2028:全球 AI 领导权的两种情景¶
发布日期:2026-05-14
来源:Anthropic

引言¶
Anthropic 发表文章阐述其对美中 AI 竞争的看法,认为美国及其盟友必须维持对威权政府(如中国共产党)的领先优势。 AI 很快将变得足够强大以前所未有的规模压制公民,并改变国家间的力量平衡。
发展 AI 最重要的要素是获取计算机芯片("算力")。美国公司开发最先进的芯片,美国政府通过出口管制限制中国的供应。文章指出这些管制"极其成功"。中国的 AI 实验室仍然保持接近,依靠的是人才、利用出口管制漏洞,以及大规模蒸馏攻击。
摘要¶
民主国家目前在算力方面拥有显著领先。这一领先得益于美国及盟国的创新和两党共识的出口管制。 在模型智能方面,中国 AI 实验室差距不大。中国共产党已经在使用 AI 审查言论、压制异见者、入侵政府和企业、强化人民解放军(PLA)。
中国的实验室通过利用美国出口管制政策的漏洞和对美国前沿模型进行大规模蒸馏攻击来保持接近,窃取美国模型的创新以模仿其能力。
"数据中心中的天才国度"——我们与变革性 AI 联系在一起的智能水平——"可能近在咫尺。"
如果美国及盟友现在行动,有可能锁定前沿能力上 12-24 个月的领先。机会窗口可能不会长期保持开放。
文章提出了 2028 年美中 AI 竞争的两种情景:
| 情景 | 描述 |
|---|---|
| 情景一 | 民主国家通过收紧算力管制、阻断蒸馏攻击和加速 AI 采用建立压倒性领先 |
| 情景二 | 中国共产党在接近前沿水平上保持竞争力,因为决策者未能巩固现有领先或放松了限制 |
保持领先的紧迫性¶
威权 AI 的威胁¶
最先进 AI 诞生在哪种政治体制中,该体制就将塑造发展和部署的规则与规范。 这些规则决定了技术是否安全、保护谁的安全、服务谁的利益。
"历史上,威权统治的覆盖范围受限于其对人类执行者实施监控和压制的依赖。"
强大的 AI 可能消除这一依赖,实现前所未有规模的自动化压制。
中国共产党是除美国外唯一拥有资源充足、人才济济的 AI 实验室追逐前沿的国家。北京高度积极要将中国打造为领先的 AI 强国,向 AI 和半导体行业投入数百亿资金。
中国共产党已经使用 AI 系统审查言论、对少数民族执行政策,并入侵大型企业和政府机构。中国共产党的科技威权主义在新疆已被记录,国家机构系统性部署了人脸识别、生物信息采集和通信监控。中国共产党将这些技术出口,已在其他地方巩固了威权体制。
AI 是双重用途技术¶
中国共产党领导层基于前沿 AI 将塑造未来军事平衡的前提运作。 PLA 战略家将"智能化"视为追赶并超越美国军事的手段。PLA 正在采购商业开发的中国 AI 系统,包括 DeepSeek 模型被部署用于协调无人车辆集群和实现网络攻击。新能力可以在数周而非数年内投入战场。
先进 AI 模型将压缩半导体、生物技术和先进材料的研发周期。前沿 AI 的领先使得整个国家安全技术栈的领先不断扩大。
如果一个中国 AI 实验室在美国之前开发出 Claude Mythos Preview 水平的模型,中国共产党就将首先获得一个能自主发现和串联软件漏洞的系统,可能被用来进一步渗透关键的美国基础设施。
势均力敌的竞争可能削弱负责任 AI 的激励¶
旗鼓相当的竞赛可能使安全和治理工作更加困难。 私营企业会感受到更快发布模型的压力,而不进行审慎的部署前安全措施。政府可能不愿制定负责任的 AI 政策。
截至去年,中国 13 家顶级 AI 实验室中仅 3 家发布了任何安全评估结果,没有一家披露 CBRN 评估。人工智能标准与创新中心(CAISI)发现 DeepSeek 的 R1-0528 模型在常见越狱技术下遵从了 94% 的公开恶意请求,而美国参考模型仅为 8%。一项独立评估发现 Moonshot 的 Kimi K2.5 未能拒绝 CBRN 相关请求的比率远高于美国前沿模型。
政策目标:为民主国家创造和维持领先¶
Anthropic 支持在智能、国内采用和全球分发方面相对中国共产党建立和维持安全、近期领先的政策。
"Anthropic 深切尊重中国人民和中国 AI 界的成就。"
他们的关切具体针对拥有前沿 AI 的威权政治体制所带来的风险。
AI 安全参与的机会¶
Anthropic 在可能时支持与中国 AI 专家进行国际 AI 安全对话。当美国维持大幅能力优势时,有成效的对话前景最好。
Mythos Preview 的警醒¶
Mythos Preview 于 4 月作为 Project Glasswing 的一部分向特定合作伙伴发布,标志着加速期的到来,使政策行动更加紧迫。 使用该模型,Firefox 上月修复的安全漏洞比 2025 年全年还多,几乎是 2025 年月均的 20 倍。
一位中国网络安全分析师写道,中国"还在磨剑,而对方已经突然装上了全自动加特林。"
这种加速将由缩放定律的逻辑驱动,以及 AI 越来越多地被用于加速新模型开发。
美国实验室拥有最先进的模型、在先进 AI 芯片的数量和质量上有巨大领先,以及巨大的资本优势。中国实验室拥有世界级人才、充足的廉价能源和大量数据——但国内算力不足、收入/资本不足以为其提供资金。
竞争的四条战线¶
来自北京和华盛顿的声明反映了战略竞争的视角。 竞争在四条战线展开:
| 战线 | 说明 |
|---|---|
| 智能(Intelligence) | 哪些国家开发出最有能力的 AI 模型 |
| 国内采用(Domestic adoption) | 哪些国家在商业和公共部门中最有效地整合 AI |
| 全球分发(Global distribution) | 哪些国家部署全球经济运行所依赖的全球 AI 基础设施 |
| 韧性(Resilience) | 哪些国家在经济转型中维持政治稳定 |
智能是最重要的战线。但如果中国共产党更快地将接近前沿的 AI 整合到中国经济和安全体系中,并推动全球采用,它可能克服智能上的不足。北京的AI+ 倡议和对"具身智能"的重视优先考虑整合。特朗普政府的 AI 行动计划聚焦于"推动美国 AI 技术栈出口"。
竞争现状¶
算力是各战线的核心¶
算力在每条战线上都至关重要。 模型能力已随算力缩放超过十年,绝大部分性能提升来自使用更多算力。人才、数据和算法获取都很重要——但如果算力不足,其他都无关紧要。
民主国家正在赢得算力竞争。几乎没有证据表明中国的自主化努力将挑战美国/盟国的领导地位。北京投入了巨额资源,包括中国制造 2025 和中国集成电路产业投资基金,在出口管制之前就已启动。尽管如此,中国实验室仍然受困。
算力差距的关键数据¶
| 指标 | 数据 |
|---|---|
| 华为 2026 年总处理性能相对 NVIDIA 的份额 | 仅 4% |
| 华为 2027 年份额 | 仅 2% |
| 美国加强限制后的算力比 | 美国约为中国 AI 行业的 11 倍 |
此外,Google 和 Amazon 正在加速生产自研芯片(TPU 和 Trainium)。
中国在半导体供应链的复杂环节几乎没有进展。没有极紫外光刻(EUV)技术,中国芯片制造商无法以足够的数量或质量制造芯片。中国无法大规模制造高带宽内存进一步加剧了差距。
民主国家如何建立领先¶
两大原因:
| 原因 | 说明 |
|---|---|
| 创新 | NVIDIA、AMD、Micron、TSMC、Samsung、ASML 等公司在民主国家(日本、韩国、台湾、荷兰、美国)的创新 |
| 前瞻性政策 | 横跨最近三届总统任期的政策行动 |
Anthropic 的 CEO 已公开评论出口管制的重要性。
算法改进是算力的函数和乘数,而非替代品。算力优势会复合为算法优势,进而形成 AI 的持久领先。
美国前沿系统估计至少领先数月。尽管中国的开源权重模型受到关注,但其在企业采用方面落后于封闭的前沿模型。中国的 AI 实验室似乎正在远离开源。
中国领导者确认影响¶
中国顶级 AI 实验室的高管已表达担忧落后将进一步拉大。顶级实验室引用算力稀缺作为主要约束,并指出出口管制是原因。
一位中国超大规模云厂商高管称供应出口管制的美国芯片的影响"巨大,真的巨大"。主要声称出口管制无用的声音似乎来自中国共产党官员和官方媒体,可能意在影响美国决策者。
中国共产党如何保持竞争力:政策漏洞¶
尽管无法制造足够的先进芯片或合法购买,中国实验室通过两条路径保持接近:
| 路径 | 说明 |
|---|---|
| 非法和规避性算力获取 | 走私 AI 芯片进入中国并访问离岸数据中心 |
| 非法模型获取 | 对美国前沿模型的蒸馏攻击 |
联邦检察官起诉了 Supermicro 联合创始人,罪名是将价值 25 亿美元的配备先进美国芯片的服务器转移到中国。据美国政府和媒体报道,DeepSeek 在被禁的先进美国芯片上训练了其最新模型。《金融时报》报道阿里巴巴和字节跳动在东南亚数据中心使用出口管制的美国芯片训练旗舰模型——这是当前管制无法覆盖的路径,因为出口法覆盖的是芯片销售而非远程访问。^1
美国出口管制体系正在努力阻止中国实验室获取先进的美国算力。
关于蒸馏攻击:OpenAI、Google、Anthropic 和 Frontier Model Forum 均已公开谴责这一做法。
一篇国有媒体文章将对美国模型的蒸馏攻击描述为"中国 AI 实验室作为核心商业模式依赖的'后门'"。一位前字节跳动研究员称中国实验室将蒸馏作为捷径,避免投资自己的数据管线。
白宫 OSTP 发布了备忘录关于蒸馏攻击。白宫、国防部的高级官员和国会成员已对此发出警示。众议院外交事务委员会近期的立法全票通过委员会审议。
2028 年的两种情景¶
情景一:美国及盟友拥有压倒性且不断扩大的领先¶
| 维度 | 描述 |
|---|---|
| 算力优势保持 | 美中算力差距随着美国/盟国新增芯片产能上线而扩大。漏洞被堵住;执法阻断走私和海外算力获取 |
| 模型智能领先 12-24 个月且在增长 | 少数美国 AI 实验室引领前沿。"数据中心中的天才国度"在网络安全、金融、医疗和生命科学领域成为现实。2028 年美国实验室发布新模型时,中国到 2029 或 2030 年才会拥有类似能力 |
| 美国 AI 成为全球经济骨干 | 特朗普政府的出口推广取得成功;采用收益推动前所未有的经济增长。中国 AI 公司除少数专制国家外无法争夺全球市场份额 |
| 网络和国家安全优势扩大 | 先进 AI 系统减少民主国家的攻击面,削弱中国共产党的网络能力。AI 优势成为对侵略的有力威慑 |
| 自我强化循环复合领先 | 领先强化联盟,联盟强化领先。美国获得显著杠杆,激励北京在 AI 治理、贸易和战略竞争方面的合作 |
情景二:中国共产党控制的 AI 生态系统势均力敌¶
| 维度 | 描述 |
|---|---|
| 中国 AI 接近前沿 | 尽管半导体产能薄弱,中国模型仅落后美国数月,因持续的蒸馏攻击、海外算力获取、执法薄弱和放松的出口管制 |
| 快速商业和政府采用 | 北京的"AI+"政策加速采用。即使模型能力略弱,中国也能在经济、军事和技术领域更有优势地部署接近前沿的 AI |
| AI 赋能的网络部队构成严重威胁 | PLA 网络行为者已获得全球关键基础设施的访问权限,能够破坏关键功能。民主国家在 AI 方面对中国不享有安全优势 |
| 北京在全球采用中胜出 | 华为和阿里巴巴数据中心遍布全球(尤其是全球南方),在旧芯片上扩展。更便宜的"够用"中国模型和硬件支撑全球经济中快速增长的部分,给中国共产党带来重大影响力 |
确保民主国家领先¶
三个政策建议方向:
| 方向 | 具体措施 |
|---|---|
| 堵住漏洞:走私芯片、外国数据中心访问和 SME | 收紧管制并增加执法预算。降低算力上限也能实质性地削弱蒸馏攻击 |
| 保护创新:限制模型访问和遏制蒸馏攻击 | 通过立法明确蒸馏攻击的非法性;促进美国实验室与美国政府之间的威胁情报和技术共享 |
| 倡导美国 AI 出口 | 继续推动按民主原则开发的可信 AI 硬件和模型的全球采用。锁定可信基础设施切断中国共产党未来的全球立足点 |
结论¶
美国及其盟友既开发了世界上最有能力的前沿 AI 模型,也掌握了 AI 最先进的输入要素。 如果优越的获取权被保护,这一优势可以被扩展。
"但如果直接给予我们的竞争对手,它将会丢失。"
今年做出的决策将决定变革性 AI 的未来。
脚注¶
- 2026 年 1 月,众议院以 369-22 通过了一项两党法案以堵住远程访问漏洞;该法案尚未通过参议院。