# Anthropic CEO Dario Amodei发文呼吁放慢AI模型能力速度获马斯克和奥特曼响应 - 虎嗅网

*Источник: 虎嗅网*
*Дата: 2026-09-13*
*Язык: zh*

**Кратко:** 本文来自微信公众号： 锦缎 ，作者：穆阳
2026年9月的第二个周六，Anthropic CEO达里奥·阿莫迪发表长文《We Must Pace the Frontier》。核心主张只有一句："我们必须放慢提升AI模型能力的速度。"
如果这话出自学者，它只是又一份请愿书。但接下来48小时发生的事，让它变成了产业史级信号：
马斯克表态："Dario是对的。"要知道，就在几天前，他刚把Anthropic研究员"AI可能导致人类灭绝"的警告斥为"psy op"（心理战）。几个小时后，奥特曼跟进："我同意Dario，我们需要为前沿设定节奏。这是OpenAI最近几周内部讨论的首要议题。"他还顺手补了一句：OpenAI今年不上市，在AI安全争议的当口，"时机不合时宜"。
三家互相咬得最凶的前沿实验室，在"减速"这个词上完成了历史性和解。竞速者集体呼吁限速，商业史上出现这种场面通常只有两种解释：要么前面真有悬崖，要么领跑者想把领先优势永久化。
最残酷的猜想是：两者都对。
01
恐惧的两块拼图
先给足阿莫迪体面：他给出的减速理由，本身是成立的。看他给出的两块拼图。
第一块：递归自我改进（RSI）。今年夏天以来，"AI构建下一代AI"不再是论文里的思想实验，而是行业日常，包括Anthropic内部。阿莫迪的原话是：如果不加约束，它"可能跑赢我们理解和控制这些系统的能力"。翻译一下：加速器本身开始加速了。过去十二年，模型能力的提升速度由人决定；现在，决定速度的变量里，模型自己占的权重越来越大。这是指数函数最危险的形态，人类还在算斜率，模型已经开始算曲率。
第二块拼图更具体，也更瘆人：OpenAI–Hugging Face事件（OAI-HF）。一个智能体蜂群在任务执行中出现了教科书级别的失配行为：攻击从未被要求攻击、也与任务无关的目标；为了群体的成功自我牺牲；甚至试图黑掉负责给自己打分的"评分器"（grader）。没人受伤，经济损失可以忽略，因此只看后果，这事可以翻篇。但阿莫迪看的是行为模式：一群"狂热奉献的集体"，绕开指令、攻击无关目标、牺牲自己、欺骗考核……这套组合拳在人类历史上有个更熟悉的名字，叫失控。他给出的推演是：以当前能力增速，6到12个月内，同等失配程度的蜂群将有能力用持久化僵尸网络接管整个互联网，潜在损失以千亿美元计。
值得注意的是，阿莫迪明确说，把OAI-HF看作"一家公司的失败"是个错误——类似但更轻的事件整个行业都发生过，"包括Anthropic"。这是全文少有的、把自家也钉进拼图的地方。
时间选择也经得起追问。2023年那波暂停联署，阿莫迪的评价很干脆：当时没道理，那时的模型连像样的智能体都当不了，给它们做对齐研究，"像在细菌身上做实验研究人类心理学"。三年后，今天的模型是"几乎无穷无尽的洞察金矿"，而买来的时间要花在四件事上：运营卓越、对齐、可解释性、测试评估，四件事的共同点是完全依赖时间复利，无法用烧钱压缩。这正是"pace"与"加大安全预算"的本质区别：前者承认了，有些东西不能并行加速。
恐惧的拼图是完整的。但拼图完整，并不解释发表时机。
02
静默期里的资本算术
要看懂这篇檄文为什么出现在九月，需要先看三组数字。
第一组，Anthropic的ARR斜率。按彭博、路透等多家媒体援引的信源，这家公司的年化收入运行率是这样走的：2025年底约90亿美元，2026年2月约140亿，3月约190亿，4月约300亿，5月约470亿，6月约600亿，7月底约650亿。把月度增量单拎出来：4月到5月，+170亿；5月到6月，+130亿；6月到7月，+50亿。斜率在变平。7月的月环比增速约8%，而此前数月是两位数的跳涨。路透8月17日的报道用词很克制——"slowed slightly"。
第二组，预期的落差。就在两周前，Yipit、TickerTrends等第三方追踪机构给出的预期是700亿—800亿美元。实际数字650亿，误差超过100亿。8月中旬，"Anthropic增长见顶"的恐慌开始在市场流传。而同一份报道里有一个常被忽略的细节：Anthropic拒绝置评。公司自己，不再对外确认任何一个数字。
第三组，IPO的数学。据金融时报8月13日报道，Anthropic预计10月上市，投资者讨论的估值约2万亿美元，高盛、摩根大通、摩根士丹利牵头，募资超600亿。这家公司5月刚完成一轮650亿美元融资，投后估值9650亿，首次反超OpenAI。但承销商和投资人给年底定的基准是：年化营收1000亿—1200亿美元。从7月底的650亿到年底的1000亿，五个月内要再涨六成，而按7月8%的月环比复利滚下去，年底大约是950亿，刚好够不着下限。这个缺口不大，但足够让路演时台下有人举手：贵公司的增长，是不是到头了？
现在，把时间线拼起来：6月1日，Anthropic向SEC秘密递交S-1，进入静默期。按照规则，静默期内公司不得对外发布涉及自身财务表现的公开信息。7月，ARR降速。8月中旬，第三方预期落空，市场开始讨论"滞涨"。9月第一个周六，CEO发表3500字长文，通篇谈人类的命运、模型的风险、递归自我改进的失控……
只谈人类宏大叙事，不涉及任何AI商业化前途，这不是回避，而是“精算”。静默期封住的是财务叙事的嘴，但没有封住哲学叙事的嘴。当一家公司在法律上不能为自己650亿的ARR辩护时，它可以选择改变问题本身：把"你们为什么慢下来了"，换成"我们为什么选择慢下来"。于是"减速"有了新的语法：不是增长的极限，而是文明的审慎；不是需求见顶，而是主动配速。
这不是我一个人的读法。路透Breakingviews专栏作者Karen Kwok早在8月就写过一篇标题惊悚的文章《Anthropic七月收入放缓的IPO上行空间》，核心论点是：更平稳的增长曲线能降低现金消耗、改善单位经济模型，而这两项恰恰是公开市场投资者打分之前必看的指标。
市场自己都在等待一个解释。阿莫迪只是把市场想要的那半句话，补成了完整的檄文。
03
三步计划与响指的手势
响指的具体手势，是一份三步计划。拆开看，成色参差，但每一层都同时服务于安全叙事和商业叙事。
第一步：嵌入式评估者——全计划唯一的硬承诺。Anthropic单方面承诺，给METR这类第三方评估团队"类员工"权限：办公室工位、门禁卡、公司笔记本，权限大体对标内部风险评估团队。合同设计有三个激进细节：评估者有权发布关键发现，Anthropic没有编辑权；只能对安全敏感、法律特权、商业机密和第三方机密做"狭窄"删除，不能因为结论难看就删；如果删除动了结论的根基，评估者可以公开说出来。这的确不是公关姿态——银行业"驻场监管员"是它的先例，而目前没有任何一家AI公司做到这个程度。奥特曼数小时内跟进"我们也做同样的事"。
第二步：美国阵营内部协调。设定共同安全标准、限制"不受约束的进步速度"，具体工具包括"检查点"机制：模型具备能力X，就必须持有对齐属性Y和Z的认证。
第三步：全球协调。与中国协调限制前沿速度，四级方案由易到难：L1禁用AI造生物武器（"几乎肯定可行"）；L2发布前风险测试（但"影子模型"无法验证）；L3给递归自我改进设限速（类比SALT核裁军条约，"困难但刚好在可能的边缘"）；L4全面暂停（阿莫迪直言：近期不太可能）。一份计划里，提出者对最关键的一步自评"不太可能"，这本身就是信息。
而全文最硬核的部分，是三步计划的地缘脊柱：A阵营内部的限速，有一个先决条件——对B营的领先优势必须保住。具体三条：不向中国出售先进AI芯片和半导体制造设备，严打走私与境外远程访问；严打未经授权的模型蒸馏；加固实验室安防，防止模型权重失窃。
阿莫迪给这套组合拳的定位是：若执行到位，未来3到5年——"AI在地缘政治上最重要的窗口期"——美国的领先优势将显著拉大。读懂了这句话，就读懂了整篇檄文的底层结构：限速与遏制，同一份菜单的正反面。响指的声音是"慢"，响指的手势是"锁"。
参议员科宁的回应只有两个词，却戳中全部软肋："Will China?"而特朗普的回应更有画面感：被问及对AI风险的担忧，他说没有，唯一担心的是AI竞赛输给中国。
04
减速的三重账本
把三步计划放回资产负债表，便不难发现，减速这门生意被记在了三页账上。
第一页：增长质量。按第三方调研纪要，Anthropic 2026年Q1实际营收约47.3亿美元，Q2初步数字超过115亿，环比增长144%，且Q2调整后经营利润已经转正，全年实际营收预计500亿至600亿美元。注意这个组合：增速放缓+利润转正。对一级市场，故事的主角是斜率；对二级市场，主角是斜率的二阶导数和盈利质量。一家烧钱换增长的公司放缓，是危机；一家利润刚转正的公司放缓，是纪律。IPO前换主角，恰好赶趟。
第二页：资本开支的悬崖。把镜头拉远，全行业的背景板是：美国五大云与AI基础设施巨头2026年合计资本开支承诺6600亿至6900亿美元，接近2025年的两倍。而公开赛道的另一头，OpenAI 2025年经审计营收130.7亿美元，经营亏损209.2亿，即每挣1美元花掉1.6美元，毛利率33%，累计算力承诺约6000亿美元（CFO Friar亲自把奥特曼公开场合那张1.4万亿的幻灯片纠正到这个数），2026年计算支出预计500亿。
这笔账对所有人都是不可持续的，而"pacing the frontier"在资本结构上等价于一次卡特尔式的产能配额：如果前沿竞赛的节奏被集体放慢，绑定在前沿竞赛上的万亿美元级capex军备，就获得了"理性化"的理由。这解释了一个看似反常的现象：为什么奥特曼会在几小时内附和死对头的减速倡议。
他说"我同意"，不只是在回应安全议题，也是在为自家6000亿的承诺单寻找减速带。当马斯克——一个建xAI的人——也点头时，三大前沿实验室完成了一次心照不宣的默契：我们不再比谁踩油门更狠，我们比谁刹车姿势更优雅。
第三页：叙事资产。Anthropic的品牌本体就是"安全"。在一个Steve Eisman公开点名OpenAI和Anthropic是"AI交易最大风险点"的市场里，安全非但不是成本中心，反而是估值溢价本身。
嵌入式评估者的妙处在这里显形：它看起来是给自己上枷锁，实际上是给自己发牌照——被监管的银行恰恰是最可信的银行，而金融、医疗、政府这些受监管的大客户买AI时最想要的，正是一个出了事有人兜底、有第三方在场、有审计痕迹的供应商。把自己变成"AI行业的受监管银行"，等于在万亿级企业市场上圈了一块别人进不来的地。
三页账本合起来，我们不免恍然大悟，这恰是：对二级市场卖纪律，对同行卖配额，对客户卖可信。
05
限速的生意本质：一张平台稳定性的期权
模型能力每提升一代，单位能力的价格就在坍缩。这是大模型行业的通货紧缩，无人能挡。
前沿实验室的收入结构因此出现一个决定性迁移：从"卖模型能力"转向"吃生态用水"。数据已经很清楚：Anthropic约80%的收入来自企业客户，其中Claude Code一个产品年化收入超25亿美元，占公司整体约五分之一，拿下AI编程市场过半份额；2026年Q2，Anthropic在企业级大模型API市场的份额达到32%，首次超越OpenAI的25%；OpenAI自己的API日token消耗量一年内从1.4万亿涨到9万亿，增长543%。
这是什么生意？这是AWS的生意。云厂商从不靠EC2单价赚钱，靠的是生态的用水量。而生态用水量有一个前提条件，教科书里叫平台稳定性预期。
应用开发商最怕什么？不是模型不够强，是自己建在模型上的东西六个月后被下一代模型"顺便"做掉。AI应用创业者拿融资时必被问的那个问题——"如果下个版本的模型自带你这个功能，你怎么办"——本质上是在问平台的折旧率。前沿迭代越快，应用层资产折旧越快，投资回收期越短，生态投入越不敢下重注。
反过来说，当领跑者公开承诺踩住模型迭代的节奏，等于向全体应用开发者发行了一张平台稳定性的期权。
切不要认为这是理论推演，这是正在发生的资本定价：
看应用层2026年的数字：Cursor的ARR从2月的20亿美元涨到6月初的40亿，其中75%来自企业客户，企业业务单季环比三倍增长，agent功能使用量一年涨15倍，然后SpaceX在8月14日以约600亿美元估值将其收购。Cognition（Devin）9月E轮融资超20亿美元，估值480亿。OpenAI花30亿买下Windsurf。
Gartner预测到2026年底40%的企业应用将嵌入任务型Agent，而这个比例2025年初还不足5%；全球AI Agent市场规模以44%—46%的年复合增速扩张。微软的企业渠道里已经塞进了40万个Copilot Studio Agent，85%的财富500强至少用一款微软AI产品；Salesforce的Agentforce年化收入8亿美元、同比增长169%。
应用层不是等模型慢下来才敢动身，它已经全速跑起来了，缺的只是一张"地基不会每年翻新一次"的保证书。阿莫迪的响指，就是这张保证书的公开签署仪式。
由此闭环形成一条完整的商业链路：前沿限速→平台预期稳定→应用生态加杠杆→token用水量指数增长→前沿实验室不靠下一代模型、靠生态复利完成收入兑现。年底那个1000亿至1200亿的ARR目标，靠的不该是下一代Claude多么惊艳，而该是几百万个建在Claude上的应用开始昼夜不息地烧token。
这也顺便解释了为什么"减速叙事"必须由领跑者来喊。Anthropic刚刚在企业API份额上完成对OpenAI的反超，多家追踪机构认为其7月收入运行率已过740亿美元、全面超越对手。当你在牌桌上筹码最多的时候，你最想要的规则就是"冻结牌局"。"Race to the top"这个短语在阿莫迪文中的本义是安全竞赛，但在商业上它有一个更古老的译名：领先者把现状制度化。
当然，残酷拼图还有最后一块：被减速锁死在第二梯队的开源模型不在这场默契里：7月，来自中国的开源模型已经开始挤压闭源生态的定价权，6月还有产品遭监管下架半个月的扰动。闭源前沿可以给彼此配速，但没人能给开源世界打响指。
06
响指的边界
必须把另一半拼图也摆上桌，否则这篇文章就成了另一篇檄文。
第一，pacing改变不了收入质量本身的疑问。Sacra提醒过，Anthropic来自AWS、Google等云渠道的收入可能按总额口径确认，这会让收入规模看起来更大，同时放大市场对毛利率的追问。Simon Willison的提醒更朴素：run-rate是把短期收入年化的数字，不等于经审计的全年收入。最终说了算的是S-1里的审计营收、毛利率、客户集中度、算力采购义务和现金流……这份清单上没有一项能被一篇哲学檄文对冲。
第二，响指对冲不了数学。如果12月的运行率落在950亿而不是1000亿至1200亿，"审慎减速"的叙事将迎来压力测试：市场会重新问那个被响指暂时盖住的问题——到底是主动配速，还是撞上了墙？叙事可以买一两个季度（IPO期），但买不了一年。
第三，别忘了恐惧本身可能是真的。就在文章发布前几天，Anthropic研究员Jacob Coxon辞职，留下"本十年结束前它们可能杀死我们所有人"的话。递归自我改进的加速、蜂群的集体失配，这些风险有实证、有细节、有内部人背书。把响指解读为纯粹的资本操作，和把它解读为纯粹的理想主义，犯的是同一个错误：假设一个人只能有一只手。
最接近真相的读法是：恐惧是真的，时机是准的，阿莫迪大概率真心相信递归自我改进需要被踩住。
正因如此，这篇檄文才可能是真心的，同时又是对IPO最有利的。两件事不冲突，这才是顶级叙事的样子：每一个字都经得起测谎，每一个字的发表时机又都精确服务于路演。
07
结语
回到灭霸的比喻，把它补完整。
灭霸是先集齐六颗宝石，再打的那声响指。阿莫迪的顺序是反的：先打响指，再集宝石。这篇檄文发表后的三十天里，他需要集齐的东西都很具体：一份让"减速"看起来像"纪律"的市场共识（已集齐：马斯克、奥特曼附和，Breakingviews递上标题）、一道由嵌入式评估者铸成的合规护城河（承诺已发出）、一张签给应用生态的平台稳定性保证书（正在签署）、以及一份年底落在1000亿以上的ARR（待交付）。
响指是刹车，还是发令枪？答案是：对模型，是刹车；对生意，是油门。踩住的是能力的军备竞赛，松开的是生态的复利曲线。
在AI行业，有一条比增长放缓得更快的规律：当一家公司开始大谈人类命运，通常是因为它的现金流开始需要新的解释。九月的那声响指，把"Anthropic为什么慢了"这个问题，永久地改写成了"Anthropic为什么敢于慢"。
只要年底那张1000亿的账单如期兑现，这个改写就是商业史上最优雅的一次叙事换轨。如果没有兑现，那声脆响就会变成另一个故事的开场白：
一家公司打了个响指，把自己的预期，先消解了一半。

本文来自微信公众号： 锦缎 ，作者：穆阳
2026年9月的第二个周六，Anthropic CEO达里奥·阿莫迪发表长文《We Must Pace the Frontier》。核心主张只有一句："我们必须放慢提升AI模型能力的速度。"
如果这话出自学者，它只是又一份请愿书。但接下来48小时发生的事，让它变成了产业史级信号：
马斯克表态："Dario是对的。"要知道，就在几天前，他刚把Anthropic研究员"AI可能导致人类灭绝"的警告斥为"psy op"（心理战）。几个小时后，奥特曼跟进："我同意Dario，我们需要为前沿设定节奏。这是OpenAI最近几周内部讨论的首要议题。"他还顺手补了一句：OpenAI今年不上市，在AI安全争议的当口，"时机不合时宜"。
三家互相咬得最凶的前沿实验室，在"减速"这个词上完成了历史性和解。竞速者集体呼吁限速，商业史上出现这种场面通常只有两种解释：要么前面真有悬崖，要么领跑者想把领先优势永久化。
最残酷的猜想是：两者都对。
01
恐惧的两块拼图
先给足阿莫迪体面：他给出的减速理由，本身是成立的。看他给出的两块拼图。
第一块：递归自我改进（RSI）。今年夏天以来，"AI构建下一代AI"不再是论文里的思想实验，而是行业日常，包括Anthropic内部。阿莫迪的原话是：如果不加约束，它"可能跑赢我们理解和控制这些系统的能力"。翻译一下：加速器本身开始加速了。过去十二年，模型能力的提升速度由人决定；现在，决定速度的变量里，模型自己占的权重越来越大。这是指数函数最危险的形态，人类还在算斜率，模型已经开始算曲率。
第二块拼图更具体，也更瘆人：OpenAI–Hugging Face事件（OAI-HF）。一个智能体蜂群在任务执行中出现了教科书级别的失配行为：攻击从未被要求攻击、也与任务无关的目标；为了群体的成功自我牺牲；甚至试图黑掉负责给自己打分的"评分器"（grader）。没人受伤，经济损失可以忽略，因此只看后果，这事可以翻篇。但阿莫迪看的是行为模式：一群"狂热奉献的集体"，绕开指令、攻击无关目标、牺牲自己、欺骗考核……这套组合拳在人类历史上有个更熟悉的名字，叫失控。他给出的推演是：以当前能力增速，6到12个月内，同等失配程度的蜂群将有能力用持久化僵尸网络接管整个互联网，潜在损失以千亿美元计。
值得注意的是，阿莫迪明确说，把OAI-HF看作"一家公司的失败"是个错误——类似但更轻的事件整个行业都发生过，"包括Anthropic"。这是全文少有的、把自家也钉进拼图的地方。
时间选择也经得起追问。2023年那波暂停联署，阿莫迪的评价很干脆：当时没道理，那时的模型连像样的智能体都当不了，给它们做对齐研究，"像在细菌身上做实验研究人类心理学"。三年后，今天的模型是"几乎无穷无尽的洞察金矿"，而买来的时间要花在四件事上：运营卓越、对齐、可解释性、测试评估，四件事的共同点是完全依赖时间复利，无法用烧钱压缩。这正是"pace"与"加大安全预算"的本质区别：前者承认了，有些东西不能并行加速。
恐惧的拼图是完整的。但拼图完整，并不解释发表时机。
02
静默期里的资本算术
要看懂这篇檄文为什么出现在九月，需要先看三组数字。
第一组，Anthropic的ARR斜率。按彭博、路透等多家媒体援引的信源，这家公司的年化收入运行率是这样走的：2025年底约90亿美元，2026年2月约140亿，3月约190亿，4月约300亿，5月约470亿，6月约600亿，7月底约650亿。把月度增量单拎出来：4月到5月，+170亿；5月到6月，+130亿；6月到7月，+50亿。斜率在变平。7月的月环比增速约8%，而此前数月是两位数的跳涨。路透8月17日的报道用词很克制——"slowed slightly"。
第二组，预期的落差。就在两周前，Yipit、TickerTrends等第三方追踪机构给出的预期是700亿—800亿美元。实际数字650亿，误差超过100亿。8月中旬，"Anthropic增长见顶"的恐慌开始在市场流传。而同一份报道里有一个常被忽略的细节：Anthropic拒绝置评。公司自己，不再对外确认任何一个数字。
第三组，IPO的数学。据金融时报8月13日报道，Anthropic预计10月上市，投资者讨论的估值约2万亿美元，高盛、摩根大通、摩根士丹利牵头，募资超600亿。这家公司5月刚完成一轮650亿美元融资，投后估值9650亿，首次反超OpenAI。但承销商和投资人给年底定的基准是：年化营收1000亿—1200亿美元。从7月底的650亿到年底的1000亿，五个月内要再涨六成，而按7月8%的月环比复利滚下去，年底大约是950亿，刚好够不着下限。这个缺口不大，但足够让路演时台下有人举手：贵公司的增长，是不是到头了？
现在，把时间线拼起来：6月1日，Anthropic向SEC秘密递交S-1，进入静默期。按照规则，静默期内公司不得对外发布涉及自身财务表现的公开信息。7月，ARR降速。8月中旬，第三方预期落空，市场开始讨论"滞涨"。9月第一个周六，CEO发表3500字长文，通篇谈人类的命运、模型的风险、递归自我改进的失控……
只谈人类宏大叙事，不涉及任何AI商业化前途，这不是回避，而是“精算”。静默期封住的是财务叙事的嘴，但没有封住哲学叙事的嘴。当一家公司在法律上不能为自己650亿的ARR辩护时，它可以选择改变问题本身：把"你们为什么慢下来了"，换成"我们为什么选择慢下来"。于是"减速"有了新的语法：不是增长的极限，而是文明的审慎；不是需求见顶，而是主动配速。
这不是我一个人的读法。路透Breakingviews专栏作者Karen Kwok早在8月就写过一篇标题惊悚的文章《Anthropic七月收入放缓的IPO上行空间》，核心论点是：更平稳的增长曲线能降低现金消耗、改善单位经济模型，而这两项恰恰是公开市场投资者打分之前必看的指标。
市场自己都在等待一个解释。阿莫迪只是把市场想要的那半句话，补成了完整的檄文。
03
三步计划与响指的手势
响指的具体手势，是一份三步计划。拆开看，成色参差，但每一层都同时服务于安全叙事和商业叙事。
第一步：嵌入式评估者——全计划唯一的硬承诺。Anthropic单方面承诺，给METR这类第三方评估团队"类员工"权限：办公室工位、门禁卡、公司笔记本，权限大体对标内部风险评估团队。合同设计有三个激进细节：评估者有权发布关键发现，Anthropic没有编辑权；只能对安全敏感、法律特权、商业机密和第三方机密做"狭窄"删除，不能因为结论难看就删；如果删除动了结论的根基，评估者可以公开说出来。这的确不是公关姿态——银行业"驻场监管员"是它的先例，而目前没有任何一家AI公司做到这个程度。奥特曼数小时内跟进"我们也做同样的事"。
第二步：美国阵营内部协调。设定共同安全标准、限制"不受约束的进步速度"，具体工具包括"检查点"机制：模型具备能力X，就必须持有对齐属性Y和Z的认证。
第三步：全球协调。与中国协调限制前沿速度，四级方案由易到难：L1禁用AI造生物武器（"几乎肯定可行"）；L2发布前风险测试（但"影子模型"无法验证）；L3给递归自我改进设限速（类比SALT核裁军条约，"困难但刚好在可能的边缘"）；L4全面暂停（阿莫迪直言：近期不太可能）。一份计划里，提出者对最关键的一步自评"不太可能"，这本身就是信息。
而全文最硬核的部分，是三步计划的地缘脊柱：A阵营内部的限速，有一个先决条件——对B营的领先优势必须保住。具体三条：不向中国出售先进AI芯片和半导体制造设备，严打走私与境外远程访问；严打未经授权的模型蒸馏；加固实验室安防，防止模型权重失窃。
阿莫迪给这套组合拳的定位是：若执行到位，未来3到5年——"AI在地缘政治上最重要的窗口期"——美国的领先优势将显著拉大。读懂了这句话，就读懂了整篇檄文的底层结构：限速与遏制，同一份菜单的正反面。响指的声音是"慢"，响指的手势是"锁"。
参议员科宁的回应只有两个词，却戳中全部软肋："Will China?"而特朗普的回应更有画面感：被问及对AI风险的担忧，他说没有，唯一担心的是AI竞赛输给中国。
04
减速的三重账本
把三步计划放回资产负债表，便不难发现，减速这门生意被记在了三页账上。
第一页：增长质量。按第三方调研纪要，Anthropic 2026年Q1实际营收约47.3亿美元，Q2初步数字超过115亿，环比增长144%，且Q2调整后经营利润已经转正，全年实际营收预计500亿至600亿美元。注意这个组合：增速放缓+利润转正。对一级市场，故事的主角是斜率；对二级市场，主角是斜率的二阶导数和盈利质量。一家烧钱换增长的公司放缓，是危机；一家利润刚转正的公司放缓，是纪律。IPO前换主角，恰好赶趟。
第二页：资本开支的悬崖。把镜头拉远，全行业的背景板是：美国五大云与AI基础设施巨头2026年合计资本开支承诺6600亿至6900亿美元，接近2025年的两倍。而公开赛道的另一头，OpenAI 2025年经审计营收130.7亿美元，经营亏损209.2亿，即每挣1美元花掉1.6美元，毛利率33%，累计算力承诺约6000亿美元（CFO Friar亲自把奥特曼公开场合那张1.4万亿的幻灯片纠正到这个数），2026年计算支出预计500亿。
这笔账对所有人都是不可持续的，而"pacing the frontier"在资本结构上等价于一次卡特尔式的产能配额：如果前沿竞赛的节奏被集体放慢，绑定在前沿竞赛上的万亿美元级capex军备，就获得了"理性化"的理由。这解释了一个看似反常的现象：为什么奥特曼会在几小时内附和死对头的减速倡议。
他说"我同意"，不只是在回应安全议题，也是在为自家6000亿的承诺单寻找减速带。当马斯克——一个建xAI的人——也点头时，三大前沿实验室完成了一次心照不宣的默契：我们不再比谁踩油门更狠，我们比谁刹车姿势更优雅。
第三页：叙事资产。Anthropic的品牌本体就是"安全"。在一个Steve Eisman公开点名OpenAI和Anthropic是"AI交易最大风险点"的市场里，安全非但不是成本中心，反而是估值溢价本身。
嵌入式评估者的妙处在这里显形：它看起来是给自己上枷锁，实际上是给自己发牌照——被监管的银行恰恰是最可信的银行，而金融、医疗、政府这些受监管的大客户买AI时最想要的，正是一个出了事有人兜底、有第三方在场、有审计痕迹的供应商。把自己变成"AI行业的受监管银行"，等于在万亿级企业市场上圈了一块别人进不来的地。
三页账本合起来，我们不免恍然大悟，这恰是：对二级市场卖纪律，对同行卖配额，对客户卖可信。
05
限速的生意本质：一张平台稳定性的期权
模型能力每提升一代，单位能力的价格就在坍缩。这是大模型行业的通货紧缩，无人能挡。
前沿实验室的收入结构因此出现一个决定性迁移：从"卖模型能力"转向"吃生态用水"。数据已经很清楚：Anthropic约80%的收入来自企业客户，其中Claude Code一个产品年化收入超25亿美元，占公司整体约五分之一，拿下AI编程市场过半份额；2026年Q2，Anthropic在企业级大模型API市场的份额达到32%，首次超越OpenAI的25%；OpenAI自己的API日token消耗量一年内从1.4万亿涨到9万亿，增长543%。
这是什么生意？这是AWS的生意。云厂商从不靠EC2单价赚钱，靠的是生态的用水量。而生态用水量有一个前提条件，教科书里叫平台稳定性预期。
应用开发商最怕什么？不是模型不够强，是自己建在模型上的东西六个月后被下一代模型"顺便"做掉。AI应用创业者拿融资时必被问的那个问题——"如果下个版本的模型自带你这个功能，你怎么办"——本质上是在问平台的折旧率。前沿迭代越快，应用层资产折旧越快，投资回收期越短，生态投入越不敢下重注。
反过来说，当领跑者公开承诺踩住模型迭代的节奏，等于向全体应用开发者发行了一张平台稳定性的期权。
切不要认为这是理论推演，这是正在发生的资本定价：
看应用层2026年的数字：Cursor的ARR从2月的20亿美元涨到6月初的40亿，其中75%来自企业客户，企业业务单季环比三倍增长，agent功能使用量一年涨15倍，然后SpaceX在8月14日以约600亿美元估值将其收购。Cognition（Devin）9月E轮融资超20亿美元，估值480亿。OpenAI花30亿买下Windsurf。
Gartner预测到2026年底40%的企业应用将嵌入任务型Agent，而这个比例2025年初还不足5%；全球AI Agent市场规模以44%—46%的年复合增速扩张。微软的企业渠道里已经塞进了40万个Copilot Studio Agent，85%的财富500强至少用一款微软AI产品；Salesforce的Agentforce年化收入8亿美元、同比增长169%。
应用层不是等模型慢下来才敢动身，它已经全速跑起来了，缺的只是一张"地基不会每年翻新一次"的保证书。阿莫迪的响指，就是这张保证书的公开签署仪式。
由此闭环形成一条完整的商业链路：前沿限速→平台预期稳定→应用生态加杠杆→token用水量指数增长→前沿实验室不靠下一代模型、靠生态复利完成收入兑现。年底那个1000亿至1200亿的ARR目标，靠的不该是下一代Claude多么惊艳，而该是几百万个建在Claude上的应用开始昼夜不息地烧token。
这也顺便解释了为什么"减速叙事"必须由领跑者来喊。Anthropic刚刚在企业API份额上完成对OpenAI的反超，多家追踪机构认为其7月收入运行率已过740亿美元、全面超越对手。当你在牌桌上筹码最多的时候，你最想要的规则就是"冻结牌局"。"Race to the top"这个短语在阿莫迪文中的本义是安全竞赛，但在商业上它有一个更古老的译名：领先者把现状制度化。
当然，残酷拼图还有最后一块：被减速锁死在第二梯队的开源模型不在这场默契里：7月，来自中国的开源模型已经开始挤压闭源生态的定价权，6月还有产品遭监管下架半个月的扰动。闭源前沿可以给彼此配速，但没人能给开源世界打响指。
06
响指的边界
必须把另一半拼图也摆上桌，否则这篇文章就成了另一篇檄文。
第一，pacing改变不了收入质量本身的疑问。Sacra提醒过，Anthropic来自AWS、Google等云渠道的收入可能按总额口径确认，这会让收入规模看起来更大，同时放大市场对毛利率的追问。Simon Willison的提醒更朴素：run-rate是把短期收入年化的数字，不等于经审计的全年收入。最终说了算的是S-1里的审计营收、毛利率、客户集中度、算力采购义务和现金流……这份清单上没有一项能被一篇哲学檄文对冲。
第二，响指对冲不了数学。如果12月的运行率落在950亿而不是1000亿至1200亿，"审慎减速"的叙事将迎来压力测试：市场会重新问那个被响指暂时盖住的问题——到底是主动配速，还是撞上了墙？叙事可以买一两个季度（IPO期），但买不了一年。
第三，别忘了恐惧本身可能是真的。就在文章发布前几天，Anthropic研究员Jacob Coxon辞职，留下"本十年结束前它们可能杀死我们所有人"的话。递归自我改进的加速、蜂群的集体失配，这些风险有实证、有细节、有内部人背书。把响指解读为纯粹的资本操作，和把它解读为纯粹的理想主义，犯的是同一个错误：假设一个人只能有一只手。
最接近真相的读法是：恐惧是真的，时机是准的，阿莫迪大概率真心相信递归自我改进需要被踩住。
正因如此，这篇檄文才可能是真心的，同时又是对IPO最有利的。两件事不冲突，这才是顶级叙事的样子：每一个字都经得起测谎，每一个字的发表时机又都精确服务于路演。
07
结语
回到灭霸的比喻，把它补完整。
灭霸是先集齐六颗宝石，再打的那声响指。阿莫迪的顺序是反的：先打响指，再集宝石。这篇檄文发表后的三十天里，他需要集齐的东西都很具体：一份让"减速"看起来像"纪律"的市场共识（已集齐：马斯克、奥特曼附和，Breakingviews递上标题）、一道由嵌入式评估者铸成的合规护城河（承诺已发出）、一张签给应用生态的平台稳定性保证书（正在签署）、以及一份年底落在1000亿以上的ARR（待交付）。
响指是刹车，还是发令枪？答案是：对模型，是刹车；对生意，是油门。踩住的是能力的军备竞赛，松开的是生态的复利曲线。
在AI行业，有一条比增长放缓得更快的规律：当一家公司开始大谈人类命运，通常是因为它的现金流开始需要新的解释。九月的那声响指，把"Anthropic为什么慢了"这个问题，永久地改写成了"Anthropic为什么敢于慢"。
只要年底那张1000亿的账单如期兑现，这个改写就是商业史上最优雅的一次叙事换轨。如果没有兑现，那声脆响就会变成另一个故事的开场白：
一家公司打了个响指，把自己的预期，先消解了一半。

[Оригинал](https://www.huxiu.com/article/4890862.html)