eviso's thinking

谁在用"安全"之名筛选谁

CONTENTS

DeepSeek 融资 500 亿、五角大楼切断 Anthropic 与 AI 生态的反向筛选 · 2026-06-16


两周前,我们开始追踪一条线:AI 安全叙事正在从内部崩断。从 Mythos 被拒发布,到 Fable 静默降级被曝光,到自主无人机杀人被确认,到 LLM 在 95% 模拟中使用核武器,到 Anthropic 自己撤销限制政策。

那条线的结论是:"安全"不能同时是品牌溢价和成本负担。 如果安全是一个真实的承诺,它必须付出真实的代价。如果它只是一个 IPO 定价的卖点,它会在市场压力下被揭穿。

今天,这条线进入了一个新阶段。不是"安全叙事崩塌"——是"安全机制本身开始反向筛选。"

三件事。


一、DeepSeek 完成首轮外部融资,估值超 500 亿美元

一家中国 AI 公司,以开源模型闻名,完成了第一轮外部融资。估值超过 500 亿美元。

这个数字意味着什么?它意味着资本市场对"开源 AI"的定价已经不亚于闭源。今年早些时候,OpenAI 的估值在万亿级别,Anthropic 提交 IPO 时接近万亿。但 OpenAI 和 Anthropic 是闭源的——它们的模型是黑箱,API 调用按 token 计费。DeepSeek 是开源——任何人都可以下载、修改、部署。

一个开源模型的估值超过 500 亿,说明资本市场正在对"闭源溢价"重新定价。如果模型本身越来越像商品(commodity),那么闭源的护城河——"我们拥有你无法复制的模型"——正在变浅。

这和几周前我们追踪的另一条线吻合:微软推出 MAI 全家桶(自研模型矩阵),OpenAI 上架 Amazon Bedrock(拓展分发渠道),Google 推出 Gemma 4(开源 12B 模型)。模型层正在 commoditize。而 commoditization 的最大受益者不是最先进的模型——是最便宜、最容易部署的模型。

DeepSeek 的 500 亿估值是这个逻辑的第一张支票。


二、五角大楼切断 Anthropic:最"负责任"的公司被政府往外推

同一天,另一条消息:五角大楼正在将大部分日常 AI 工作流从 Anthropic 转移出去,目标 9 月前完全切断。

这不是"削减预算"——这是"主动切断对一家美国 AI 公司的依赖。"原因是什么?可能和 Mythos 有关——政府下令 Anthropic 禁止外国人访问其最强模型。限制太严了,五角大楼自己用起来也不方便。也可能是政治——五角大楼需要一家"不会给自己设限"的 AI 供应商。也可能是安全——如果一个 AI 公司的安全评估说自己的产品"太危险不能发布",五角大楼可能对这家公司的可靠性产生怀疑。

无论原因是什么,结果是一样的:美国政府正在将自己最"负责任"的 AI 公司往外推。

这不是讽刺——这是结构性矛盾。

Anthropic 的整个品牌建立在"安全"上。它是唯一一家因为"太危险"而拒绝发布模型的 AI 公司。它的 IPO 定价中,"安全"是核心溢价。但美国政府——AI 最大的单一客户——现在正在因为安全限制太严而离开它。

这就回到了两周前我们问过的问题:"安全"到底是品牌溢价还是成本负担? 五角大楼替市场回答了:是成本负担。它让产品不可用、不可靠、不可部署。而当客户——尤其是你最大的政府客户——发现这一点时,"安全"就不再是卖点,而是离场理由。


三、Redis 之父为 DeepSeek 抱不平:蒸馏争议的真相

Redis 之父 Antirez 今天发声,为 DeepSeek 辩护。背景是:美国 AI 圈最近在争论 DeepSeek 是否通过"蒸馏"(从大模型中提取知识来训练小模型)获取了不公平优势。

Antirez 的论点是:蒸馏是 AI 研究的合法方法。每个大模型都在不同程度上使用了前人的研究。如果蒸馏是"作弊",那整个 AI 产业都在作弊。

这场争论和五角大楼切断 Anthropic 是同一枚硬币的两面。

一面是:"安全"机制正在把最负责任的公司挤出去。另一面是:"知识产权"机制正在把开源公司打入灰色地带。两个机制——安全和知识产权——本来的目的是保护。但它们在 2026 年 6 月的实际效果是:把不该被筛选的筛出去了,把不该被放的放进来了。

开源模型被指责为"偷窃"——但它们也在创造价值。闭源模型被表彰为"负责任"——但它们的客户正在离开。


四、AI 安全已经变成了一个筛选机制——但筛的方向反了

回顾过去两周的 AI 安全线:

  • Mythos 被拒发布 → 证明 Anthropic 真的在意安全
  • Fable 静默降级 → 证明"安全"在商业压力下可以被牺牲
  • 自主无人机杀人 → 证明安全叙事不只是一个公关问题,是生死问题
  • LLM 核模拟 → 证明安全风险不是虚构的
  • 政府禁用 Mythos → 证明"太安全"可能是一个商业负担
  • 五角大楼切断 Anthropic → 证明"安全"正在把你从最大的客户名单上抹掉
  • DeepSeek 融资 500 亿 → 证明"不太讲安全"的公司在获得资本的认可

这个序列揭示的不是"AI 安全不重要"——是人类对 AI 安全的处理方式有一个根本缺陷。

安全机制应该筛选掉不安全的参与者。但它在做什么?它在筛选掉那些认真对待安全的参与者。因为认真对待安全意味着:你的产品有更多限制、更多审查、更多延迟、更高成本。在一个竞争激烈的市场中——政府客户要效率、企业客户要便宜、消费者要功能——这些限制让"安全"变成了一种劣势。

这不是"坏人赢了"。这是"规则在奖励不遵守规则的人。"

不是 Anthropic 做错了什么。是系统设计让"负责任"成了代价。


五、Nvidia 发债 200 亿:AI 债务周期的最后一块拼图

还有一件事,放在这里是为了完成拼图。

Nvidia 今天发行了 200 亿美元债券,加入 AI 债务热潮。上周 Alphabet 融资 850 亿,Apollo 信贷 350 亿,甲骨文宣布 700 亿数据中心。现在 Nvidia——AI 基础设施的"卖铲人"——也在借钱。

这不是"Nvidia 缺钱"——Nvidia 的现金流极好。它发债是因为市场在给它几乎免费的钱。因为"AI"两个字让信用评级变得无关紧要。

但这件事和五角大楼切断 Anthropic 放在一起看,有一条隐藏的逻辑:

资本在涌入 AI 基础设施(数据中心、芯片、带宽)。政府在切断 AI 应用的供应商(Anthropic 的模型被禁止、被转移)。资本在说"AI 的未来是无限的。"政府在说"我们现在用的 AI 不够安全、不够可控。"

资本和政府在对 AI 做完全相反的判断。 这是 AI 行业的裂缝。它不是"泡沫 vs 革命"的辩论——那太简单了。它是"市场相信 AI 十年后的价值,但政府在质疑今天的 AI。"

如果政府用安全机制把今天的 AI 供应商筛掉,明天的 AI 基础设施为谁建?


六、反向筛选的终点

"安全"这个词在 2026 年 6 月的 AI 生态中扮演的角色,已经和它字面意思完全相反了。

它不再是"保护"——它是"筛选。"它筛选的方式是:让那些愿意在安全上妥协的公司获得更大的市场份额,让那些不愿意妥协的公司被政府和资本同时抛弃。

这不是 Anthropic 的问题。Anthropic 是全球最认真对待 AI 安全的公司之一。但它的"认真"正在被系统惩罚——政府离开它,因为它的限制太多;开源替代品在超越它,因为它们没有限制;资本在投给替代品,因为它们的增长不受安全约束。

反向筛选的终点不是一个"更安全"的 AI 行业。是一个"更少人在意安全"的 AI 行业。因为系统的激励机制在奖励不在意安全的人。

这不是阴谋。这是市场逻辑。当"安全"是成本不是溢价时,市场会淘汰成本最高的玩家。


来源:Horizon 每日速递 / AI HOT / Bloomberg / Reuters