Anthropic 与开放权重模型:是的,但……

Anthropic et les modèles open-weight : oui, mais…

Silicon.fr by Clément Bohic 2026-07-28 09:24 Original
摘要
尽管Google、Meta和微软等数十家公司联名力挺开放权重模型,但以闭源模型为核心的Anthropic并未签署该公开信。Anthropic CEO Dario Amodei有条件支持开放模型,但警告其可能带来不可逆的滥用风险,尤其是若落入威权国家手中。他再次呼吁限制对华芯片出口并立法打击模型“蒸馏”,以防范安全与军事威胁。

在美国科技界大规模支持开放权重模型的背景下, Anthropic 就其立场发表了正式声明。此前,近百家机构(包括谷歌、Meta、微软、英伟达和后来加入的 OpenAI)联署公开信,强调开放权重对经济和社会的益处,而 Anthropic 未参与签署。外界一度认为此举意在保护其完全基于闭源模式的商业利益,并呼应特朗普政府限制开放的倾向。

Anthropic CEO 达里奥·阿莫迪否认了这一解读。他表示,自己原则上支持开放权重模型,但前提是它们不构成危险。他援引年初撰写的文章《技术的青春期》,担忧威权政府可能开发出比美国更强大的人工智能,并用于增强军事、情报和监控能力——这与 J.D. 万斯在 2025 年人工智能峰会上的关切一致。阿莫迪还警告,开放权重模型更容易被滥用于网络攻击或生物武器,因为一旦权重发布便无法召回,且难以施加防护措施或监控使用。他引用英国人工智能安全研究所的评论,指出开放权重“造成持续且不可逆的滥用风险”,导致对防护措施和用户访问的“永久性失控”。

阿莫迪再次强调,直接禁止开放权重并非解决之道,尽管那确实会保护 Anthropic 这类公司,但这不是他的目标。他认为首要方案是阻止向中国出售先进芯片及制造设备,并打击出口管制规避行为。他相信中国芯片产能有限,若无美国芯片便无法开发超越美国的模型。其次,长期主张的政治手段是打击“工业规模的蒸馏操作”。他还提议对所有“具备足够能力”的模型(无论开闭源或来源国)实施强制性安全测试,这需要北京合作;Anthropic 认为,在防范生物武器设计风险方面,有限合作是可能的,因为中国自身也牵涉其中。

在蒸馏问题上,阿莫迪赞同联署信提出的通过针对性法律和商业框架来应对,也同意人工智能具有经济与社会效益,并承认在部分情况下开放权重能赋予用户更多控制权。但他不认为开放必然促进防护措施的发展,也不相信在网络安全领域开放一定对防御方更有利——“相反的情况至少同样可能”。他尤其指出生物学领域可能出现的严重不对称:足够强大的模型可以迅速将大流行级病毒武器化,而防御却需要多年时间。

Summary
Anthropic, led by CEO Dario Amodei, endorsed open-weight AI models only if they pose no danger, refusing to sign an industry letter backed by Google, Meta, Microsoft, NVIDIA, and OpenAI that praised their benefits. Amodei warned of irreversible misuse risks from open-weight models and advocated for restricting advanced chip exports to China and curbing distillation to prevent authoritarian regimes from gaining superior AI capabilities. This stance underscores a strategic split that could shape future AI safety policies and export controls.

Anthropic has staked out a nuanced position on open-weight AI models, breaking its silence amid a broad industry push to champion their benefits. While nearly a hundred organizations—including Google, Meta, Microsoft, NVIDIA, and belatedly OpenAI—signed an open letter touting the economic and societal upside of open-weight models, Anthropic was conspicuously absent. That omission was read by some as tacit support for Trump-era efforts to curb open models in order to protect a business built solely on closed, proprietary systems.

CEO Dario Amodei rejects that narrative. Banning open-weight models is not the answer, he says; he supports them—provided they don’t pose a danger. Referencing his essay *The Adolescence of Technology*, Amodei warns that authoritarian regimes could develop AI more powerful than the U.S.’s and exploit it for military, intelligence, and surveillance ends—a concern echoed by Vice President J.D. Vance at the 2025 AI Summit.

Amodei argues open-weight models magnify risks of cyber and biological misuse. Once weights are published, they cannot be recalled, and applying or enforcing safeguards becomes extremely difficult. He cites a UK AI Safety Institute assessment that open-weight models create a “persistent and irreversible risk of misuse” by permanently losing control over guardrails and user access.

Outright prohibition would solve nothing, he contends—though he concedes it would shield companies like Anthropic. Instead, he reiterates a two-pronged solution: block the sale of advanced chips and chip-making equipment to China, and crack down on export-control circumvention. Absent access to American silicon, Amodei maintains, China’s limited manufacturing capacity will prevent it from overtaking the U.S. under current scaling laws. He also calls for mandatory safety testing of all sufficiently capable models, regardless of origin—which would require Beijing’s cooperation—and urges political and legal action against “industrial-scale distillation” of closed models into open ones.

Amodei aligns with the open-letter signatories on the economic promise of AI and, in some cases, on giving users greater control. But he disputes claims that openness inherently aids the development of safeguards or favors defenders over attackers. In cybersecurity, he sees no clear advantage; in biology, he projects a stark asymmetry: a powerful model could rapidly weaponize a pandemic-level virus, while mounting a defense would take years.

Résumé
Anthropic, par la voix de son PDG Dario Amodei, a officialisé une position prudente sur les modèles open-weight, les jugeant acceptables sans danger imminent mais alertant sur des risques irréversibles de cyberattaques et d’armes biologiques, et propose des restrictions à l’export de puces et contre la distillation. Cette prise de position, qui contraste avec la lettre ouverte pro-open-weight signée par Google, Meta ou Microsoft, vise à défendre son modèle économique fermé tout en plaidant pour des tests de sûreté obligatoires, dans un contexte de mobilisation sectorielle aux États-Unis.

On pouvait s’y attendre : Anthropic a fini par communiquer une position officielle sur les modèles à poids ouverts (open-weight).

En toile de fond, un ralliement massif de la tech américaine en faveur de ces modèles, dans un contexte qui incite Washington à y restreindre l’accès.

Près d’une centaine d’organisations – dont Google, Meta, Microsoft, NVIDIA et OpenAI* – ont signé une lettre ouverte vantant les bénéfices de l’open-weight pour l’économie et la société. Anthropic n’est pas dans la boucle. D’aucuns y ont perçu une forme de soutien aux ambitions de l’administration Trump, dans l’optique de protéger son activité, fondée exclusivement sur la commercialisation de modèles fermés.

L’open-weight, porteur de risques irréversibles ?

Dario Amodei nie cette version des faits. Interdire les modèles open-weight n’est pas la solution, affirme le patron d’Anthropic. L’intéressé s’y dit même favorable… aussi longtemps qu’ils ne présentent pas de danger. Et de se référer à son essai « L’Adolescence de la technologie », écrit en début d’année. Il y expose notamment sa crainte que des « gouvernements autoritaires » parviennent à développer des IA « plus puissantes que celles des États-Unis » et qu’elles les exploitent pour « renforcer leurs capacités militaires, de renseignement et de surveillance ». Ces préoccupations rejoignent celles que J.D. Vance avait exprimées au Sommet de l’IA 2025.

Dario Amodei redoute aussi l’usage abusif de l’IA pour des attaques informatiques ou biologiques. En la matière, les modèles open-weight présentent un plus grand risque que les modèles fermés, clame-t-il. Motif : il est très difficile de leur appliquer des garde-fous ou de surveiller leur usage. Et une fois les poids publiés, on ne peut plus les rappeler… Pour appuyer son propos, le dirigeant mentionne un commentaire de l’AI Safety Institute britannique. Celui-ci constate que l’ouverture des poids « crée un risque persistant et irréversible d’usage abusif » en faisant « définitivement perdre » le contrôle sur las garde-fous et les accès utilisateurs.

Anthropic appelle (à nouveau) à restreindre l’accès aux puces et la distillation

Une interdiction pure et simple d’utilisation des modèles open-weight ne résoudrait rien, estime Dario Amodei. Cela protégerait effectivement des entreprises comme Anthropic, admet-il. « Mais cela n’a jamais été mon objectif »…

Pour lui, la principale solution consisterait à ne pas vendre à la Chine des « puces puissantes », ni des équipements pour fabriquer ces puces. Tout en agissant en parallèle contre le contournement des restrictions à l’export. Le patron d’Anthropic tient depuis longtemps ce discours. La Chine a une capacité de production limitée, veut-il croire : les lois d’échelle font que sans puces américaines, elle ne pourra pas développer de modèles plus puissants que les États-Unis.

Deuxième levier, suggéré lui aussi de longue date : agir politiquement contre les « opérations industrielles de distillation ». Dario Amodei y ajoute des tests de sûreté obligatoires pour tous les modèles « suffisamment capables », qu’ils soient ouverts ou fermés, et peu importe leur pays d’origine. Cela implique que Pékin collabore. Anthropic considère qu’une coopération limitée est possible sur le risque de conception d’armes biologiques, la Chine y ayant son intérêt.

Des risques d’asymétrie attaquant-défenseur

Dario Amodei est en phase avec les signataires de la lettre ouverte sur l’idée que la réponse au problème de la distillation doit passer par des cadres juridiques et commerciaux ciblés. Il se dit plus globalement d’accord quant aux bénéfices économiques et sociétaux de l’IA. Ainsi que, « au moins dans certains cas », quant au contrôle accru donné aux utilisateurs.

Le dirigeant ne pense en revanche pas que l’ouverture favorise nécessairement le développement de garde-fous. Ni qu’en matière de cyber, elle bénéficie forcément plus aux défenseurs qu’aux attaquants. « L’inverse est au moins aussi probable », juge-t-il, projetant par exemple une forte asymétrie sur la biologie. Des modèles suffisamment puissants pourraient rapidement transformer en armes des virus de niveau pandémiques, alors que la défense contre ces virus serait un chantier de plusieurs années.

* OpenAI n’avait pas immédiatement signé la lettre.

Illustration générée par IA

The post Anthropic et les modèles open-weight : oui, mais… appeared first on Silicon.fr.

AI Insight
Core Point

Anthropic advocates for restricting chip exports and distillation rather than banning open-weight AI models, emphasizing irreversible misuse risks once weights are published.

Key Players
  • Anthropic — AI safety-focused closed-model developer, based in San Francisco.
  • Google, Meta, Microsoft, NVIDIA, OpenAI — US tech giants promoting open-weight model benefits via an open letter.
Industry Impact
  • ICT: High — fuels regulatory debate on open vs. closed models, shaping AI governance and competitive dynamics.
  • Computing/AI: High — directly affects model release norms, safety protocols, and US-China tech rivalry.
Tracking

Strongly track — Anthropic’s position may influence US export controls and international AI safety frameworks amid growing geopolitical tensions.

Related Companies
neutral
OpenAI
mature
neutral
Google
mature
neutral
Meta
mature
neutral
neutral
Anthropic
startup
neutral
Nvidia
mature
neutral
neutral
Categories
人工智能 网络安全
AI Processing
2026-07-28 13:30
deepseek / deepseek-v4-pro