减速?「NINJA MOVE」而已:当Palo Alto CEO、Jensen Huang和财政部长同时反对Amodei,AI减速运动第一周就遭到了硅谷和华盛顿的四面合围
来源说明:
- CNBC(cnbc.com/2026/09/24/palo-alto-networks-nikesh-arora-ai-slowdown.html,2026年9月24日)——Palo Alto CEO Nikesh Arora专访:”NINJA MOVE”原话,”unrealistic”论断
- CNBC(cnbc.com/2026/09/15/nvidia-huang-ai-slowdown-antitrust.html,2026年9月15日)——Nvidia CEO Jensen Huang:反垄断豁免”completely unnecessary”,”safety is an engineering problem”
- CNBC(cnbc.com/2026/09/15/open-ai-google-anthropic-safety.html,2026年9月15日)——OpenAI确认三方安全合作,财政部长Bessent:AI公司”需要对自己负责”
- Anthropic/Dario Amodei个人博客(darioamodei.com/post/we-must-pace-the-frontier,2026年9月13日)——减速宣言原文
- SiliconAngle(siliconangle.com/2026/09/15,2026年9月15日)——Cohere CEO Aidan Gomez:减速是”反竞争伪装成安全”
- Lawfare Media(lawfaremedia.org/article/how-antitrust-can-promote-ai-safety-collaborations,2026年9月)——反垄断法律分析
- 美国国会(congress.gov,S.5105,第119届国会)——Banks/Schiff《对抗性威胁与安全风险合作法案》
2026年9月13日,Dario Amodei在他的个人博客上发表了一篇他自称「我人生中最重要的一篇文章」的宣言。
他说AI行业必须减速。他引用了父亲死亡的个人痛苦,引用了自己早期癌症的经历,引用了AI在5到10年内治愈大多数疾病的宏大愿景,也引用了Anthropic自己对AI失控风险的研究报告。他构建了一个三步行动方案:在各AI实验室嵌入第三方安全评估员,推动政府层面的协调,最终达成国际限制标准。他说,「某些形式的协调在法律上是有挑战性的,将需要政府支持」,并希望给AI公司「某种形式的政府豁免来允许安全合作,而不会触犯反垄断法」。
Sam Altman在X上写道:「Dario的文章指向了正确的前进方向。」
Elon Musk转发说他支持减速倡议。
Demis Hassabis写道:「细节有待磨合,但方向正确。」
OpenAI、Anthropic、Google——世界上三家最强的AI实验室——全部站到了同一面旗帜下。这在AI历史上是史无前例的。
然后,行业的其余部分开始发言了。
Palo Alto Networks CEO Nikesh Arora,用了三个大写字母作为他的第一个公开回应:NINJA MOVE。
一、「忍者操作」的含义
在武术和流行文化里,NINJA MOVE指的是一种出人意料的、以迂回方式取得优势的隐秘操作——不是正面强攻,而是在对手意识到之前就完成布局。
Arora解释了他为什么用这个词。他告诉CNBC,他认为这些AI公司是在「试图获得监管机构和立法者的同情」,并借此「获得免责牌」。在他的解读里,减速宣言表面上是关于AI的生死命运,实质上是为可能到来的反垄断调查预先购买政策保险——用一次高调的公开忏悔,换取政府在未来不介入的默许。
他在接受播客采访时进一步发展了这个论点,并提出了他认为减速「不现实」的核心论证:
「我认为,很有可能某些人会抢先行动,仍然有人在前沿继续开发,这意味着我们不应该试图阻止前沿研究,因为那些搞前沿研究的人恰恰是最负责任的人。」
这是一个囚徒困境的结构表述。如果减速协议不能被所有参与者强制执行,那么每一个遵守约定的公司都在为不遵守的公司的超越创造条件。最负责任的公司减速,最不负责任的公司加速,最终的结果是AI前沿由最不负责任的人主导。这不是减速的好理由,这是减速的反驳理由。
Arora的逻辑并不难驳斥,但它很难被直接忽略——因为它触及了囚徒困境的真实性。在没有可信强制机制的情况下,多边协议确实倾向于崩溃为个体最优策略的博弈均衡。
然而,有一件事让Arora的论证在道德直觉上产生了摩擦。
Palo Alto Networks是全球最大的网络安全公司之一。它的核心产品包括:检测AI驱动网络攻击的Prisma系列,应对自主AI代理安全威胁的Cortex系列,以及专门针对企业AI应用场景的安全解决方案。这些产品的销售,直接依赖于企业和政府对「AI带来的安全威胁正在升级」的持续担忧。
如果AI能力减速,AI带来的攻击面理论上也会相应收缩,企业购买Palo Alto AI安全产品的紧迫性就会下降。
一家靠「AI安全威胁升级」盈利的公司,正在告诉世界「降低AI安全威胁的努力是不现实的」。
Arora自己发明了「NINJA MOVE」这个词来描述他人的动机。这个词同样可以完整地应用于他自己所处的利益位置——当然,这不影响他论点的逻辑有效性。
二、Jensen Huang的「工程问题」
如果说Arora的反应是带有修辞色彩的,Jensen Huang的反应则更加直接,来自更大的话语权,也发生在更公开的场合。
2026年9月15日,Huang接受了CNBC《Mad Money》Jim Cramer的电视采访。这是全美收视率最高的金融节目之一,面向的是数百万普通投资者。
Huang回应的是Amodei宣言中一个具体的子提案:给AI公司提供反垄断豁免,使竞争对手可以合法协调减速行动。他的措辞没有给对方留任何空间:
「我们需要新法律、新的反垄断法、新法规,以便这些公司能够做好他们基础的工程工作——这是完全没有必要的。我们已经有足够的法律了。我们已经有足够的法规了,足以规范产品的可靠性和功能。」
紧接着,他说出了那个在技术媒体上被广泛引用的论断:
「安全是一个工程问题。测试是一个工程问题。我们应该创造产品,正确测试它们。如果还没准备好发布,就继续测试和工程化直到准备好。」
这个表述有一种令人信服的简洁性,以至于很容易在直觉上接受它,然后忘记去问一个更基础的问题:Huang回答的,是Amodei提出的那个问题吗?
Amodei的论点不是「发布前做好测试」——那是行业常识,任何一家严肃的公司都声称在做。Amodei的论点是:测试的速度已经赶不上能力提升的速度,对齐研究的进展远慢于模型性能的增长,这个系统性的差距本身就是风险的来源,而修补这个差距需要的不是「更好的工程实践」,而是「降低能力提升的速率」。
Huang把一个关于结构性速率问题的讨论,置换为了一个关于工程质量的讨论。后者没有人反对,前者才是真正的争议所在。
而且,Huang的立场并非在商业层面上是中性的。Nvidia是Anthropic和OpenAI两家公司最重要的GPU供应商。Nvidia的数据中心部门——Hopper芯片和Blackwell系列的主要销售来源——在过去两年的AI军备竞赛中经历了营收的指数级增长,并且在这轮减速讨论开始时,下一代Blackwell Ultra芯片的订单正在加速释放。
AI开发减速,意味着GPU需求的增速放缓,意味着Nvidia估值逻辑的重估。这不是阴谋论,这是基础经济学:利益相关方的公开声明需要放在利益关系的背景下阅读。
「安全是工程问题」——当一家靠卖AI加速芯片盈利的公司这样说时,它同时也在保护一个价值数千亿美元的市场。
三、财政部长的冷场
第三根钉子来自意想不到的方向。
就在Huang和Arora表态的前后,特朗普政府的财政部长Scott Bessent接受了CNBC的采访。他的立场没有明确表示支持或反对减速,但他说了一件事,让Amodei宣言的实施路径在政治层面上宣告关闭:
AI开发商「需要对自己负责任」,而不是期待联邦政府给予「责任盾牌」。
这只有两句话,但在Amodei的论证框架里,它等于一扇铁门的关上。
Amodei在宣言里明确说了:某些协调「将需要政府支持」,因为反垄断法的存在使得竞争对手之间的开发速度协议面临法律风险。没有政府的主动背书,三方安全合作就只是一个随时可以被第三方以「限制产出」为由起诉的私下协议。
Bessent的回应等于告诉Amodei:不要指望联邦政府在这里扮演强制机制的角色。自己解决自己的问题。
从更宏观的视角来看,这个立场符合特朗普政府的整体施政取向:减少而非增加对科技行业的监管介入,避免被卷入难以界定的技术规制争议,并且在一个总统刚刚将AI「末日预言」称为「骗局」的政治环境里,主动介入AI安全议题本身就是一个政治风险。
特朗普本人在2026年9月初曾公开发表声明,把AI灾难预测称为散布悲观情绪的声音,并强调美国必须继续主导AI而不能减速,否则就是把领导权拱手相让给中国(来源:NY Post报道,nypost.com,2026年9月13日)。
在这个政治背景下,Bessent的「自己负责」不只是个人立场,它是一个政府信号:华盛顿不会在这个方向上行动。
四、法律层面的不确定性
就在这些声明发出的同一天,在华盛顿的一次媒体发布会上,OpenAI全球政策负责人Chris Lehane做了一个微妙但意义重大的表态。
他承认:OpenAI已经与Anthropic和Google「合作了几个星期」,讨论AI安全问题。
这个消息本来应该作为正面进展来发布。但它立刻引发了一个无法回避的法律问题:三家直接竞争对手秘密协作开发速度,这在美国法律框架下意味着什么?
Lawfare Media的分析直接点明了风险所在:《谢尔曼反垄断法》禁止竞争对手之间任何「不合理限制竞争」的协议,而联合约定开发速度,在法律上可能被认定为「限制产出」(output restriction)——这是反垄断法中最严重的违规类型之一,无需证明实际市场损害,协议本身就可能构成违法。
这个法律风险不是抽象的。它已经触发了国会行动。
印第安纳州共和党参议员Jim Banks和加利福尼亚州民主党参议员Adam Schiff——两位政治立场截然不同的立法者——联合提出了《对抗性威胁与安全风险合作法案》(Collaboration on Adversarial Threats and Security Risks Act,S.5105)。这个法案的目标是:明确授权AI公司在特定安全领域展开合作,而不触犯反垄断法。
一个法案的提出,本身就是一个声明:如果现有法律框架已经足够,这个法案就没有必要存在。它的存在意味着,即使是这个合作协议的支持者,也承认没有额外立法保护,三方协调在法律上是有真实风险的。
而且,即使Banks/Schiff法案通过,它解决的也只是这三家实验室之间的协调问题。开源模型社区、Cohere等较小规模的商业实验室、中国的AI研发机构、欧洲的研究中心——全部在这个框架之外。
减速协议要真正有效,需要的是一个覆盖全球主要开发者的强制性标准。而目前看到的,是三家美国实验室之间一份法律地位模糊的君子协定,在一个不打算介入的政府面前,在一个芯片供应商和安全行业都在公开唱反调的商业环境里,试图维持存在。
五、来自内部竞争者的批评
反对意见不只来自产业链上下游,也来自正面竞争者。
Cohere是一家规模比Anthropic、OpenAI、Google小得多的企业AI公司,专注于向企业客户提供定制大语言模型服务。它没有资格加入三方安全合作,也没有被邀请参与减速协议的讨论——但它是这些公司在企业AI市场上的直接竞争对手。
Cohere CEO Aidan Gomez在一篇公开博客文章里,用了比Arora更清晰的语言,说出了他的判断:
「这些安全呼吁看起来像是顶级AI实验室试图将反竞争计划伪装成安全关切——为了保住他们在前沿模型开发中的领先地位。」
这是一个关于动机的结构性分析。让我们把它变成一个具体的问题:如果Anthropic、OpenAI和Google联合制定了一套关于AI开发速度的行业标准,这套标准对谁的合规成本最高?
对已经站在前沿、拥有最大规模安全研究团队的三家实验室,还是对正在追赶、资源较少的中小型实验室?
Demis Hassabis在他的提案里,建议建立一个类似FINRA(金融业监管局)的AI自律监管机构。FINRA是由大型金融机构主导建立的,它也被批评人士认为是一个门槛设置有利于大型现有机构、对新进入者设置更高合规成本的保护性框架。
Gomez的批评不是说AI安全不重要。他的批评是说:一个由领先者主导设计的安全框架,其结构性效果会是强化领先者的地位,无论设计者的主观意图是否如此。
这个批评有内在的逻辑有效性。它不能证明Amodei是伪善的,但它指出了一个令人不舒服的现实:「安全」和「竞争限制」这两个目标,在这个具体的方案里,恰好指向同一个方向。
六、九天时间线的完整意义
让我们用完整的时间线来把这一切串联起来,并给它一个最诚实的解读。
9月13日:Amodei发表减速宣言。Altman、Musk、Hassabis相继支持。全球媒体将其描述为「AI业界的历史性转折点」,「硅谷的集体觉醒」。
9月14日至15日:消息透露OpenAI、Anthropic、Google已经秘密合作了「几个星期」,正式宣布三方安全协作。他们在宣言发布后才公开,但合作在宣言之前就已开始。
9月15日:Huang在全美最高收视金融节目上说反垄断豁免「完全没有必要」,安全是「工程问题」。Bessent说AI公司需要「自己负责任」,别指望政府保护。
9月22日:Anthropic发布Claude Opus 5.5,降价40%。OpenAI发布GPT-6 Sol/Luna,降价50%。CNBC的编辑把这个事件描述为「自减速呼吁以来的第一次模型发布」。两家宣言签署者在宣言发布的第九天,同时降价50%,加速市场普及。
9月24日:Arora在播客采访中将整个减速运动回溯定性为「NINJA MOVE」,并宣称减速「不现实」,因为「最负责任的人」承担不起单方面减速的代价。
在这11天里,减速阵营获得了:在宣言层面上,三大AI实验室CEO的背书,以及一个秘密开展了几周的安全合作框架。
同时,他们遭到了:全球最大AI芯片供应商的公开否决,全球最大AI安全公司的公开嘲讽,联邦政府财政部长的冷场,以及减速倡议本身签署者的同步降价行动。
如果用最简洁的方式描述这11天的净效果:减速运动在宣言层面成功了,在结构层面尚未开始,在商业行动层面从未出现。
七、问题的本质
让我们最后回到Amodei那篇宣言里他自己提出的核心困境。
他写道:Anthropic走的是一条「中间道路」——不建造AI会失去收益,或者把前沿拱手相让给权威国家;太快建造是鲁莽的。「我们一直在试图证明,谨慎建造和商业成功是可以兼得的。」
他的减速提案本质上不是一个技术方案,而是一个协调方案:把「谨慎建造」从单一公司的单方面负担,变成全行业的共同标准,使最谨慎的公司不会在竞争中因此处于劣势。
这个想法的实现,需要两个前提:强制机制(确保非自愿参与者被纳入),以及不被反垄断法定义为「限制产出」的法律空间。
强制机制的来源,Amodei说需要政府。Bessent说政府不会给。
法律空间的来源,需要国会立法。Banks/Schiff法案还在草案阶段。
没有这两个前提,减速协议是一个任何人都可以随时退出、任何未签署者都可以置之不理的君子协定。
在这种情况下,Arora的「减速不现实」论,与Huang的「工程问题」论,与Bessent的「自己负责」论,与Gomez的「反竞争计划」论,汇聚成了同一个方向上的合力:不是「AI减速是不好的」,而是「AI减速在当前结构下是不可能的」。
这是一个比道德分歧更难克服的障碍。因为道德分歧可以被说服,而制度结构的改变需要的是时间、政治意愿,以及一场目前还没有出现的系统性转变。
八、最后一个对比
2026年9月这一周,Amodei写下了他自称「人生中最重要的一篇文章」。
同一周,Jensen Huang在接受CNBC采访时明确说:「AI需求正在以我们难以跟上的速度增长」,并确认Blackwell系列芯片的出货计划「按计划进行」。(来源:CNBC,cnbc.com/2026/09/15/nvidia-huang-ai-slowdown-antitrust.html)
这不是一个关于哪方「胜利」的叙事。这是一个关于哪些力量真正在驱动AI发展轨迹的问题。
减速宣言存在。它可能是真诚的,可能引发了真实的政策讨论,可能在未来几年的监管框架演化中留下印记。
但在那一周结束的时候,GPU出货量正在继续上升。
参考资料
- CNBC,”Palo Alto CEO says slowing down AI is ‘unrealistic’, extinction threat ‘extremely small’“,2026年9月24日,cnbc.com/2026/09/24/palo-alto-networks-nikesh-arora-ai-slowdown.html
- CNBC,”Nvidia’s Huang rips Anthropic’s proposal for AI safety antitrust waiver: ‘Completely unnecessary’“,2026年9月15日,cnbc.com/2026/09/15/nvidia-huang-ai-slowdown-antitrust.html
- CNBC,”OpenAI, Google, Anthropic discussing collaboration on AI safety issues”,2026年9月15日,cnbc.com/2026/09/15/open-ai-google-anthropic-safety.html
- Dario Amodei个人博客,”We Must Pace the Frontier”,2026年9月13日,darioamodei.com/post/we-must-pace-the-frontier
- SiliconAngle,”OpenAI, Anthropic and Google secretly joined forces to collaborate on AI safety”,2026年9月15日,siliconangle.com/2026/09/15/openai-anthropic-and-google-secretly-joined-forces-to-collaborate-on-ai-safety
- Lawfare Media,”How Antitrust Can Promote AI Safety Collaborations”,2026年9月,lawfaremedia.org/article/how-antitrust-can-promote-ai-safety-collaborations
- 美国国会,Collaboration on Adversarial Threats and Security Risks Act(S.5105),第119届国会,congress.gov/bill/119th-congress/senate-bill/5105/all-actions
- CNBC,”Anthropic and OpenAI roll out cheaper models in first release since call for slowdown”,2026年9月22日,cnbc.com/2026/09/22/anthropic-openai-cheaper-ai-models.html
- Ars Technica,”New Anthropic, OpenAI models make same promise: A little more for a lot less money”,2026年9月22日,arstechnica.com/ai/2026/09/new-anthropic-openai-models-make-same-promise-a-little-more-for-a-lot-less-money
- Fortune,”What slowdown? OpenAI, Anthropic release dueling models as AI price wars heat up”,2026年9月22日,fortune.com/2026/09/22/what-ai-slowdown-openai-anthropic-release-dueling-moreaffordable-models-as-ai-price-wars-heat-up
- NY Post,”Trump brushes off AI doom predictions, says US must push ahead”,2026年9月13日,nypost.com/2026/09/13/tech/trump-brushes-off-ai-doom-predictions-says-us-must-push-ahead
附录:Amodei宣言的三步方案与每步的现实障碍
为了给读者提供一个完整的背景,这里详细描述Amodei在宣言里提出的三步方案,以及每一步面临的具体障碍。
第一步:在各实验室嵌入第三方安全评估员
Amodei提议,各主要AI实验室应当同意让独立的第三方安全评估人员进驻,在模型开发过程中持续监控安全状况,而不是只在发布前做最终审查。他甚至提到OpenAI CEO Sam Altman表示愿意接受Anthropic模型评估体系的评估标准。
这一步面临的障碍:谁来组成第三方评估机构?由谁付费?评估标准如何制定,谁有权制定?评估结论对企业是否具有法律约束力?到2026年9月底,这些问题均无答案。各实验室表示了「原则上的支持」,但没有一家签署了任何具体的协议文本。
第二步:政府和民主层面的协调
Amodei希望美国政府为AI安全协作提供法律框架,使反垄断豁免成为可能,并推动跨国安全标准的制定。
这一步面临的障碍:Bessent明确说政府不会提供「责任盾牌」。Banks/Schiff法案尚未通过。特朗普在多次公开场合将AI减速论与「做空美国」和「为中国服务」画等号,政治环境对任何形式的监管介入都非常不利。
第三步:国际协调
这是最雄心勃勃的目标:推动主要AI开发国家达成某种形式的国际公约或协议,类似于核武器的不扩散条约,或者部分化学武器公约的框架。
这一步面临的障碍:中国明确拒绝接受任何美国主导的AI发展限制框架,认为这是变相的技术封锁。欧盟的AI法案关注的是部署和使用场景,而不是开发速度。其他国家——印度、英国、日本——都在积极布局自己的AI竞争力,而不是讨论限制。在没有中美共同参与的情况下,任何国际协调都只是一部分国家参与的局部框架。
三步方案的每一步都面临具体的、可识别的、短期内难以克服的障碍。
这不意味着这些目标永远无法实现。这只意味着,在2026年9月这个具体的历史窗口里,减速宣言更接近一份政策愿望清单,而不是一份可执行的行动计划。
补充数据:AI市场的加速信号
以下数据来自宣言发布后同一周的市场动态,提供一个量化背景:
Nvidia:Blackwell Ultra芯片订单持续释放,多家云服务商加速采购;Jensen Huang在CNBC Mad Money节目采访中明确表示,「AI需求正在以我们难以跟上的速度增长」——这是他在讨论减速问题的同一次访谈中说的话(来源:CNBC,cnbc.com/2026/09/15/nvidia-huang-ai-slowdown-antitrust.html)。
OpenAI:发布GPT-6 Sol/Luna降价50%,根据OpenAI官方发布公告(openai.com/index/introducing-gpt-6-sol-and-luna,2026年9月22日),Sol模型从$4/$20降至$2/$10每百万token,Luna从$0.20/$1.20降至$0.10/$0.50;CNBC同日报道(cnbc.com/2026/09/22/anthropic-openai-cheaper-ai-models.html)称这是”first release since call for slowdown”。
Anthropic:Claude Opus 5.5降价40%,根据Anthropic官方公告(anthropic.com/claude-opus-5-5,2026年9月22日),输入token从$5降至$4/百万,输出从$25降至$20/百万,缓存读取从$0.50降至$0.20/百万;Ars Technica同日分析(arstechnica.com/ai/2026/09,2026年9月22日)指出两家「make same promise: a little more for a lot less money」。
「加速AI的普及化部署」——这是减速宣言发布九天后,宣言签署者的商业语言。
减速,还是加速?在这九天里,两件事同时发生了:宣言说减速,行动在加速。
哪个是真实的意图,哪个是真实的结果?也许这个问题本身就有问题——因为宣言和降价可能都是真实的,只是它们服务于不同时间尺度上的不同目标:宣言是关于未来五年的系统性风险,降价是关于下一季度的市场份额。
在没有强制机制的情况下,长期风险目标永远会输给短期竞争压力。
这不是道德判断,这是制度分析。
延伸思考:「负责任的AI」是什么意思
这个故事还有一层值得单独讨论的哲学维度,它关乎「负责任」这个词在不同语境下的不同含义。
Amodei说,他建造AI是因为他相信AI能治愈疾病、消除贫困、扩大民主。「不建造AI等于剥夺这些益处,或者把AI拱手相让给权威势力。」在这个框架里,减速本身就是一种负责任——对未来的人类负责,对那些将死于可被AI治愈的疾病的人负责。
Huang说,「安全是工程问题」,AI公司应该「做好工程,做好测试,准备好了再发布」。在这个框架里,负责任意味着工程上的严谨性,而不是速率上的克制。
Arora说,「最负责任的公司」承担不起单方面减速,因为这会把前沿让给更不负责任的竞争者。在这个框架里,负责任意味着不放弃自己的位置。
Bessent说,AI公司需要「对自己负责任」,而不是寻求政府保护。在这个框架里,负责任意味着自主承担后果,不依赖外部强制。
四个人,四种「负责任」,四种截然不同的风险偏好和时间视野。他们都在说自己的逻辑是合理的,而且,他们都没有说谎。
这不是一个好人和坏人的故事,这是一个关于在没有共同框架、没有共同时间视野、没有共同激励结构的情况下,理性行为者如何各自走向不同方向的故事。
而AI的发展速度,由所有这些力量的合力决定,不由任何一方的单独意志决定。
在2026年9月的这11天里,这个合力的方向是清晰的。