一句话看懂:前Anthropic员工公开改变立场,认为开源大模型已经足够强大,黑客更多利用闭源实验室的补贴订阅进行攻击,而非开源模型。这一观点翻转挑战了“开源模型更易被滥用”的主流安全叙事。
事件核心:发生了什么
Replit CEO Amjad Masad 在 X 平台引用了一条来自前Anthropic员工(Noah Lebovic)的推文。Lebovic 表示,自己曾在 Anthropic 工作,过去也认同“开源模型更容易被黑客用于攻击”的看法,但现在已经改变想法。他指出,黑客实际上更倾向于使用那些“被实验室大幅补贴的 AI 订阅服务”(指闭源模型的低价或免费额度),而不是开源模型,因为开源模型的能力已经足以完成攻击任务。这条推文发生在 2026 年 7 月 27 日,目前获得了超过 2.7 万次查看。
为什么重要
这则观点对 AI 安全辩论的双方都构成了冲击。过去两年,主流闭源 AI 实验室(如 OpenAI、Anthropic)常以“开源模型缺乏安全保障,容易沦为黑客工具”为由,呼吁监管收紧开源模型发布。然而,一位前 Anthropic 内部员工的现身说法,直接推翻了这一论据:闭源模型的补贴订阅反而成了黑客更便利的攻击入口。如果该判断成立,意味着当前 AI 安全政策的重点可能需要从“限制开源”转向“堵住闭源服务的滥用漏洞”,同时反映出开源模型的实际能力已接近甚至达到闭源模型,足以执行恶意行为。
对用户/开发者/创作者的影响
开源模型开发者:此观点利好开源社区。若开源模型被证明不是安全的主要风险源,来自监管的限制压力可能减轻,更多企业愿意采用开源方案;闭源 API 用户:黑客利用补贴订阅攻击意味着闭源服务的滥用成本极低,普通用户可能面临更多恶意流量、垃圾内容或模型被劫持的风险;AI 安全从业者:需要重新评估风险模型,不再简单以“开源/闭源”划分安全等级,而是要关注服务定价、访问控制与行为监测。对于普通内容创作者而言,黑客利用 AI 生成虚假信息、深度伪造等攻击不会因模型开源与否而消失,但攻击工具可能会更集中在少数几个闭源平台中。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
- Noah Lebovic 是否会提供具体案例或数据来支撑“开源模型已经足够”、“黑客更倾向闭源订阅”的结论?目前只有个人自述,缺乏可核查信息。
- Anthropic、OpenAI 等实验室是否会对自己的补贴订阅策略做出调整,例如加强身份验证或用量监控?
- 这场讨论可能推动 AI 安全评价指标的更新:未来评估模型风险时,或许需要把“攻击者获取该模型的实际成本”纳入考量,而非仅仅看模型是否开源。


