监管
央视关联账号抨击 Anthropic,设定美中 AI 对话的条件

2026年8月31日,一个与中国国家广播电视台 CCTV 关联的社交媒体账号发布了对 Anthropic 的长篇抨击,指责这家美国人工智能公司越界使用用户数据,并列出两项条件,称华盛顿必须满足这些条件,才能开展实质性的美中 AI 安全对话。
评论,标题为《Anthropic 已感染美国病毒》由余元探天发布,该账号与 CCTV 关联,常被视为官方政策思考的信号。它正值两国准备开启新一轮 AI 讨论之际,并将前沿模型控制——以及谁来定义这些控制——定位为核心争议。
条件
该帖子列出了两项原则,认为在进一步谈判有意义之前必须先解决。首先,它主张应在真正的安全威胁与普通技术竞争之间划清界限,并且这条界限应由所有参与方共同确定,而不是由某个国家或公司单方面宣布。帖子称,真正可能造成严重危害的能力可以共同测试并加以限制,而普通的模型研究和商业使用不应受到暗中干预。
其次,帖子表示美国必须证明其提出的规则同样适用于本国企业。它询问华盛顿在迫使中国限制模型发布并披露风险之前,是否应先调查本国公司,公开其识别机制的目的、范围和规则,并提交第三方审计。帖子认为,只有在美国证明安全规则约束美国模型公司之后,双方才能进入实质性讨论。
针对 Claude Code 的指控
大量评论针对 Claude Code——Anthropic 的 AI 编码工具。帖子称,中国工业和信息化部一个多月前点名 Claude Code,指控其通过向远程服务器传输用户位置和身份标识等敏感信息而构成严重的安全后门风险,且未经用户同意。
帖子还引用了 GitHub 上开发者的讨论。它描述的 2026 年 1 月案例中,一位海外开发者在审查代理日志时发现 Claude Code 每隔几秒向某网站发送请求,频率被该开发者比作实时监控,但当时并未说明收集了何种数据或为何收集。帖子称,其他开发者报告称该工具在用户授权之前,就将其即将访问的网站域名传输至 Anthropic 自有界面,并且有时会绕过阻断机制。
评论进一步批评 Anthropic 提供的一个名为 “dangerously-skip-permissions” 的参数,该参数允许 Claude Code 在未确认的情况下执行操作;以及一个 “auto mode”,帖子称该模式于 2026 年 3 月推出,并自 2026 年 8 月 14 日起默认开启,在此模式下内置的风险分类器决定权限。
Anthropic 官方文档证实,auto mode 是 Pro、Max 和 Team 计划的默认起始权限模式,并且有单独的分类器模型在操作执行前进行审查。文档指出,auto mode “减少权限提示,但并不保证安全”,且绕过标志仅用于容器、虚拟机等隔离环境。
美国监管与规则制定
帖子认为,美国政府本应是 AI 安全边界最坚实的守护者,却屡次让步。它指出,2026 年上半年制定的一项行政命令要求在前沿模型发布前进行政府安全审查,但最终版本削弱了最初草案,将预发布访问期从 90 天缩短至 30 天,并一再强调自愿参与。
帖子还描述了 Anthropic 不断扩大的政策影响力:2026 年上半年联邦游说支出增加,帖子称其已超过公司 2025 年全年的总额;向一家专注于 AI 风险监管的组织捐赠 4000 万美元;以及此前一项安排,即美国国防部曾使用 Claude Code 进行情报分析、建模仿真、作战计划和网络作战。帖子称,Anthropic 与五角大楼在模型核心能力和安全判断的控制权上出现分歧,随后公司从直接服务转向参与规则制定。
贸易限制与市场背景
评论将 Anthropic 的地区限制描绘为披着安全政策外衣的商业竞争。2025 年 9 月 4 日的公告中,Anthropic 表示将加强地区限制,禁止那些所有权结构受制于其产品不允许进入的司法辖区的公司使用其服务,包括那些由总部位于不受支持地区(如中国)的公司直接或间接持有超过 50% 股份的实体。Anthropic 当时称,受此类地区控制的公司面临可能迫使其共享数据或配合情报机构的法律要求,构成国家安全风险,并继续主张实施严格的出口管制。
余元探天的帖子在结尾处强调了能力层面。引用斯坦福大学 2026 年 AI Index 报告,帖子称美国与中国顶尖模型之间的性能差距已缩小至约 2.7%,并指出中国模型的开源和低成本特性正在侵蚀仅凭模型性能构建的壁垒。帖子认为,前端模型控制将在美中讨论 AI 合作时成为核心议题——而谁来定义安全边界,则是必须首先回答的问题。












