
本文来自微信公众号: 老海盗的小酒馆 ,作者:老海盗,原文标题:《最强的 AI,为什么开放三天就被叫停?》
2026年6月9日,Anthropic发布了它当时最强的模型之一,Fable 5。三天后,6月12日,这个模型被叫停。
这次关停的方式不太寻常。政府的指令针对全球所有外籍人士:无论身在美国境内还是境外,哪怕是Anthropic自己的外籍员工,都不许再用。可公司没法实时把外籍用户从全体里一个个拣出来。于是只剩一个办法:对所有人关闭。一家公司被要求亲手关掉自己最强的产品,它照做了。
面对这样一条新闻,多数人会去追问背后的国家博弈:谁在针对谁,为了什么。博弈确实有。但这里不展开。
这篇想问的是更根本的一件事:一样东西要强到什么程度,才会让一个政府连夜出手、让一家公司不惜自损也照做?
答案与"它属于谁"无关。关键在于,它是一类新的能量。而这类能量,正越来越廉价地落进一个普通人的手里。
这并非全新之事。同样的剧情,此前已经完整上演过一次。只不过上一次的主角,是物理世界的能量;这一次,轮到了信息。
一
要看清这场变化,得先回到它发生之前,回到一个普通人几乎无法造成大规模杀伤的年代。
1605年,英国发生了著名的"火药阴谋"。一群天主教徒,由罗伯特·卡特斯比策划、盖伊·福克斯执行,共13人,企图炸毁议会大厦,连同国王詹姆斯一世一并除去。他们的手段在当时堪称极端:在议会地下室藏了36桶火药。
这个计划筹备了大半年,最终因一封告密的匿名信而败露。福克斯在点火之前被捕。
这桩旧案像一面镜子,照出前工业时代的一条硬约束:那时候,单个人能调动的破坏力,存在一个相当低的上限。
回到福克斯的处境。火药在当时是受王室和军队管控的稀缺物资,搞到它本身就极难;一个人既搬不动也引爆不了,必须拉起十几人的团伙;还要长期密谋。如此周折,仍以失败告终。
在那个年代,能要命的只有两样:一个人的肌肉,刀弓火把,至多伤及数人;以及国家垄断的军队,攻城屠城,要动用成千上万人和粮草编制。
可以把这条约束浓缩成一句话:在前工业时代,要造成成片的伤亡,你需要一支军队。
这条约束维持了数千年。打破它的,是工业革命。
二
工业革命最深刻的影响,常被误读。人们记得的是机器、工厂、生产力的跃升;但它真正大规模交到普通人手里的,是能量本身。
它把过去只有一支军队才能集中调动的能量,拆分、封装进了日常物品:一袋化肥,一箱汽油,一张机票。这些东西没有一样是武器,任何人都能合法获得;可它们内部蕴含的,是军队级别的能量。
接下来三个例子,共同点只有一个:动手的都是一个人,或极少数几个人。
1995年,俄克拉荷马城。麦克维用一辆卡车,装载约两吨农用硝酸铵化肥,混合燃油制成炸弹。爆炸掀掉了一栋九层联邦大楼的半壁,168人死亡。他没有购买任何武器,他买的是化肥。
2015年,德国之翼一架民航客机蓄意撞向阿尔卑斯山,机上150人遇难。制造这起灾难的,是一名患有重度抑郁的副驾驶。没有意识形态,没有组织,也没有同伙。一个人,加一架民航客机,就足以酿成这样的灾难。
2016年,法国尼斯,国庆夜。一人驾驶一辆租来的19吨货车冲入人群,4分钟内致86人死亡。他使用的,是一辆普通的货运卡车。
最为人熟知的是9·11:19名劫机者把民航客机变成了撞向建筑的动能武器。
面对这类事件,社会的反应有一个固定模式:事后,迟一步,打上补丁。化肥销售开始登记和报备,飞机驾驶舱被要求任何时刻都保持两人在场,公共活动的街口竖起了防撞的水泥隔离墩。
这是一套熟悉的逻辑。核武器、化学武器、生物武器,每一种军队级的能量一旦民用化,世界都不得不专门立一部公约,给它打造一个笼子。
但你无法禁止化肥,无法禁止卡车,无法禁止飞机。它们是现代生活的基础设施。你能做的,只是在事故发生之后去修补。
从一支军队,到一个人,物理能量的这一幕已经落幕。
不过,物理能量有一条边界。下一幕的全部关键,正落在这条边界上。
三
物理破坏再剧烈,也是有边界的。
这里有一个简单的几何直觉:物理能量攻击的,是点和线。
俄克拉荷马城的那栋楼,是一个点。尼斯的那条海滨步道,是一条线。一架飞机撞击一个目标,仍是一个点。它威力巨大,却卡在一条边界上:施害者必须身处现场,破坏一旦完成,就停留在那一个点、那一条线上。播不远,也铺不开。
信息能不同。信息能攻击的,是面。
它只需要一台键盘。能无限复制,能远程发动,能同时引爆。施害者不必在场;它一旦展开,覆盖的就是一整个面:同一时刻、千里之外,成千上万块屏幕一起黑下去。
这条脉络的起点在1988年:一名叫莫里斯的研究生,放出一段会自我复制的程序,一夜之间瘫痪了当时约10%的互联网。他本意只是想测测网络有多大,并非蓄意。此后,单枪匹马掀翻大系统的事,再没停过。
2000年,一名15岁的加拿大少年,绰号MafiaBoy,用一种名为DDoS的手段,也就是放出海量垃圾流量把网站彻底堵死,在很短时间内瘫痪了当年最大的几家网站:雅虎、亚马逊、eBay、CNN。一个中学生。
同一年,一名菲律宾学生编写了"爱虫"病毒,借助一封标题为"我爱你"的邮件,数天内感染了全球5000多万台电脑。
2021年,一个规模不大的勒索团伙,手法是把目标电脑里的数据加密锁死、索要赎金才解开,攻击了美国最大的成品油管道。结果是东海岸多个州出现燃油短缺,局部排队抢购,油价飙升。
从点到面,差的是一个维度。
信息能是否已经完全落入个人之手?还没有。
能打"面"的,个人早就够得着了。但信息能还有更狠的一档:它能隔着网络,把手伸进物理世界,让现实里的机器变成废铁。这一档,至今仍需一个国家。
2010年的"震网"就是例证。它用一段代码,隔着网络,让伊朗约五分之一的离心机物理损毁。这种能力公认出自美国与以色列两国情报机构之手。集中了顶尖人才,耗时数年。后来瘫痪英国国民医疗体系、导致约1.35万次门诊预约被取消的WannaCry,凭借的也是一件从美国国家安全局泄露出去的网络武器,代号"永恒之蓝",后来被朝鲜方面捡去使用。
永恒之蓝那一次,已经是一道裂缝:国家级的武器一旦泄露,捡到的人就能造成国家级的破坏。但那毕竟是“捡现成”。武器是别人造的,漏洞迟早被补上,裂缝重新合拢。真正的天花板,是从零"造出"这种能力,而它长期被顶在"必须有一个国家"的高度上。个人,够不到。
AI改变的,正是这道"造出"的门槛。它把"必须有一个国家"往下压,压到个人也能触及的位置。过去只有顶尖黑客、国家级团队才掌握的能力,如今一句指令就能调用。
Fable 5这次的问题,就出在这里:有人找到办法,让模型自己去读一段程序、揪出其中可以被利用的弱点。找到这样一个弱点,往往就等于拿到了一把破门而入的钥匙。Anthropic则强调,这个手法很窄,并不通用。但方向已经够清楚。一件原本要稀缺人才、长期投入才干得动的活,正在变成普通人开口就能索取的服务。
这就是政府连夜出手的原因。那道封锁令翻译成日常语言,本质只有一句:抢在"人人都能造出一个震网"之前,为信息能打上第一个补丁。
Fable 5被关停的这72小时,就是"从一个国家,到一个人"这一幕的开场。
前工业时代,你需要一支军队;工业革命之后,你需要一个人;而信息时代,正在把"一个国家"压缩成"一个人"。
四
说到这里,应当为Anthropic说一句公道话。
试探持续了多久?72小时。随后被一纸政府指令收回。
这一收,戳破了一个许多人没想清的事实:造出这种能力的公司,并不拥有“卖给谁”的决定权。
不妨打个比方。假如你建了一座工厂,能够生产浓缩铀。你会以为工厂是你的、卖给谁由你说了算吗?不会。到了那个量级,卖与不卖、卖给何人,从来不是一家私人企业能够拍板的事。
但同情之外,有一笔账要算清。这类管控从不甄别个人——它不去分辨你究竟会不会滥用,只按身份与归属,一刀切下。于是为了防住理论上的那一小撮,全球绝大多数跟风险毫不相干的正当使用者,被一同切断。这一刀压在所有人头上,而真正可能构成威胁的,本就只是极少数。
滥用永远是少数,真正滋养多数人的,是“打开”,不是“锁上”。一扇门若因防贼而焊死,门内的人也就失去了进出的自由。
补丁会到来。它注定会来,注定来得迟,注定堵不严。这无可厚非,该补的漏洞终归要补。
最后,算一笔关于时间的账。
从"一支军队"到"一个人",人类用了多久?物理能量这条路,自工业革命算起超过一个世纪;即便从那几起惨案密集发生算起,也有数十年。
而从“一个国家”到“一个人”,信息能的这一次,恐怕用不了五年。
Fable 5那扇门,只开了七十二小时。
如涉及版权问题请联系 hezuo@huxiu.com,我们将及时核实并处理。