3 月 27 日,AI 圈出了个黑色幽默。
一直把"AI 安全"挂在嘴边、号称要做"最负责任 AI 公司"的 Anthropic,被 Fortune 杂志扒出把未发布模型的核心机密放在了一个任何人都能访问的公开链接里。
没有密码。没有加密。没有访问控制。
就像你把公司保险箱钥匙放在了门口地垫下面,然后告诉所有人"我家很安全"。

这次泄露的内容,用"底裤都被看光了"来形容一点都不夸张。
新模型名称"Mythos"直接曝光。这是 Anthropic 下一代旗舰模型,原本应该在精心策划的发布会上亮相,现在成了全网皆知的秘密。
CEO 专属活动细节全公开。包括邀请名单、活动时间、内部议程——这些都是 Anthropic 用来维护高端客户关系的私密信息。
产品路线图和时间表。竞争对手现在可以清楚地知道 Anthropic 下一步要做什么、什么时候做、重点投入在哪里。
最讽刺的是什么?Anthropic 的核心卖点就是"安全"。
这家公司从创立第一天起就打着"AI 安全研究"的旗号,从 OpenAI 出走的 Dario Amodei 带着一帮人,说要做一个"负责任的 AI 公司"。他们拿融资的时候讲的是安全故事,拿政府合同的时候靠的是安全资质,甚至在和五角大楼打官司时还在强调自己是"安全供应链"。
结果呢?连最基本的网络安全都没做好。
根据 Fortune 的报道,这个数据存储是"unsecured data trove"——未加密的数据宝库。
翻译成大白话就是:任何知道链接的人都能访问。不需要登录,不需要验证,不需要任何权限。
这不是什么高深的黑客攻击。不是零日漏洞。不是国家级网络战。
这就像你把公司机密文件放在了公共图书馆的桌子上,然后指望没人会去看。/*何一个稍微有点经验的工程师都知道,敏感数据必须加密、必须设置访问控制、必须做权限管理。这是网络安全的基础课,是入门级的常识。
Anthropic 不是小公司。他们融了几十亿美元,雇了几百个顶尖工程师,估值超过 180 亿美元。
然后他们把核心机密放在了裸奔状态。
消息出来后,AI 圈的反应可以用"看热闹不嫌事大"来形容。
有人直接在社交媒体上开涮:"Anthropic 的安全团队是外包给黑客的吗?"
有人说:"这就是为什么我不相信任何 AI 公司的安全承诺。"
更有人直接点出了问题的核心:"如果连自己的数据安全都做不好,怎么保证他们训练的 AI 是安全的?"
这个问题,Anthropic 回答不了。

要知道,Anthropic 正在和五角大楼打官司。他们起诉美国政府把自己列为"军事供应链风险",说这是"非法的第一修正案报复"。
法官 Rita Lin 刚刚听完双方的辩论,预计几天内就会出判决。
现在好了,还没等判决出来,Anthropic 自己先证明了"我们确实连基本安全都做不好"。
这次泄露的最大赢家是谁?
OpenAI、Google、Meta——所有 Anthropic 的竞争对手。
现在他们知道 Anthropic 下一代模型叫什么、什么时候发布、重点功能是什么。他们可以针对性地调整自己的产品策略,提前布局,甚至直接抄袭。
在 AI 这个竞争白热化的行业,信息就是武器。
Anthropic 相当于把自己的作战计划亲手送给了敌人。

更尴尬的是,Anthropic 之前一直用"安全"作为差异化竞争点。
当 OpenAI 被批评不够安全时,Anthropic 说"我们不一样"。当 Google 的 AI 出问题时,Anthropic 说"我们更负责任"。
现在这个护城河,被自己挖了个洞。

写在最后:
Anthropic 这次翻车,翻得一点都不冤。
安全不是挂在嘴边的口号,是刻在骨子里的习惯。不是融资时的故事,是每一天的实践。
如果连自己都保护不了,拿什么保护用户?如果连基本安全都做不好,拿什么谈 AI 伦理?
AI 安全神话,今天破了一个洞。希望其他公司能引以为戒,别跟着翻车。