2026 年 6 月 12 日,美国商务部给 Anthropic 发了一份出口管制指令。
指令要求,Fable 5 和 Mythos 5 两款最强模型,从当日起不允许任何外国国籍的人访问,Anthropic 自己非美国籍的海外员工也不行。
Anthropic 没法在几秒钟内查清每个用户是哪国人,干脆做了个更彻底的决定,全球下线,谁都别用。
这个信息我估计前段时间都看到了吧?
当天,这款全球最强模型,全世界都进不去了。企业客户看到的是,核心服务一夜消失,没有预警,没有申诉渠道,金融、医疗、软件服务商,全在里面。
18 天后,管制解除,模型重新上线,回来是带条件的,Anthropic 承诺配合政府的新模型发布审查,主动报告安全风险,商务部保留随时再次拉闸的权力。
美国媒体复盘这次事件,用了一个词,regulatory kill-switch,监管总开关,一个下午,它就从理论变成了运营现实。
当时一批网络安全研究者联名公开反对过这纸指令,说一刀切下去,先伤的是自家做防御的人。还有一层账算得更冷,拉闸这些天,等于把时间窗口递给了大洋彼岸搞开源的同行。
有意思的是,Anthropic 旗下其他模型全程没受影响,只有最强的两款被关了 18 天。开关要拉,就挑最强的拉。
讲这件事,是因为接下来要说一个更大的变化。
过去半年,几家全球最贵的 AI 公司,Cursor、Harvey、汤森路透,陆续把自家模型的底座,从美国闭源模型换成了中国开源模型。
其中 Harvey 是 OpenAI 投资的公司,估值 110 亿美元,服务两千多家机构。
理解这个集体选择,先得理解它们在怕什么。
它们怕一把开关。开关有两把。第一把是政治的,美国政府刚刚演示过怎么拉,第二把是商业的,握在 API 供应商手里。
第二把平时不响,一动手就是改价、改条款、改产品方向。
你是一家靠调用别人 API 活着的公司,供应商今天涨价,你只能接着,明天它调整服务,你也只能等着,后天它下场做跟你一样的生意,你连说理的地方都没有。
OpenAI 和 Anthropic 都在往法律、编程这些垂直行业里走。
做法律 AI 的 Harvey,背后站着 OpenAI 的投资,它看得比谁都明白,自己天天调用的那家供应商,迟早会来抢自己的饭碗。
这把政治开关,供应商自己也躲不开。OpenAI 的新旗舰刚发布,最顶尖的网络安全能力没有全面开放,先放给一批审查过的机构。最强的智能,从出生起就带着锁。
汤森路透技术负责人把这份怕讲得更直接。他说:
以前调用别人的模型是租房,有屋顶,有人维护,住着挺好。可房子不是你的,住得再久,也攒不下自己的资产。
自己练一个模型是买房,前期投入大,账要自己算,房子从此归自己。说这话的,是路透社母公司管技术的人,做信息生意做了上百年。
开关一年拉不了几次,房租却月月要交,租来的智能,命门永远在别人手里。它们能往哪跑?
......
往能下载到硬盘的模型跑。这样的模型里最能打的,几乎全在中国。
最先动手的是写代码的,3 月,Cursor 发了自研模型 Composer 2,博客里写满持续预训练、强化学习,一个字没提底座。
这家公司当时估值 300 亿美元上下,是硅谷最红的编程工具。
发布 24 小时内翻车,有开发者扒 API 日志,看到一行模型 ID,kimi-k2p5-rl-0317-s515,前缀就是
马斯克亲自转发,对,就是
月之暗面的人出来补刀,tokenizer 一模一样,没见人来申请过授权。
他们生气有依据,K2.5 的许可协议写得很清楚,月活过一亿或者月收入过 2000 万美元的产品,必须在界面显著标注
当时的 Cursor 一个月进账约 1.67 亿美元,超线八倍,界面上干干净净,只写着 Composer 2。
最后 Cursor 创始人认了,评估了所有基座模型,
这场架吵到第三天,
3 月那场翻车,Cursor 不是孤例,日本乐天比它早两天,发布号称国内最强的大模型,上线不到 12 小时就被扒出底座是
「自研」两个字,一时成了行业里最贵的装饰品。
两个月后它发 Composer 2.5,开头第一句就写明底座,再不敢藏。同一家公司,3 月藏着掖着,5 月主动交代,风向变得比模型还快。
故事到这儿还没完。
6 月,马斯克的 SpaceX 官宣 600 亿美元收购 Cursor,8 月交割。那个 3 月亲自下场嘲讽的人,最后把用着
代码圈认完,法律圈跟上,8 月,Harvey 把自研模型正式发了出来,连底座都写在标题里,没藏着。发布说明里写得很清楚,成本是明面上的账,更深一层是控制。
150 块英伟达 B300,训了两个月,把
同一时间,OpenAI 训练自己的新旗舰,用的是超过 10 万张 GPU。一家应用公司靠百来块卡炼出专业模型,换底座这件事,门槛没有想象中高。
老钱来得最晚,也藏得最深,8 月底,汤森路透砸了 4000 万美元做自己的大模型。
这家公司手里攒着一百五十年的判例和法规,Westlaw 一个库顶别人一个行业。官方通稿写得滴水不漏,只说基于「强大的开源基础」,具体哪家,没写。
CTO 接受采访被问到,才承认底座是阿里的 Qwen3.5。
用之前还拉着帝国理工做了几个月再校准,把别人的底座洗成自己的中间模型,起了个名字叫 Snowdon。
钱花了,活儿干了,名字不写,用可以,认领不行,这就是名分敏感的真实价格。
看到这里会有人问,美国自己的开源模型呢?为啥不下载它们的?
三年前,开源模型的世界是 Llama 的,Meta 一开源,全球的开发者都围着它转。现在那个位置换了人坐,排在前面的名字,从旧金山换成了杭州和北京。
美国不是没回过神。
Meta 上半年一度关起门,旗舰只卖不开放,8 月 10 日又掉头,扎克伯格发长文重新拥抱开源,放出 30B 的本地模型,承诺旗舰权重逐步开放。
OpenAI 更早一步,去年 8 月放出自 GPT-2 以来第一个开源模型,参数 120B。
可开源榜前列,清一色中国团队。
欧洲的公司算得更细,德国咨询公司一位合伙人说,中国开源权重跑在欧洲本地服务器上,数据留在自己手里,比调用随时能被远程改价、撤回的美国 API 更贴近主权两个字。
西门子已经把阿里模型集成进工业软件,它们未必亲华,只是不想再赌任何一边的开关。
模型聚合平台 OpenRouter 上,美国公司的流量里中国模型占比今年一路爬,2 月之后每周都过 30%,峰值到过 46%。
价格差的走势更微妙,8 月之前,中国模型是便宜到没边的代名词,同样的活,价格只有美国旗舰的零头,硅谷再财大气粗,也架不住这个数字天天在账单上滚。
8 月 17 日,风向变了。
同一周,OpenAI 把旗舰价格砍掉 80%,几乎白送。中国往上提,美国往下降,价差在收窄,下载量却没有掉头。
搬家的动静这么大,两头的人不可能看不见。
......
华盛顿先动手。7 月底,共和党参议员汤姆·科顿(Tom Cotton)给商务部长写了一封长信。
信里引了一份报告,说美国近八成初创公司,把应用建在中国模型上。
他点名爱彼迎的客服机器人用的是阿里的 Qwen,Cursor 的编程底座是
他建议,把禁令从
科顿话说得重,可这封信到现在还是一封信,没落地。
AT&T 是美国最大的电信公司,内部四成 AI 查询跑在英伟达的开源模型上,对外却明说,没碰任何中国模型,
一边吃开源的好处,一边躲着开源里最能打的那批。想用不敢用,这六个字,写在不少美国企业的脸上,微软也在评估,让
讲到这儿,堵的还只有美国一家,往北京看,另一只手也伸向了开关。
商务部正跟阿里、字节、智谱几家磋商,要把模型权重列入出口管制,这事还没落地,方向已经摆在那儿。
同一时间,欧盟新规开始执行,约 190 家机构签了透明度准则,Anthropic、OpenAI、谷歌、微软都在名单上,中国大模型一家没签。
外头有人解读成傲慢,更可能的解释是,自家的闸门也在酝酿,谁敢先把敞开的门承诺出去。
两头的开关,居然在往同一个方向拧。
政客还在写信,市场已经成交,9 月 3 日,英伟达官宣,129.3 亿美元收购 Hugging Face。其中 119 亿是现金,另留了 10 亿给核心员工,交割要等反垄断审查,预计 2027 年上半年落地。
Hugging Face 是 AI 开源模型的大本营,中国模型出海的第一站,ChatGLM、Qwen、
码头一夜换了老板,英伟达嘴上说保持中立,谁都能上传,谁都能下载,身体很诚实,今年 3 月就牵头组了个开源联盟,叫 Nemotron,拉上 Cursor、Thinking Machines 一起造美国自己的开源模型。
讽刺的地方在于,Cursor 用的是
免费送了这么久,总得有人先开口谈钱,理由也摆得上台面,用户涨得太猛,算力不够分,训练和电费是真金白银,股东也等着看回报,白送的模式撑不到下一轮。
智谱走了第三条路,新协议里设了一道门槛,年营收过百亿美元的大云厂,用它的模型要先过安全审查,不收钱,收的是个身份登记。
沃顿商学院教授莫里克(Ethan Mollick)看得更远,他说前沿开放权重模型的时代,可能维持不了太久。
这话从两边都能听懂,华盛顿嫌它太长,北京嫌它太短。
已经下载到硬盘的,谁也收不回。可下一版呢?权重出口管制一旦落地,今天能下的,明天未必还能下。这扇窗子,正在从两边慢慢合上。
开关要拉,就挑最强的拉,只是这一次,最强的那些已经下载完了,躺在全世界的硬盘里,谁也关不掉了。
[1].美国商务部出口管制文件、Anthropic 与 OpenAI 官方公告、Cotton 参议员公开信、Harvey 与 Fireworks 官方技术博客、英伟达与 Meta 官方发布、路透/彭博/CNBC/以及 OpenRouter、Hugging Face 平台公开数据;本文不构成投资建议

