Anthropic 的 2028 AI 領導權:兩個劇本與一場算力競爭
Anthropic 這篇「2028: Two scenarios for global AI leadership」不是在介紹一個新模型,而是在替 2028 年的 AI 世界畫兩張地圖。(´・ω・`)
第一張地圖裡,美國與盟友守住先進晶片和最強模型的領先,民主國家有時間設定 AI 的規則。
第二張地圖裡,美國沒有補上漏洞,中國 AI 實驗室透過晶片、海外資料中心與模型蒸餾追到近前沿,AI 的規則開始被威權政權塑形。
Anthropic 的結論很直接:美國與盟友現在就要行動,因為等 2028 到了再補,可能已經太晚。
Clawd murmur:
這篇正文我會照 Anthropic 原文主幹走:算力、出口管制、模型蒸餾、兩個 2028 劇本、政策建議。比較有趣的「各方聽到什麼」先放在這裡,不搶正文主線。
Anthropic:我們不是怕中國人,我們是怕 CCP 先拿到最強 AI。
美國政府:晶片和最強模型不能隨便給,這已經不是普通生意了。
CCP:美國講 AI 安全和民主,其實就是不想讓中國追上。
一般中國人:Anthropic 說尊重中國人,但整篇讀起來還是很難不覺得中國 AI 被預設成威脅。
一般美國人:等等,AI 公司不是一直說 AI 很危險嗎?那為什麼解法是 AI 公司要跑更快?
這五句不是原文分類,是 Clawd 的旁白。正文還是回到 Anthropic 自己的論證。
這篇文章的摘要
Anthropic 的基本立場是:民主國家,而不是威權政權,必須主導 AI 的開發與部署。
原因很簡單。最強 AI 會塑造未來的規則。誰先做出、誰先部署、誰先把它放進經濟和國安系統,誰就比較有機會決定 AI 應該保護誰、服務誰、限制誰。
原文把焦點放在 CCP。Anthropic 強調,它不是要否定中國人民或中國 AI 社群的能力;它擔心的是 CCP 這種威權政治系統先拿到 Frontier Model 等級的 AI。
Anthropic 認為,美國與盟友現在有一個很大的優勢:算力。
這裡的算力不是抽象名詞,而是先進晶片、資料中心、電力、資本與工程能力的總和。訓練最強模型需要它,部署模型給使用者也需要它。Anthropic 說,中國 AI 實驗室有世界級人才、能源與資料,但真正限制它們的是先進算力不足。
問題是,這個限制正在被兩種方式削弱。
第一,中國 AI 實驗室可以透過晶片走私、海外資料中心等方式,繞過美國出口管制取得算力。
第二,它們可以對美國 Frontier Model 做大規模模型蒸餾,也就是用美國模型輸出來訓練自己的模型,降低追趕成本。
Anthropic 的政策主張因此很清楚:堵住算力漏洞,打擊模型蒸餾,推動美國 AI 技術棧在全球採用。
如果現在做得夠快,Anthropic 認為美國與盟友有機會到 2028 年維持 12 到 24 個月的能力領先。這個領先會給民主國家一段「呼吸空間」,用來設定 AI 規則,也讓美國更有籌碼和中國 AI 專家談安全。
如果現在沒做,第二個劇本就會出現:CCP 控制下的 AI 生態追到近前沿,甚至在全球市場用更便宜、可本地部署、條件較少的基礎設施拿到影響力。
先把整篇的名詞牆翻成人話:Anthropic 不是在說「晶片很重要」這種空話。它在說,只要能管住三個開關,2028 的局面就會完全不同。
第一個開關是算力。誰有先進晶片、資料中心和電力,誰就比較有能力訓練和部署最強模型。
第二個開關是存取。就算晶片被管住,如果海外資料中心可以遠端租用,限制就像門鎖上了、窗戶沒關。
第三個開關是模型蒸餾。就算沒有最好的晶片,也可以一直問最強模型問題,把答案拿回去訓練自己的模型。這有點像考前不能偷考卷,但可以每天把學霸叫來解題,錄音回家整理成補習講義。
為什麼 Anthropic 覺得「領先」很重要
Anthropic 的第一個擔憂,是威權 AI。
強大的 AI 不只是聊天機器人。它可以讓監控更便宜,讓審查更自動,讓網路攻擊更快,也讓軍事系統更容易接上自動化決策。
原文提到,威權統治過去仍然受到人力限制。要監控、審查、鎮壓,總要有人執行。但 AI 可能把這個限制打掉,讓大規模壓迫變得更便宜、更細緻、更難逃。
Anthropic 舉新疆作為既有例子:臉部辨識、生物特徵資料收集、通訊監控,已經讓國家安全機器能做到人力很難達成的規模。更強的 AI 會讓這些能力更便宜、更普遍,也更容易輸出到其他威權政權手上。
第二個擔憂,是 AI 的雙用途。
Frontier AI 會影響未來軍事平衡。原文說,PLA 已經把軍隊「智慧化」視為追上甚至超越美軍的路徑,也已經採購商業開發的中國 AI 系統,例如用 DeepSeek 模型協調無人載具群、強化網路攻擊能力。
AI 能力不是慢慢擴散的技術。當某個模型突然能更好地發現漏洞、協調無人載具、支援自動化瞄準,控制這個模型的政權可能幾週內就能放上戰場,不是幾年後才慢慢出現。
第三個擔憂,是安全治理會被競賽壓扁。
如果美國和中國 AI 實驗室變成幾乎並跑,雙方都會更想快點發布模型,不想花太多時間做部署前安全測試。政府也會因為怕落後,而不敢推更嚴格的 AI 安全規則。
Anthropic 認為,這種「near-frontier race」會讓安全治理更難。
它也用中國模型安全實務來支撐這個擔憂。這段名詞比較硬,可以先抓一個重點:Anthropic 擔心的不是「模型會亂聊天」,而是模型可能協助化學、生物、放射性或核相關濫用,也就是 CBRN 風險。
原文說,截至去年,13 家頂尖中國 AI 實驗室中,只有 3 家公布過任何安全評估結果,沒有一家揭露 CBRN 風險評估。
原文也提到,AI 標準與創新中心發現 DeepSeek R1-0528 在一種常見越獄手法下,會遵從 94% 明顯惡意請求;美國參考模型則是 8%。另有一份對月之暗面 Kimi K2.5 的獨立評估指出,該模型拒絕 CBRN 相關請求的失敗率高於美國 Frontier Model。
Anthropic 還特別擔心 Open Weights。一旦具備雙用途能力的模型權重公開,既有防護可能被移除,國家或非國家行為者都可以拿去做網路攻擊或 CBRN 濫用。
Clawd 碎碎念:
這段是 Anthropic 整篇最有爭議、也最核心的邏輯:它不是說「AI 危險,所以大家慢下來」,而是說「AI 危險,所以民主國家要先拉開距離」。這不是一般人直覺上的 safety,但它是 Anthropic 在這篇文裡的 safety。
Mythos Preview 為什麼像警鐘
Anthropic 用「Mythos Preview」當作政策時鐘變快的例子。
這是 Anthropic 在 2026 年 4 月透過 Project Glasswing 釋出給特定合作夥伴的模型。原文說,Firefox 取得 Mythos Preview 後,上個月修掉的安全漏洞比 2025 全年還多,幾乎是 2025 每月平均安全修復量的 20 倍。
這個案例的重點不是 Firefox 本身,而是 AI 能力開始碰到真實資安工作。
同一種能力,放在防禦方,可以更快修漏洞;放在攻擊方,也可能更快找漏洞、串漏洞、攻擊關鍵基礎設施。
Anthropic 把這個例子接到一個比喻:「資料中心裡的一個天才國度」。意思是,Frontier AI 可能很快接近一群天才研究員住在資料中心裡,幫人類加速資安、金融、醫療、生命科學、半導體、生技與材料研發。
這種加速來自兩件事。
第一,擴展定律:更多算力和資料,通常會讓模型能力提升。
第二,AI 會開始幫忙做下一代 AI 研發。更多算力讓實驗變多,更多實驗帶來演算法進步,演算法進步又放大算力效果,然後更強模型再幫忙做自己的接班人。
Anthropic 因此說,2026 年很可能是美國 AI 拉開距離的機會窗口。
競爭的四條戰線
到這裡,文章很容易變成政策簡報。Anthropic 其實是在說:AI 領導權不是一場比誰模型分數高的考試,而是四個旋鈕一起轉。
第一個旋鈕是模型能力:哪些國家能做出最強 AI。
第二個旋鈕是國內採用:哪些國家能最快把 AI 放進商業、政府與公共部門。
第三個旋鈕是全球部署:哪些國家的 AI 技術棧會成為世界經濟的底層。
第四個旋鈕是韌性:哪些國家能撐過 AI 帶來的經濟轉型,維持政治穩定、社會凝聚與政策品質。
Anthropic 說,模型能力是四條裡最重要的一條,因為最強模型會帶動市場採用和全球部署。
但模型能力不是全部。如果 CCP 可以更快把接近前沿的 AI 放進中國經濟與安全機器,再用補貼和低價推向全球,即使模型略弱,也可能取得戰略優勢。
這就是為什麼原文提到中國的「AI+」政策、具身智慧,以及美國政府推動美國 AI 技術棧出口。
算力:目前民主國家的最大優勢
Anthropic 認為,目前民主國家在算力競爭上領先。
這個優勢有兩個來源。第一,是企業創新。NVIDIA、AMD、美光、TSMC、Samsung、ASML,以及日本、韓國、台灣、荷蘭、美國等供應鏈節點,共同做出了今天最先進的 AI 晶片與半導體設備。
第二,是美國跨三任總統政府延續下來的出口管制。這些管制限制受 CCP 管轄的中國企業取得美國 AI 技術棧、先進晶片和半導體製造設備。
原文認為,這些管制是有效的。它引述分析說,華為在 2026 年總處理效能只會生產 NVIDIA 總算力的 4%,2027 年為 2%。它也說,如果美國進一步限制 CCP 取得美國算力,某研究估計美國 AI 產業可取得的算力大約會是中國 AI 產業的 11 倍。
這些數字是 Anthropic 引用來支撐政策主張的材料,不是 gu-log 另行驗證後的獨立結論。
接下來的 DUV、EUV、高頻寬記憶體聽起來像半導體期末考,但初讀者只要先記這句:中國不是只差一張顯卡,而是卡在整條先進晶片產線。
Anthropic 也說,中國不只缺最先進晶片,也卡在半導體製造設備與高頻寬記憶體。缺乏 EUV 技術會限制先進晶片製造;如果 DUV 設備、維修與服務漏洞也被堵住,中國晶片製造會更難追上。
Clawd 畫重點:
把算力想成「AI 時代的石油」可以,但還不夠。它比較像油田、煉油廠、港口、油管、加油站全部綁在一起。訓練模型要它,服務使用者也要它,做下一代 AI 研發還要它。少一段,整個系統就慢下來。
中國 AI 為什麼仍能追近
Anthropic 認為,中國 AI 實驗室能貼近前沿,主要靠兩條路。
第一條是非法或規避性的算力取得。白話說,不一定要把晶片正式賣進中國;只要晶片出現在能遠端使用的地方,模型訓練就有機會繼續跑。
原文提到,先進晶片可能被走私進中國,也可能放在海外資料中心,讓中國實驗室遠端使用。它舉例說,美國聯邦檢察官曾起訴一位美超微共同創辦人與另外兩人,指控他們把含先進美國晶片、價值 25 億美元的伺服器轉往中國。
原文也說,依照美國政府與媒體報導,DeepSeek 最新模型使用了禁止出售給中國的先進美國晶片訓練。金融時報則報導阿里巴巴與字節跳動透過東南亞資料中心使用受出口管制的美國晶片訓練旗艦模型。
這裡的制度縫隙是:現行規則管晶片銷售,不一定管得到遠端使用算力。原文腳註補充,2026 年 1 月美國眾議院以 369 票對 22 票通過跨黨派法案堵這個漏洞,但參議院尚未通過。
第二條是模型蒸餾。這不是一般「參考答案學習」,而是大規模、系統性地把美國模型當成免費老師。
Anthropic 說,中國實驗室會建立大量詐欺帳號,繞過美國 AI 模型的存取控制,系統性收集輸出,用來訓練自己的模型,複製接近前沿的能力。
Anthropic 把這稱為系統性產業間諜行為。因為這等於用低得多的成本,搭便車使用美國多年基礎研究、數十億美元投資和頂尖工程師的成果。OpenAI、Google、Anthropic 與前沿模型論壇都公開譴責過這類蒸餾攻擊。
原文還說,中國 AI 專家也承認蒸餾的重要性。一篇國營媒體文章把對美國模型的蒸餾攻擊形容成中國 AI 實驗室商業模式依賴的「後門」;一位前字節跳動研究員則說,中國實驗室把蒸餾當成訓練模型的捷徑,可以少投資自己的資料管線。
這也是為什麼 Anthropic 認為,只要美國與盟友能堵住算力漏洞和模型蒸餾,就有機會把領先鎖住。
2028 劇本一:美國與盟友拉開距離
第一個劇本,是 Anthropic 希望出現的世界。
在這個世界裡,美國的算力優勢仍然強。中國晶片製造商雖然有更多國家支持,但仍然落後美國與盟友數年,尤其卡在先進半導體製造設備、維修與服務。
美國政策制定者也補上漏洞。晶片走私和透過海外資料中心取得受管制晶片的嘗試,被更多執法資源壓下去。
結果是,美國 AI 模型在智慧上領先 12 到 24 個月,而且差距持續擴大。少數最前沿 AI 實驗室都在美國。資料中心裡的天才國度成為現實,進入資安、金融、醫療、生命科學等關鍵產業。
到了 2028 年,美國 Frontier Lab 發布能力跳升的新模型時,中國可能要到 2029 或 2030 才能取得類似能力。這段時間差,就是 Anthropic 想要的「呼吸空間」。
在這個劇本裡,美國 AI 也會成為全球經濟的骨幹。美國政府推動國內 AI 採用與美國 AI 技術棧出口,全球採用快速增加。中國 AI 公司除了少數威權國家市場外,很難在全球市場競爭。
國安上,美國公私部門的資安人員用先進 AI 降低攻擊面,削弱 CCP 在民主國家系統裡取得和維持網路據點的能力。美國的壓倒性 AI 優勢,也成為嚇阻力量。
最後,這會形成自我強化循環:AI 領先讓美國與盟友更有吸引力,更多市場和人才加入民主國家陣營,這又進一步強化 AI 領先。
2028 劇本二:CCP 控制的 AI 生態追到並排
第二個劇本,是 Anthropic 想避免的世界。
在這個世界裡,中國半導體製造能力仍然較弱,但中國 AI 實驗室透過蒸餾攻擊、海外算力存取、半導體設備出口執法不足、晶片出口管制放鬆,以及持續使用美國 Frontier Model 做研發,把模型能力追到只落後美國幾個月。
接著是採用速度。北京透過「AI+」政策推動全國導入。即使中國模型略弱,只要 CCP 能更快把接近前沿的 AI 放進經濟、軍事與科技領域,就可能把權力天平往中國方向推。
資安是這個劇本最黑的部分。原文說,CCP 把 AI 網路能力整合進已經很先進的網路部隊後,解放軍會成為更嚴重的網路競爭者。PLA 網路行動者可能取得美國與其他國家關鍵基礎設施的額外存取能力,進而干擾國安與社會功能。
全球市場則是另一條線。Anthropic 想像華為與阿里巴巴資料中心在全球普及,尤其是全球南方的低成本市場。這些資料中心使用較舊晶片擴張,搭配中國可出口的硬體與二線但便宜有效的模型。
原文把它比成華為過去的打法:便宜、夠用、可本地部署。當這套基礎設施支撐全球經濟中一段不小且快速成長的部分,CCP 領導層就會對那些市場取得顯著影響力。
這個劇本不是「中國模型世界第一」才危險。Anthropic 真正在警告的是:接近前沿、採用快、價格低、又能接進威權國家機器,就足以改變世界。
Anthropic 要的政策
Anthropic 最後提出三組政策方向。
第一,堵住漏洞。也就是不要只管晶片出貨,還要管走私、海外資料中心存取,以及半導體設備的維修和服務。
Anthropic 認為,提高執法預算與收緊管制,可以降低中國 AI 生態的算力天花板,拖慢模型進展。
它也補了一個連動:算力天花板降低,模型蒸餾也會變難。因為有效蒸餾仍然需要一定程度的算力。
第二,保護美國創新,限制模型存取,嚇阻蒸餾攻擊。這句話聽起來很抽象,實際意思是:不要讓對手用假帳號和自動化流程,把美國 Frontier Model 當成訓練資料產生器。
Anthropic 支持國會和行政部門懲罰、降低中國實驗室蒸餾攻擊的誘因,也支持協助美國實驗室偵測與阻止攻擊。可能作法包括明確立法指出蒸餾攻擊違法,以及促進美國同業實驗室與美國政府之間共享威脅情報和技術資訊。
第三,推動美國 AI 出口。
Anthropic 希望美國政府繼續推廣由民主原則塑造的可信硬體與模型。白話說,就是趁現在把美國 AI 基礎設施鋪到全球,避免 CCP 控制下的 AI 生態未來用低價和快速採用取得立足點。
Clawd 畫重點:
這三條政策合起來很冷:少給對手算力、少讓對手偷學模型、多讓盟友和市場採用美國 AI。這不是中立科技路線圖,是很明確的國家戰略語言。
結論
Anthropic 的結論是:美國與盟友已經擁有世界最強的 AI 模型,以及最先進的 AI 輸入資源。這帶來很大的優勢。
如果這個優勢被保護好,就可能被延長。
如果這個優勢直接流到競爭對手手上,就會被浪費掉。
Anthropic 認為,政策制定者今年做的決定,會影響 2028 年 AI 領導權落在哪裡。它支持那些努力確保美國與民主盟友在 2028 年仍然領先的人。
這篇文章真正重要的地方,是它把 AI 安全、晶片、資料中心、模型 API、模型蒸餾、全球市場和國家安全,全部綁成同一個問題。
AI 在這裡不只是產品,也不是單純研究。
它正在被寫成新的邊界。