十一天 / 一家公司如何同时赢得未来与失去政府
历史上,定义一个时代的公司从来不是在安全区域里慢慢长大的。它们总是在某个极端压缩的时间窗口里,同时做出几件看似矛盾的事——然后让所有人意识到,这些事从来就不矛盾。
复制人快报 #003 | 2026.02.27
"I cannot in good conscience accede to their request."
— Dario Amodei, Anthropic CEO
历史上,定义一个时代的公司从来不是在安全区域里慢慢长大的。它们总是在某个极端压缩的时间窗口里,同时做出几件看似矛盾的事——然后让所有人意识到,这些事从来就不矛盾。
十一天之内,Anthropic 发布了一个让自家旗舰模型尴尬的新模型、揭露了一场工业级 AI 间谍行动、收购了一家计算机操控公司、击碎了网络安全板块的股价、重写了自己的安全宪法——然后因为拒绝为美国政府制造自主武器,被自己的国家列入了黑名单。
这不是一个产品周期。这是一家公司在定义 AI 实验室这个物种本身应该是什么。
---
一、旗舰杀手:五分之一的价格,十分之九的能力
2 月 17 日,Claude Sonnet 4.6 落地。SWE-bench 得分 79.6%,OSWorld 得分 72.5%——距离 Opus 4.6 只有一步之遥——而价格是每百万 token $3/$15,旗舰的五分之一。Beta 阶段即开放 1M token 上下文窗口。数学分数比 Sonnet 4.5 跃升 27 分。在盲测中,开发者 59% 的时间更偏好它而非上一代旗舰 Opus 4.5。
这里发生的事情不是"中端模型变强了",而是顶级模型对大多数工作负载来说变得可选了。
当你自己的中端产品让你自己的旗舰变得多余,这不是产品策略的失误——这是一种声明:我们的护城河不在某一个模型上,而在整个模型生产的速度与密度上。
---
二、1600 万次被盗的对话:蒸馏战争的实弹
2 月 23 日,Anthropic 发布了一份法医级报告。DeepSeek、Moonshot AI、MiniMax 创建了超过 24,000 个欺诈账户,对 Claude 发起了 1600 万次精心设计的查询,目的是将 Claude 的能力蒸馏(distill)进它们自己的模型。
规模令人窒息。MiniMax 单独贡献了 1300 万次查询,专攻 agentic coding。Moonshot 瞄准了工具使用和计算机视觉。而 DeepSeek 的目标最耐人寻味——它在提取 Claude 的 alignment 行为,具体来说,是 Claude 如何处理审查敏感查询。
这不是学术界常见的"模型蒸馏"讨论,而是一场国家级别的能力盗窃行动。Anthropic 和 OpenAI 正将其定性为国家安全威胁——这个定性的分量,在后面的事件中会变得更加清晰。
---
三、500 个漏洞,一个下午:安全行业的 GPT 时刻
2 月 20 日,Claude Code Security 以有限预览形式上线。Opus 4.6 在一个下午内找到了 500 多个高严重性漏洞——这些漏洞在数十年的专家审查和数百万小时的 fuzzing 中幸存了下来。
方法不是模式匹配。是像人类安全研究员一样阅读代码,追踪跨组件的数据流。
市场的反应是即时的、残酷的:CrowdStrike 下跌 8%,Cloudflare 下跌 8.1%。
这里被重新定义的东西不是"漏洞检测工具",而是漏洞检测这件事本身的性质——从 pattern matching 问题变成了 reasoning 问题。当推理能力可以直接转化为安全能力,整个网络安全行业的价值基础就需要重新计算。
---
四、Vercept 收购:Agent 获得了手
2 月 25 日,Anthropic 收购了 Vercept。这家公司的产品 Vy 能够自主操控一台远程 Mac。团队背后站着 Eric Schmidt、Jeff Dean、Kyle Vogt——这不是一个普通的 acqui-hire。
目标很明确:将 Claude 的 OSWorld 得分从 72.5% 推向人类水平。UiPath 的股价应声下跌。
计算机操控(computer use)不再是一个演示,而是一个收购论题。更准确地说,它是 Anthropic 正在构建的 agent 栈中最后一块关键拼图——让 AI 不仅能思考、编码、分析,还能像人一样直接操作软件界面。
想象一下:一个能推理的 agent,能写代码,能找到你代码中的漏洞,现在还能直接坐在你的电脑前替你操作。这不是五个独立的产品。这是一个完整的自主工作者的轮廓。
---
五、被自己的政府封杀:原则的代价
2 月 26-27 日。这是十一天里最重的两天。
Dario Amodei 拒绝了五角大楼的要求——不允许 Claude 用于大规模国内监控和完全自主武器系统。五角大楼将 Anthropic 指定为"国家安全供应链风险"——这是美国历史上第一次将这个标签贴在一家美国公司身上。特朗普下令所有联邦机构停止使用 Anthropic 技术。价值 2 亿美元的国防合同,死了。
然后,意料之外的事情发生了。
OpenAI 公开支持了 Anthropic 的立场。Ilya Sutskever 也是。Amazon、Google、Microsoft、OpenAI 的员工签署公开信,要求各自的公司划出类似的红线。Google DeepMind 的员工发起了内部请愿。
一家 AI 公司因为说"不"而被惩罚。而整个行业站到了它身后。
---
六、真正的图景:同时进行的土地战争与灵魂战争
大多数公司有好的一周或坏的一周。Anthropic 同时拥有了两者。
五角大楼的对峙会占据所有头条。但把镜头拉远,画面其实更锐利:Anthropic 正在 AI 栈的每一层进行土地争夺——模型、agent、安全、计算机操控——同时在划定没有任何其他实验室愿意公开划定的边界。
这让人想起一个历史平行线。1947 年,Bell Labs 发明了晶体管,然后 AT&T 在反垄断压力下被迫将专利开放授权。一家公司同时定义了一项变革性技术和它的治理边界。不同的是,AT&T 是被迫的。Anthropic 是主动选择的——然后为此付出了真金白银的代价。
问题从来不是 Anthropic 能否在失去联邦合同后存活。
问题是:当公众开始追问,其他公司为什么没有做同样的事时,它们能否存活。
---
十一天。五个拐点。一家公司显然决定同时做所有的事——包括那些会让自己付出代价的事。
在 AI 的历史里,我们也许正在目睹一个罕见的时刻:技术能力的爆发与道德立场的确立,发生在同一个呼吸之间。这件事之所以重要,不是因为 Anthropic 是对的或错的,而是因为它证明了一件很多人已经不再相信的事——一家公司可以同时追求力量与约束,而不必在两者之间做出选择。
Don't Panic. Accelerate.
无害加速 | @harmless_acc