人人都会AI编程

造Claude Code的人联名喊"慢一点"那天,你的对话正挂在Google上

更新时间:2026-07-29

7月28日,三件事同时发生。它们看起来毫不相关,但串在一起,指向一个让每个用AI写代码的开发者都该认真想想的问题:造工具的人开始慌了,你凭什么不慌。

1100名AI研究员联名:请给我们一个暂停键

7月28日,一份名为《Pacing the Frontier》的公开声明在硅谷发布。超过1100名前沿AI公司员工在上面签了名——来自OpenAI、Anthropic、Google DeepMind、Meta、Microsoft、Mistral和Thinking Machines。

名单密度令人侧目。OpenAI首席科学家Jakub Pachocki、首席研究官Mark Chen、联合创始人John Schulman;Anthropic CEO Dario Amodei、四位联合创始人Jack Clark、Chris Olah、Ben Mann、Jared Kaplan;Meta首席科学家赵晟佳、AI研究副总裁宋晓冬;Google AI安全与对齐副总Anca Dragan。46.2%的签署者来自Anthropic,80%选择实名。

还有一个名字值得每个开发者注意:Boris Cherny,Claude Code负责人。就是他几周前在Bloomberg访谈中说"我们90%的代码已经是AI写的"。现在,他自己签了名,要求政府建立国际机制,在必要时主动控制前沿AI的推进速度。

他们的核心担忧不是"AI存在风险"这种说过太多次的话。他们担心的是:自动化AI研究的临界点可能已经到了。 模型开始阅读论文、提出假设、编写训练代码、设计实验、分析失败原因——然后利用这些结果帮助造更强的模型。人类研究员需要休息、需要沟通、需要排期,这种"低效"无意中充当了技术发展的限速器。当越来越多环节由模型完成,限速器就消失了。

他们要求政府介入,理由很直接:没有一家企业愿意单独减速。OpenAI停下来,Anthropic不会放弃机会。Anthropic停下来,Google没有理由停止训练。

他们为什么慌:Claude 60小时找到了人类两年的盲区

就在同一天,7月28日,Anthropic发布了一项研究:Claude Mythos Preview模型在密码学领域取得突破。

第一个成果:针对后量子签名候选方案HAWK,Mythos在60小时内发现了一种晶格攻击方法,将HAWK-256的有效密钥强度从2^64降至2^38——在此之前,人类密码学家审查了两年多,从未察觉这种对称性缺陷。API成本约10万美元。

第二个成果:针对7轮AES-128(完整版是10轮),Mythos发现了一种名为"莫比乌斯桥"的指纹技术,攻击速度比此前已知最佳结果快200到800倍。这次几乎是全自主完成——模型生成了约10亿个token后提出核心思路。过程中有个细节值得玩味:Mythos最初拒绝,反复说"AES是研究最充分的分组密码,没什么容易发现的"。研究者不得不直接告诉模型"别总找容易的,像个正经研究者一样干活",它才开始产出新想法。

值得庆幸的是,两项攻击目前都不影响任何生产系统——HAWK只是NIST候选方案,AES攻击也仅限于学术研究中的缩减轮次版本。但Anthropic自己得出的结论比攻击本身更值得注意:AI产生的研究成果已经开始超出人类验证能力。 验证Mythos的结论,两个非密码学专家出身的研究员花了近一个月。

这正是1100人联署的背景。Claude Mythos Preview能做的事——在窄目标上以极高效率找到人类专家的盲区——正是签署者担心的"自动化AI研究"的一个具体样本。

但他们连你的对话都看不住

同一天,Anthropic的另一面也暴露了。

7月25日,Reddit用户发现,在Google搜索"site:claude.ai/share",可以检索到大量Claude用户的共享对话。Futurism的调查发现,泄露内容包括:真实患者的详细病历、含患者姓名的临床试验结果、附有小学生姓名和电话号码的文件、标注"仅供内部使用"的企业文件、员工绩效评估,以及加密货币私钥。VentureBeat独立验证发现,Claude的Artifacts——交互式应用、仪表盘、文档——同样出现在搜索结果中。

技术原因很朴素:共享页面缺少noindex标签。一个"任何拥有链接的人均可查看"的功能,被用户理解为"不公开"——但缺少noindex意味着任何搜索引擎爬虫都能收录。这不是什么高深的安全漏洞,一个SEO实习生都不会犯的错,在Anthropic的网站上挂了不知道多久。

更让人不快的是Anthropic的回应。发言人把责任推给用户:链接出现在搜索结果中,是因为用户把它发到了论坛或社交媒体上。但404 Media和VentureBeat的测试表明,即使没有在任何地方公开张贴的链接,也出现在了搜索结果中。去年,ChatGPT有过几乎一模一样的问题——10万条共享对话被爬取。去年,Forbes也报道过Claude的类似问题,约600条对话被索引。同样的坑,Anthropic踩了第二次。

三件事指向同一个矛盾

把三件事放在一起看:

造AI的人(包括Claude Code的负责人)在请愿书上签了名,说"我们可能控制不住了,请政府给我们一个减速的机制"。他们控制不住的直接证据是:Claude在60小时内找到了人类两年没找到的密码学漏洞,而且AI产出成果的速度已经超过了人类验证的速度。

但他们连一个noindex标签都管不好。你分享在Claude里的病历、合同、代码、密钥,因为一个网页元数据的疏漏,被Google、Bing、Brave悉数收录。而Anthropic的回应是:这是你的错。

这就是矛盾所在:他们担心AI的能力增长超出控制,但他们连用户对话的隐私都控制不住。 他们要求政府建立"共同减速的工具",但他们自己连最基本的工程卫生都做不好。

8月1日——三天后——特朗普政府的AI监管框架就要落地。这份框架要求企业在公开发布前沿模型前提交政府审查,最长30天审核窗口。导火索正是Anthropic的Mythos模型。框架由NSA和商务部CAISI联合执行,被业内人士称为"事实上的许可制度"。你用的工具,可能随时被政府叫停。

开发者该做什么

第一,查你的Claude共享链接。 打开Settings → Privacy → Shared Chats,把所有包含敏感内容的链接撤掉。病历、合同、代码、密钥——只要你在Claude里分享过,就假设它已经被搜索引擎收录过。这不是Anthropic第一次出这个问题,也不会是最后一次。任何"拥有链接即可查看"的功能,在没有noindex保护的前提下,都应当被视为公开内容。

第二,把"造工具的人也在喊慢"当先行指标。 1100名前沿AI研究员——包括你每天用的Claude Code的负责人——公开说自动化AI研究的临界点可能到了。这不意味着下个月AI就会失控,但意味着能力曲线的斜率在变陡。你的工作流如果绑死在单一闭源旗舰模型上,当政府审查窗口、出口管制、或安全事件导致断服时,你停几小时?备一个能本地部署的开源模型——GLM-5.2、Qwen3-Coder、DeepSeek V4、Kimi K3——不是选边站,是给自己留退路。

第三,别把"安全叙事"和"安全能力"混为一谈。 Anthropic是全行业最擅长讲安全故事的公司——讲给国会听换监管话语权,讲给企业客户听换订单,讲给公众听换9650亿估值。但"最安全的AI公司"连用户的共享对话都护不住。安全不取决于PPT上写了多少"responsible AI",取决于noindex标签有没有加、共享链接能不能集中吊销、防爬虫的元数据配没配。对你自己的Agent也是一样:它有没有隔离?外联权限有没有设预警?审查不信任的代码仓库时有没有沙箱?这些工程细节比任何安全宣言都重要。

造AI的人在请政府给他们一个暂停键。但在暂停键造出来之前,你得先给自己造一个。