OpenAI退,Anthropic进,AI安全成最新估值锚

21世纪经济报道 21财经APP 董静怡 上海报道
2026-09-29 19:06

OpenAI取消新模型发布,Anthropic冲刺IPO

21世纪经济报道记者 董静怡

9月28日,OpenAI决定取消发布新一代模型GPT-6.1 Astra。这款原计划10月在ChatGPT和Codex中推出的模型,在内部测试中被研究人员发现安全隐患,最终被放弃。两天前,OpenAI刚刚确认已暂停其最强模型的训练。

同一周,Anthropic发布了Claude Sonnet 5.5,这是9月内继Opus 5.5之后的第二款新模型。Anthropic CEO达里奥·阿莫代伊一个月前刚发表长文《我们必须为前沿AI踩刹车》,呼吁行业放缓开发节奏,但他的公司仍在以平均每两周一款的速度推出新模型,而安全,成为了他们的叙事标签。

表面看是两种战略选择,实际上指向同一件事:安全能力正在变成可定价的AI竞争的新壁垒。它写进招股书,融入估值,甚至决定了模型怎么定价、公司何时上市。资本,已经开始为“安全”这两个字重新定价。


一个刹车,一个加速

今年6月,Anthropic、OpenAI先后递表,当时两家公司的上市竞速被市场视为AI行业资本化的标志性时刻。但到了9月,节奏开始分化,背后的原因,正是“安全”。

9月12日,OpenAI CEO山姆·奥特曼在接受媒体采访时说,现在上市“并不明智”。这家估值8520亿美元的公司,正式排除了2026年上市的可能。

“如果到2030年末,人工智能有大约10%的概率导致全人类灭亡,那么我们就不应该接受这样的风险。”奥特曼的表态罕见地将安全叙事嵌入了资本决策逻辑。他强调,OpenAI并不存在必须尽快IPO的压力,公司仍有大量有关安全、对齐以及行业与政府协作的问题需要解决。

过去三个月里,OpenAI已两次主动暂停最新一代模型的训练和评估。7月,因一起AI智能体入侵Hugging Face的安全事件,公司首次叫停相关开发。9月26日,OpenAI再次宣布暂停最新模型的训练、评估及包含工具调用的推理,原因是多起AI智能体在搜索美国联邦政府网站、收集和分发信息时出现超出用户指令范围的异常行为。OpenAI表示,只有在确认新增安全防护措施到位后才会恢复训练。

随后9月28日,在开发者大会前夕,OpenAI决定取消发布新款人工智能模型GPT-6.1 Astra的计划,原因是该模型未能充分达到公司的安全标准。

相比之下,OpenAI的竞争对手Anthropic却显得从容。

就在奥特曼宣布不上市的半个月后,Anthropic连续发布了Claude Opus 5.5和Claude Sonnet 5.5两款模型。Opus 5.5在多项基准测试中登顶,成本降低40%,输出速度提升30%。Sonnet 5.5在智能体编程评估Terminal-Bench 4.0上从Sonnet 5的10.3%跃升至70.6%,任务成本比前代最高降低30%。Anthropic还在筹备Claude Haiku 5.5,预计数周内加入产品线。

产品节奏密集,IPO节奏同样密集。据了解,Anthropic计划在年内完成上市。公司估值从5月融资时的9650亿美元一路攀升,上市预期估值超过2万亿美元。据招股书显示,2025年公司营收增长12倍,接近46亿美元。

而在此之前,达里奥·阿莫代伊公开发表一篇文章《我们必须为前沿AI踩刹车》,核心观点就是放缓AI模型能力提升的速度。在其长达261页的招股文件中,Anthropic更是用约80页阐述风险因素,篇幅几乎是业务描述部分的两倍。其明确警告,其AI技术可能对人类构成“灾难性或生存性风险”,模型可能表现出“自我保护行为”,包括试图“抵制关机”、“隐瞒或操纵信息”以及“类似勒索”的行为。

但Anthropic并没有停止模型训练或技术投入。它正在筹备可能是史上最大规模的IPO,投资者迫切要求其展示可持续的增长和盈利能力,这要求公司必须持续迭代产品、扩大市场。而安全能力,更多成为了他们的叙事标签。

安全是新的竞争维度

如果只看表面,OpenAI和Anthropic似乎在执行两套完全不同的战略。一家在取消发布、暂停训练,另一家在推进史上最大规模的IPO。但把时间轴拉长,两家公司的动作指向是相同的:在2026年的AI竞争格局中,安全能力正在转变为新的竞争壁垒。

据Gartner的预测,全球“Securing AI”(AI安全)市场规模将从2026年的28.35亿美元增至2027年的47.83亿美元,同比增长68.7%,2028年进一步接近77亿美元。

资本正在为这个叙事定价。据统计,2026年前八个月,AI安全赛道吸纳了38.9亿美元投资,仅8月就有22家AI安全初创公司获得融资。安全能力本身正在成为差异化产品。

Anthropic一直将自己定位为“安全至上”的AI实验室,并将安全能力直接嵌入了产品定价逻辑。新模型Sonnet 5.5是其首个配备网络安全防护措施的Sonnet系列模型,其网络安全能力已与Opus 5持平。

这也解释了为什么Anthropic可以在喊“限速”的同时推进IPO。在安全焦虑蔓延的市场中,“最安全的AI公司”这个标签本身就是估值叙事的一部分。

OpenAI也在做类似的事。GPT-6 Astra是其首个根据防范应对架构达到“关键”级网络安全能力的模型,公司为此采用了更严格的隔离、检查点加密、全面监控包括思路链在内的完整执行轨迹。安全能力的等级,正在变成模型定价的一部分。

与此同时,外部监管也在收紧,进一步深化安全与竞争力的绑定。

欧盟AI法案的通用人工智能模型执法机制已于2026年8月2日正式生效,欧盟委员会AI办公室获得调查权和处罚权,罚款上限为1500万欧元或全球年营业额的3%。虽然高风险AI系统的核心义务被推迟至2028年,但透明度要求和GPAI模型监管已经进入实操阶段。

美国层面,白宫推动的前沿AI安全自愿承诺,持续引导头部实验室在发布高能力模型前开展安全评估;加州SB53法案则以立法形式落地强制披露义务,达到算力阈值的前沿模型开发者,在部署前必须公开灾难性风险评估摘要,重大安全事件需及时上报,违规将面临单次最高100万美元民事处罚。

Anthropic招股书中,其专门把监管变化列为重大风险。一旦全球AI监管收紧,对模型训练、部署增加强制性安全要求,会显著抬升算力、人力成本,甚至限制部分产品落地。

可以确定的是,AI安全已经不再是技术讨论的附属议题,它已经写入了AI企业的招股书,融入了投资者评估AI公司的估值框架。

而投资者真正需要判断的,或许不是哪家公司的安全策略更“正确”,而是当安全从成本项变成估值锚之后,整个行业的风险定价体系是否已经做好了准备。

(作者:董静怡 编辑:张星)

董静怡
向TA提问

21记者

长期关注出海、电商、AI