Sacks 回应 Amodei:「请便,你们自己就是前沿」
前白宫 AI 与加密事务负责人 David Sacks 在 X 上回应 Amodei 的《We Must Pace the Frontier》:「Dario 写道我们需要给前沿调速,Sam 也同意了。我的回应可能出乎大家意料:请便。你们自己就是前沿。」他的逻辑:两家公司按采用率和模型能力本来就在最前面,想放慢自己动手就行,不必拿这个换反垄断豁免或新的政府审批制度。同一天,他还把同样的回应以署名评论的形式发在了 RealClearPolitics。昨天我拆过 Amodei 方案的结构:三步里只有第一步(评估员驻场)不依赖任何人配合。Sacks 今年 3 月已卸任(特殊政府雇员 130 天任期用尽,见 CNBC),但转任了总统科学技术顾问委员会联合主席(白宫公告)。他已不再代表行政当局发言,这番表态也不宣布任何政府决定;但在我看来,一位 PCAST 联合主席公开否定方案的前提,意味着第二步依赖的那个窄口径反垄断豁免,短期内难有指望。「请便」没接的那半句,恰是 Amodei 当初要求行业协调的理由:按他的说法,单方面减速的实验室在竞争里等于认输。「请便」听着大方,实际把方案里所有需要政府配合的部分都挡了回去。
Thinking Machines 开源 Inkling-Small,学生反超老师
Mira Murati 的 Thinking Machines 发布 Inkling-Small 并在 Hugging Face 放出全部权重:MoE 架构,总参数 276B、激活 12B,支持文本、图像、音频输入,上下文最长 100 万 token,在 Tinker 上的输出定价 $1.20/百万 token,不到旗舰 Inkling(975B 总参数、41B 激活,$4.05)的三分之一。后训练是在一个较早的 checkpoint 上部分采用了 on-policy 蒸馏,之后又在编程任务上继续做了 RL:学生模型自己生成答案,由 Inkling 当老师对其中每个 token 打分,区别于传统蒸馏只让学生模仿老师的现成输出。结果是学生在多个推理基准上反超老师:Humanity’s Last Exam 31.6% 对 29.7%,SWE-bench Verified 80.2% 对 77.6%,GPQA Diamond 89.5% 对 87.2%。官方也如实列了没追上的部分:知识覆盖和事实性仍是大模型占优,AIME 也略低——这一轮里,蒸馏传得动推理,传不动知识容量。对 builder 的实际含义:一个开放权重、激活参数只有 12B 的模型摸到 SWE-bench Verified 80%,私有化部署 coding agent 的成本假设需要重算。一层保留:276B 总参数意味着 BF16 下光权重就有数百 GB(model card),即便量化也是多卡起步——「小」只小在推理算力,不小在显存门槛。
奥巴马敦促民主党:对 AI 安全护栏拿出「清晰方案」
奥巴马周四在一场民主党筹款活动上与众议院少数党领袖 Hakeem Jeffries 对谈时说,AI「正在私人手中快速推进,如果我们不设法掌握局面,可能会变得危险」,民主党一旦夺回众议院多数,就应「搭起框架,来一场非常公开的讨论」;他也提到用对了的好处,比如加速药物研发。表态经其办公室提供的部分实录由《纽约时报》报道,TechCrunch 转述。和上一条放在一起看,本周的阵型清楚了:行政当局的前 AI 沙皇让两家领先实验室自我克制、不给任何人立新规,在野党的重量级人物要求把 AI 护栏写进政纲,而中期选举只剩不到两个月。对从业者的参考点:美国联邦层面接下来出多少 AI 监管,部分取决于 11 月谁赢——「联邦无 AI 监管」是一注选举赌注,不是可以默认延续的常量。
逆向 Claude Web 的沙箱:Firecracker 微虚拟机,加一套防跨会话泄露的细节
独立开发者 AprilNEA 在 Claude Web 的会话里用 strace、strings 这类标准 Linux 工具做了一次逆向,拼出了 Anthropic 内部代号「Antspace」的沙箱平台:每个会话是一台 Firecracker 微虚拟机(4 vCPU、16GB 内存),不从头启动,直接从冻结的快照恢复;PID 1 不是 systemd 而是一个自研的 Rust init 进程,通过 WebSocket/HTTP 接口管理所有进程。更值得看的是防跨会话泄露的细节:内核参数 init_on_free=1 让释放的内存页立即清零,快照恢复后重新播种随机数发生器,镜像里干脆没有 SSH、cron 和日志守护进程。要说清性质:这不是漏洞披露,作者没有逃逸沙箱;能逆向到这么细,是因为一个关键二进制没剥离调试符号,泄露的是工程细节,安全边界没有被突破。对做 agent 沙箱的读者,这相当于一份免费的参考架构:上个用户的内存残留、可预测的随机数,这类跨会话泄露是 agent 平台必须处理的威胁,这里给出了一套具体做法。
今日一句话:昨天 Amodei 交出机制草稿,今天回应到齐——Sacks 让实验室自己减速、别向政府要任何东西,奥巴马要民主党拿安全护栏去竞选。两个回应都没有推动方案里需要政府配合的那两步,这让唯一不需要任何人点头的第一步(评估员驻场)落不落地,成为检验诚意的真正标尺。