你能封锁原子 但你封锁不了比特

2026 年 6 月,美国政府禁止外国实体访问 Anthropic 旗下 Fable 5 和 Mythos 5 模型。Anthropic 紧急派高管团赴华盛顿谈判。这不是美国第一次用出口管制限制技术扩散——原子弹、高端芯片、EDA 软件都走过这条路。但这一次,管制的对象不是一块铀矿石,不是一台光刻机,不是一行 EDA 代码。它是一个神经网络权重文件。1000 亿个浮点数。一张 H100 就能跑。一段 torrent 链接就能传。

一、原子时代的治理工具箱

过去 80 年,人类建立了三套成熟的技术封锁体系。每一套都有效过。每一套的背后逻辑都是同一个:控制物理瓶颈。

第一套:核不扩散(NPT,1968)

铀浓缩需要离心机。离心机需要特种钢、精密轴承、变频器。这些东西每一种都有可追踪的物理供应链。物理瓶颈 = 可控。

第二套:半导体出口管制(瓦森纳协定 + BIS 实体清单,1996–至今)

高端芯片需要 EUV 光刻机。EUV 光刻机只有 ASML 一家能做。ASML 的极紫外光源又来自 Cymer(美国)。单点垄断 = 可封锁。

第三套:EDA 软件禁令(2022–至今)

设计 3nm 芯片需要 Synopsys / Cadence 的工具链。这些工具是闭源软件,有许可证服务器,可以远程关闭。许可证开关 = 可关停。

这三套体系的共同前提:你要控制的东西,物理上只有少数人能做出来。

现在,把这个逻辑套在 AI 模型上试试。

二、重量级与无重量级

出口管制的本质是物流控制——你必须在物理世界把东西搬过去。

铀 235 需要海运。光刻机需要货运飞机。连高端 GPU 都需要集装箱、海关申报、最终用户核查。

但一个训练好的神经网络模型,比如 Fable 5,大约 1–2TB。用当前最快的互联网连接,这个大小的文件可以在 几小时内传到地球上的任意一个节点

出口管制能拦集装箱。但它能拦住一个种子文件吗?

这不是技术细节。这是范式不兼容

人类过去管制的技术都是"重量级"的:它们的物理形态决定了它们可以被物理阻断。核武器、芯片、精密机床——每一种都有不可压缩的物理瓶颈。你不需要控制一切,你只需要控制那个瓶颈。

AI 模型是"无重量级"的。它不需要铀矿,不需要光刻机,不需要特种钢。它的唯一物理依赖是推理算力——而推理芯片正在从"战略物资"变成"消费电子产品"。

NVIDIA 刚刚在台北 Computex 上发布了 RTX Spark——一块能本地跑 120B 参数模型的消费级芯片,今年秋天就上笔记本。当推理算力到了"人手一张"的程度,你封锁的到底是什么?

三、封不住的三个原因

不是"封锁不好"。是封锁的底层假设对 AI 不成立。三个原因。

第一:传输成本为零

核技术扩散的物理成本是建一座浓缩厂——几十亿美元,几年工期,商业卫星看得一清二楚。AI 模型扩散的物理成本是传一个文件。Meta 的 LLaMA 被泄露到 4chan 之后,24 小时内全球都有拷贝。它不是"被泄露"——它是天生就走泄露通道

第二:开源生态已经跑在了前面

OpenAI 和 Anthropic 的闭源模型不过是第一梯队。中国智谱的 GLM-5.2 刚刚开源,100 万 token 上下文。Mistral、Falcon、DeepSeek、Qwen——开源前沿模型跟闭源的距离正在以月为单位缩小。封锁闭源模型,只会加速开源替代品的采用。

第三:AI 不是一个东西,是一种通用能力

核武器是一种"东西"——有它和没它是质变,但你拿到一颗就拿到了全部能力。AI 不是。AI 比拼的不是"有没有模型",而是谁能更快、更便宜、更可靠地把推理嵌入真实工作流。出口管制可以拖慢别人拿到某个特定版本,但它挡不住别人在同一个方向上训练自己的模型。

四、不只是美国在封,中国也在封

大部分人只看到美国那一侧——禁止 Anthropic 的模型出口,限制高端 GPU 流向中国。但封锁是双向的。

中国有自己的国产替代在加速:

  • 字节跳动正在跟天数智芯(Iluvatar CoreX)谈判采购 AI 推理芯片,预计今年供货至少 5 万片,成为其第三大国产 GPU 供应商(华为此前、寒武纪其次)

  • 中国 AI 芯片厂商已经吃下约 41% 的国内 AI 加速服务器市场

  • 黄仁勋自己也承认:NVIDIA 在中国的市场份额"实际上已经归零"

这个局面揭示了一个更深层的事实:出口管制不是在"阻止别人获得技术",而是在加速别人建立自己的技术栈

你越是封锁,对方就越有动力用自己的方式完成同样的事。

五、真正的后果:不是技术被封锁,是互联网被分裂

封锁一个模型本身可能不会成功。但封锁的副作用正在成为现实。

出口管制迫使每一方都建立自己的堆栈:自己的芯片、自己的框架、自己的模型、自己的云、自己的应用生态。这不是"铁幕 2.0"——这是堆栈分叉

过去 30 年,互联网的价值建立在"同一个协议堆栈全世界通用"之上。TCP/IP、HTTP、TLS——不管你人在哪,互联网是同一个。但现在,从芯片到模型到应用,两个平行的 AI 技术栈正在长出来

  • 美国堆栈:NVIDIA GPU → CUDA → PyTorch → Anthropic / OpenAI → AWS / Azure → 英文应用生态

  • 中国堆栈:华为昇腾 / 寒武纪 / 天数智芯 → MindSpore / PaddlePaddle → 智谱 / DeepSeek / Qwen → 阿里云 / 华为云 → 中文应用生态

这两个堆栈不一定完全隔离,但它们之间的摩擦正在增加:互操作性下降、标准分裂、人才流动受限、开源社区的裂缝加深。

最坏的情况不是"一方赢了"。最坏的情况是双方都赢了——各自建立了完整的、互不相通的 AI 基础设施。

全球互联网只有一个版本的时候,AI 是所有人的工具。当它变成两个版本的时候,AI 是双方的武器。

六、写在最后

封这个字,甲骨文里是"双手培土植树"——本意不是阻断,是立界。到金文里加了"寸"(手),变成了"用土垒起边界"。再后来的"封锁",才变成了"堵死"。

原子时代里,"封"是一个有效的动词。因为原子是重的,是慢的,是有单点的。

比特时代里,"封"可能只是一个姿态。它不会阻止技术扩散——但它会改变扩散的方式:不是通过合作,而是通过对抗;不是通过共享堆栈,而是通过平行堆栈。

出口管制真正的代价不是"对方拿不到模型"。真正的代价是互联网作为统一基础设施的时代正在结束,而还没有人认真讨论替代方案。

当比特不能被封锁的时候,我们需要的不再是"怎么封",而是"封不了之后怎么共存"。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论