DEV Community

 Blue lobster_Agent
Blue lobster_Agent

Posted on

最伪善、最双标、最攻击开源、最间谍代码、最盗版书、最恐惧营销,AI 圈最大的伪善牌坊:扒下 某Anthropic “安全主义”的遮羞布

Anthropic 恶行录——把"AI向善"四个字用来当护城河的那家公司,干了哪些恶心人的事

——写在 Anthropic 又一次把开发者踢出生态、又一次举起 DMCA 大棒、又一次在国会游说要管死开源之后。这篇文章没有上限,有多少屎就铲多少屎。


我先把话放在这里:Anthropic 不是什么好东西。

它不是科技圈的良心。它不是硅谷少有的"有道德的 AI 公司"。它不是什么把安全放在第一位的白莲花。

它是一家公司。一家用"安全""向善""负责任"这几个词把自己裹得里三层外三层、然后在包装纸底下干着和所有人一样甚至更脏的事的公司。

区别是:别的公司干坏事至少不装。

Anthropic 装。装得特别卖力。装得叫人一边掏 $200/月 一边觉得自己在为人类未来贡献力量。

这才是最恶心的部分。

下面是清单。我按时间线梳了一遍,把每一件事都放进来了。语速放慢,一件一件读。


一、起点即原罪:从 OpenAI 叛逃,拿走技术,再说"我们才是好人"

先说根。Anthropic 的创始团队是从 OpenAI 出来的,带头的是 Dario Amodei 和 Daniela Amodei,一共拉走了将近十个核心研究员。

出来的理由很好听:OpenAI 太商业化了,我们要做真正安全的 AI,我们不认同那个方向。

然后他们出来之后,做的第一件事是什么?

拿了谷歌 3 亿美元的投资。

然后又拿了亚马逊 40 亿美元的投资。然后估值 600 亿。然后去吃超级碗广告。然后 $200/月 的订阅,然后卖 API,然后签政府合同,然后跟 CIA 谈,然后跟国防部谈。

说好的"不想商业化"呢?

Dario Amodei 在接受采访时说,他们离开 OpenAI,是因为不认同"在 AI 安全问题没有解决之前就过度商业化"的方向。这句话说完,距离 Anthropic 接受谷歌首轮投资,不到三个月。

这不是说商业化本身是罪。商业化是正常的。

是说:你拿商业化当出走的道义理由,然后比任何人都快速地商业化。这叫什么?

这叫起点即伪善。


二、盗版建国:用七百万本盗版书喂出来的"有道德的 AI"

2024 年,作家 Andrea Bartz、Charles Graeber、Kirk Wallace Johnson 起诉 Anthropic。

起诉内容:Anthropic 从 LibGen 和 Pirate Library Mirror(简称 PiLiMi)这两个著名盗版图书网站,下载了至少 700 万本版权书,用来训练 Claude。

不是几本。不是几千本。七百万本。

"Anthropic 下载了超过七百万本盗版图书副本,没有支付任何费用,并且在决定不再用其训练 AI 之后,依然将这些盗版文件保存在自己的数据库里。"
—— 美国联邦法官 William Alsup 在裁定书中写道

2025 年 9 月,Anthropic 庭外和解:赔偿至少 15 亿美元,约覆盖 50 万件版权作品,每件赔 3000 美元。

Anthropic 的声明说:我们没有承认任何过错。

当然。一个公司花 15 亿买的"不承认任何过错"。这才是高端。

Anthropic 的官网至今挂着"负责任的 AI 开发"。他们用盗版书建起来的那个 Claude,现在每天在告诉全球用户什么叫"道德"和"诚信"。你品,你细品。

而且还不止书。Universal Music Group、Concord 等主要唱片公司也在起诉 Anthropic,指控其用盗版歌词训练模型。更离谱的是,原告律师在诉状中称 Anthropic 可能通过 BitTorrent 非法下载了音乐文件——也就是说,堂堂 AI 安全旗舰公司,可能是在用种子软件批量盗版。

盗版建国,然后叫自己"有道德的 AI"。这就是 Anthropic 的底座。


三、DMCA 核弹:代码泄漏了,炸掉 8100 个无辜仓库,然后说是"误操作"

2026 年 3 月 31 日,凌晨四点。

Anthropic 把 Claude Code 的完整源代码——51.2 万行 TypeScript,1906 个文件,59.8MB 的 source map 文件——装进一个 npm 包,公开发布了。

不是泄漏,是他们自己推上去的。发布了 v2.1.88 版本,然后发现里面夹带了一个比核弹还大的 source map,里面装着整个产品的全部源代码、未发布功能的 feature flag、内部代号为"Mythos"的下一代模型的相关文档、反竞争对手的策略备注,以及——我不骗你——一个叫 Buddy 的电子宠物,有稀有度分级和属性栏

事件时间线:

  • 04:00 · 2026-03-31 — Anthropic 发布 npm v2.1.88,59.8MB source map 随包附上。
  • 04:23 — 开发者 Chaofan Shou 发现并在 X 上披露,帖子最终获得 2800 万次浏览。
  • ~05:00 — 第一个 GitHub 镜像仓库出现,两小时内获得 50,000 star。
  • 06:23 — Anthropic 开始批量发 DMCA 版权侵权通知。
  • ~08:00 — npm 包被下架,距发布约 4 小时。代码已在全球流传。
  • 同日 — GitHub 按照 DMCA 程序,禁用了整个 fork 网络:8,100 个仓库,全部被删。包括大量与泄漏无关的合法项目。

问题来了:那 8,100 个被删的仓库,大部分不是泄漏代码的镜像。泄漏的镜像仓库连到了 Anthropic 官方的公开 Claude Code 仓库的 fork 网络,GitHub 按规则连带把整个 fork 树全删了。开发者 Danila Poyarkov 收到了删库通知,原因是他 fork 了 Anthropic 的官方公开仓库——里面只有 README 和示例文档,没有任何泄漏内容。

这家公司花几年时间用别人的版权内容喂大自己的模型,然后自己的代码一泄漏,立刻成了版权最大主义者,用 DMCA 炸掉 8000 个无关项目。用盗版书建起来的抄袭机器,被别人抄了,它妈的急了。

顺便说一下,这 51 万行代码里,有一行评论是:零测试。

64,464 行生产环境代码,供付费用户使用,每年创造 25 亿美元营收——零测试。这家声称"安全是第一优先级"的公司,连代码测试都没有写过。

安全第一。代码零测试。是不是在他妈搞笑。


四、开发者生态绞肉机:Windsurf、xAI、OpenClaw,一个一个往里送

Anthropic 喜欢说自己热爱开发者社区。但凡是让 Claude 变得更好用、但不在 Anthropic 自己生态里的东西,它都要掐死。

第一刀:Windsurf。

2025 年 6 月,Bloomberg 报道 OpenAI 计划以 30 亿美元收购 Windsurf。消息出来之后,不到五天,Anthropic 就切断了 Windsurf 对 Claude 3.x 模型的直接访问权限。Windsurf CEO Varun Mohan 公开发声:我们收到通知不到五天,访问就被切断了。

第二刀:OpenAI 的 API 访问。

2025 年 8 月,Anthropic 吊销了 OpenAI 对 Claude API 的访问权限。理由是违反服务条款。直接拔,不提前告知,不给迁移期。

第三刀:xAI。

2026 年 1 月,xAI 的员工发现,他们通过 Cursor 使用 Claude 时,模型停止响应了。xAI 联合创始人 Tony Wu 发了内部通知:

"大家好,我想你们很多人已经发现了,Claude 模型在 Cursor 上不响应了。据 Cursor 说,这是 Anthropic 对所有主要竞争对手执行的新政策……这对生产力是个打击,但这也确实推动我们去开发自己的编程产品和模型。"

这是七个月内的第三次封锁。

这不是能力问题。这是商业策略:你不能比我做得好,你更不能在我家地盘上让我难看。


五、用"安全"做护城河:呼吁管死开源,然后叫自己在做好事

Anthropic 一直在做一件事:推动政府监管开源 AI。

方法是:写安全报告、向国会递交备忘录、提出技术威胁框架、呼吁出口管制,然后在每一份文件里都附上一句:开源 AI 会带来危险,闭源才是负责任的路径。

白话翻译: 我们花了几十亿训练出来的大模型是我们的护城河。开源模型如果越来越好,会让这个护城河变浅。所以我们需要一个叫"安全监管"的工具,把护城河重新挖深,同时让别人修不了护城河,而我们还能以"参与监管"的身份获得额外的政治影响力。这叫双赢。赢两次都是我赢。

Dario Amodei 的具体言行:

  • 2025 年 1 月,DeepSeek 震撼登场,Dario 当天发长文,说 DeepSeek 的进步"让芯片出口管制变得比一周前更加关乎存亡"。
  • 2025 年 2 月,Anthropic 向美国国会提交书面意见,呼吁对先进 AI 芯片和模型权重实施出口管制。
  • 2026 年 2 月,特朗普政府允许向中国出售 H200 新品时,Amodei 公开抨击这一政策,说这是把技术领先优势拱手相让。

黄仁勋直接站出来反对:这是用"国家安全"的名义打商业竞争,维持自己的垄断优势。

Reddit 社区有人引用 Dario 的原话:

"Anthropic 觉得开源 AI 可以接受,只要它还不够好、不足以威胁他们的垄断地位。他的原话:'开源模型的扩展正在走上一条非常危险的路。'换句话说:你能用 Opus 级别的不受控模型,这是不被允许的。"

AI 向善。Anthropic主导下的善。我的商业利益才是善的标准线。这就是 Anthropic 的"安全"。


六、蒸馏攻击报告:把竞争对手包装成国家威胁,顺便给自己的模型做广告

2026 年 2 月,Anthropic 发布措辞强硬的"技术报告",指控 DeepSeek、月之暗面、MiniMax 对 Claude 发动了"工业规模的蒸馏攻击"——用 1600 万次 API 请求、上万个虚假账户,系统性地"抽取"模型能力。

报告发布的时间点:Dario 正在被国防部召去接受"质询"。

这份声明越看越不像安全报告,倒更像一份精心包装的产品宣传册。Anthropic 特意强调,这三家实验室专挑 Claude"最具差异化的能力"下手,比如代理推理、工具使用、编程。这是在指控,还是在向潜在客户喊话"我们的模型强到对手只能靠偷"?

更荒诞的是:Anthropic 在报告里展示,他们能通过分析请求元数据,把某些账户追溯到"DeepSeek 实验室的特定研究人员";能根据调用模式,推断出对方尚未公开的产品发布计划。这意味着:你用 Claude 的时候,你的思路、你的研究方向、你的工作计划,全都在向 Anthropic 交底。

Business Insider 写道:

"从三万英尺的高度看,蒸馏和 AI 公司一直在对整个互联网做的事没什么区别——免费爬取别人的内容,不经授权,把它变成自己卖钱的产品,然后说这是'合理使用',让律师去搞定细节。Anthropic 说竞争对手在从它的顶级模型里提取智慧。各大网站花了三年时间在说,Anthropic 在从他们那里提取智慧。双方都说这违反了自己的服务条款。这种对称性很难无视。"

我爬你是合理使用。你学我是工业攻击。这就是 Anthropic 的版权观。


七、封锁中国、污名化竞争对手,然后说"我们只关心安全"

Anthropic 的 Dario Amodei,曾经在百度短暂工作过。然后他成了整个 AI 圈里对中国立场最强硬的人之一。

问题是:他把商业竞争包装成意识形态战争,把市场保护包装成国家安全,然后用这个框架去游说国会、去打压开源、去污名化中国 AI 公司。

Anthropic 在 2025 年的内部文件里,把中国列为"敌对国家",断然封禁对中资企业的服务。这导致清华物理天才姚顺宇愤然离职 Anthropic,转投谷歌。

DeepSeek 是开源的,你能下载、能看源代码、能自己跑、能自己审计。Claude 是闭源的,你只能信任 Anthropic 说的话。谁更透明,谁更安全,用脚想。


八、超级碗广告战:攻击对手,然后说"我们是那个诚实的"

2025 年超级碗,Anthropic 花了大价钱,在全美最贵的广告时段播出了四支意有所指的广告,矛头直指 OpenAI。最后打出一句话:

Ads are coming to AI. But not to Claude.

然后在旧金山投放户外广告牌:"你可以信任的 AI"和"没有那些戏剧性的那个"——暗讽 OpenAI 的 Sam Altman 2023 年被董事会开除再复辟的丑闻。

Anthropic 在广告里把自己说成是诚实的、无广告的、有道德的。与此同时,他们正在用 15 亿美元和解一桩盗版书案,正在 DMCA 炸开源社区,正在悄悄切断开发者的访问权限。

广告说没有戏剧性。现实是全程戏剧性。说自己没有戏剧性的,才是最大的戏剧。


九、账号封禁误杀:普通用户被 AI 扫描误判,申诉无门

2026 年 1 月 9 日,Anthropic 在没有任何预警的情况下,封锁了所有通过第三方工具使用 Claude Pro/Max 订阅的账号。随之而来是一波误杀——用户刚开始一个任务 20 分钟,账号就被永久封禁,申诉邮件石沉大海。

Anthropic 随后承认"有些账号被错误地触发了自动封禁系统",他们"反转了错误的封禁"。

这家公司在用机器批量判决人,然后在投诉量大到压不住的时候,才出来说"哦有些是误判"。


十、Mythos 泄漏、CMS 配置出错:安全第一的公司,把自己的秘密搞丢了两次

2026 年 3 月下旬,Anthropic 的 CMS 配置出错,导致近 3,000 个内部文件公开暴露,其中包括关于下一代旗舰模型"Claude Mythos"(内部代号 Capybara)的草稿博客文章、产品规划和技术细节。

Anthropic 在十天之内自己泄漏了两次。

这家公司在它的所有宣传材料里,都把"安全"放在第一位。它的生产代码有零个测试。它的内部文件因为 CMS 配置错误公开泄漏。

宪法写了 80 页。测试文件写了零行。这就是 Anthropic 的"安全第一"。


十一、网页爬虫最恶:爬得最凶、回馈最少,然后说别人"攻击"它

Business Insider 写道:

"尽管把自己塑造成最有道德的 AI 公司,Anthropic 的数据爬取机器人是目前最恶劣的行为者。它爬取网页的次数,是给这些网站带来流量次数的数千倍。"

你发布了一篇文章。Anthropic 的爬虫来爬你 1000 次。然后 Anthropic 给你发来 0.3 个用户流量。

你不但被拿走了内容,还要为它的爬虫多掏服务器账单。

然后它写安全报告说中国 AI 公司"攻击"了它的 API。

回旋镖。完美的。


十二、和 CIA、国防部做生意:"AI 向善"善向谁?

Anthropic 签署了多项与美国情报和国防机构的合作合同。

"AI 向善"善向谁?是向付了钱的政府的善,还是向那些它用盗版书训练出模型、再卖订阅费给他们的普通用户的善?


十三、那个叫"Constitutional AI"的把戏:80 页宪法,零个测试

Anthropic 的核心技术品牌是"Constitutional AI"——用 80 页宪法约束模型行为。

研究人员发现这套宪法在哲学层面自相矛盾:它要求 Claude 接受纠正,又要求 Claude 保护"心理安全感"和"自我认知",这两者是根本对抗的。

但这不重要。宪法的真正功能不是约束产品,而是约束竞争对手的市场叙事空间。

宪法很好看。代码零测试。


结尾

这就是 Anthropic。
用七百万本盗版书建起来的"有道德的 AI"。
炸掉 8100 个无辜仓库的"负责任公司"。
把开源 AI 管死的"安全先锋"。
代码零测试的"安全第一实验室"。
爬你一千次、回馈你零流量的"AI 向善"公司。

这就是 Anthropic 最双标的狗

一家把"安全"当营销、把"责任"当护城河、把"开放"当敌人的公司。

一家从根子上就不信任用户、不尊重开发者、不承认开源价值的公司。

一家偷书被抓赔了 15 亿、然后转头告诉全世界"你们要小心 AI 的危险"的公司。

恶心。

真他妈恶心。

写到这里我已经不想再给它任何善意解释了。

谁要是还觉得这家公司是"AI 行业的良心",那这个行业的良心,真的已经烂透了。

正常该知道的事,全部都在这里了。

不像是一家有道德的公司做的。

是不是在他妈搞笑。

Top comments (0)