
Anthropic 對開放權重設安全線,Kimi K3 揭出部署自由嘅實際代價
由 API 成本、資料私隱到八卡 GPU 部署,逐項拆開公司點揀
TechNews 科技新報報道,Anthropic 行政總裁 Dario Amodei 回應近期開放權重爭議,強調公司從來冇要求全面封殺呢類模型。佢認同一般開發者同研究團隊可以由開放權重得益,分歧集中喺能力去到幾危險、推出前應唔應該受測。簡單講,Anthropic 唔反對開放權重,但認為能力最強嗰批模型推出前要先做安全測試。
Anthropic 畫條線喺「能力」度
Amodei 主張,無論模型經 API 提供,抑或直接公開權重,只要網絡攻擊、生物科技同模型對齊能力高到某個程度,都要推出前接受強制安全測試。佢亦支持限制先進晶片流入中國,同打擊大規模模型蒸餾。至於 Anthropic 過往對個別中國公司提出嘅蒸餾指控,暫時仍屬供應商一方說法,冇足夠獨立證據可以直接當成定案。
呢套主張有佢嘅安全邏輯:閉源服務可以封帳戶、改守則、監察濫用,出事亦可以停用模型;權重一經下載同複製,原開發商就好難收返。英國 AI Security Institute 同樣指出,近期開放權重模型喺網絡攻擊能力上,已經追近較早推出嘅閉源前沿模型,而權重公開後,部署端嘅限制亦較容易拆走。不過安全測試點定門檻、由邊個測,同各地會唔會跟同一套規則,Anthropic 未有一個現成答案。

圖片:Moonshot AI/Kimi
開放權重同完整開源有段距離
Kimi K3 可以下載模型權重、改模型同自行部署,但叫佢做完整「開源 AI」就太快。Open Source Initiative 嘅定義仲包括足夠詳細嘅訓練資料資訊、訓練及推理程式碼,同容許研究、修改及再分發嘅授權。Kimi K3 用自家授權:大部分用途相當寬鬆,不過大型 Model-as-a-Service 業務去到指定收入規模,就要另行同 Moonshot AI 簽協議。權重開放程度、訓練透明度同商業條款,要分開三樣睇。
Kimi K3 可下載,但唔係普通電腦跑得到
Moonshot AI 公布,Kimi K3 有 2.8 萬億個總參數,每個 token 啟用約 1,040 億個參數,模型 checkpoint 約 1.56TB。AMD 公開嘅首日部署方案用到 8 張 Instinct MI355X GPU,Moonshot 自己更建議追求高效推理時用 64 張或以上加速器嘅 supernode。即係話,權重免費唔代表推理免費;一般開發者多數仍然會租雲端 GPU,或者經第三方 API 使用,一般工作站仲未跑得郁。
效能亦唔好只睇廠商張 benchmark 表。Moonshot 承認 K3 整體體驗仍落後最強閉源對手;獨立測試平台 Artificial Analysis 畀 K3 嘅 Intelligence Index 係 57,量得輸出速度約每秒 32 token。官方 API 定價就係每百萬個未命中快取嘅輸入 token 3 美元、輸出 15 美元。呢個價可以直接起步,但模型輸出偏長、速度同快取命中率都會左右最後張單,單睇每百萬 token 標價未必反映一項工作實際使費。
公司點揀,睇控制權值幾多錢
Claude 類閉源 API 勝在唔使自己養 GPU、處理推理框架、更新模型同守住服務;代價係 prompt 同公司資料要交去供應商系統處理,私隱保障要睇合約、設定同資料所在地,亦要承受加價、限額、模型退場同介面改動。開放權重就可以鎖定版本、放入自己揀嘅環境,敏感資料毋須離開內部網絡,亦較易針對特定工作微調,但 GPU、監察、修補、權限管理同事故應對全數由部署一方接手。
對香港開發者同公司 IT 團隊,最實際嘅做法通常係分流:一般寫作、程式開發同低敏感工作先用成熟 API;涉及客戶資料、內部文件或長期大量推理,再計自建或託管開放權重模型值唔值。Kimi K3 呢種超大型模型未必係自建首選,細一級嘅模型可能更啱成本同延遲要求。Anthropic 呢番話有安全理據,同時亦符合閉源供應商嘅商業利益。公司揀方案時,應該直接比較準確度、總成本、資料流向,同埋出事後由邊一方負責。
參考來源
- TechNews 科技新報 — 面對中國開放權重模型進逼,Anthropic 執行長有話要說 — original report
- Our position on open-weights models — Anthropic 行政總裁 Dario Amodei 原文,核對公司冇主張全面禁令及其安全測試建議。
- Kimi K3 Tech Blog: Open Frontier Intelligence — Moonshot AI 官方發布資料,涵蓋模型規模、建議部署方式、API 定價同官方承認嘅限制。
- Kimi K3 Model Card — 官方模型卡,核對參數、context、量化格式、部署工具同權重發布狀態。
- Kimi K3 License — 核對權重及程式碼可用範圍、大型服務商另簽協議門檻同署名條件。
- Day 0 Kimi-K3 Inference Deployment with ATOM on AMD Instinct MI355X GPUs — AMD 官方驗證部署,確認約 1.56TB checkpoint 同八張 MI355X 配置。
- Kimi K3 Intelligence, Performance & Price Analysis — 獨立模型評測,交叉核對 Intelligence Index、輸出速度同 API 成本。
- The Open Source AI Definition 1.0 — 用 OSI 定義區分開放權重與完整開源 AI,避免混用兩個概念。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







