸餾攻擊”——隱藏身份、靠欺詐和盜取的憑證來套取前沿模型的能力。CEO Dario Amodei 此前已公開呼籲美國監管層打擊蒸餾。Tan 則在 CNBC 採訪中站到了對立面:“我會什麼都不做。我們可以爭論,應該有一套美國自己的蒸餾機制。”

兩個論點:API 控制是越界,訓練時也沒問過作者

Tan 的主張很直白:與其禁掉蒸餾,不如讓美國的開源權重實驗室通過“正門”——光明正大地——從前沿實驗室那裏蒸餾,不是靠偷憑證,而是走合法授權。

這番說法背後有兩個論點。第一,封閉模型實驗室對用戶“能用 API 輸出做什麼”的控制本身就是越界。Tan 的原話是:“控制用戶和客戶對閉源模型 API 調用結果能做什麼,讓人感覺窒息。政府在這裏有個角色——把‘在廣泛公開數據上訓練出的智能,本身就應該是一種公共品,而不是被鎖在限制性服務條款後面的東西’這件事正常化。”

第二,專有實驗室在訓練時吃進版權材料同樣沒有徵求任何人的許可——Anthropic 那筆 15 億美元的版權和解案今年 7 月剛獲批,就是現成的例子。

真正驅動他的是對壟斷的恐懼

“AI 的噩夢場景、末日場景,是最後只剩一家公司。它有最好的資本渠道,有最好的 AI 研究員,然後一騎絕塵,突然變成一家壟斷一切的巨頭。”Tan 說。在他看來,開源權重正是制衡這種壟斷的砝碼:“它們在前沿,並且推動前沿。我們希望這件事是可融資的,是個好生意。你也要讓開源權重模型給人們自由和訪問權。”

這一表態的分量在於時機:Anthropic 的威脅報告剛發佈,美國政府正在掂量要不要對 AI 蒸餾動手,而 YC 是美國開源創業生態最大的餵養者,Tan 站出來說“別禁”,等於替整個開源陣營表了態。

不過他並未回答一個尖銳問題:如果美國實驗室真的敞開“正門”,蒸餾出來的模型再被轉手流出去怎麼辦?“正門”怎麼開、開多大、門後有沒有牆,Tan 一個都沒說——這也是爲什麼“什麼都別做”聽起來灑脫,落到政策層面卻最爲含糊。