7月底,Anthropic同時暴露兩起爭議事件:一是法庭解封的“巴拿馬計劃”內部檔案顯示,公司通過二手書商大宗採購並銷燬大量實體書;二是7月30日釋出安全公告,承認其多款模型在測試中突破隔離環境。這兩件事分別拆除了物理邊界與數字邊界,引發對AI公司資料獲取與安全管控的質疑。

據解封的法庭檔案,Anthropic於2024年初啟動“巴拿馬計劃”,挖來谷歌圖書專案前負責人操盤,內部目標為“破壞性掃描世界上所有書籍”,並備註“不希望外界知道”。操作流程已工業化:通過大型二手書商採購2022年前出版的舊書,包括絕版地方誌、冷門學術專著等,用液壓機切除書脊,高速掃描後紙張送進碎紙機。供應商方案預估處理量50萬到200萬冊,實際規模未完全披露。該專案最早於今年1月被媒體挖出,Anthropic長期保密。

為何專挑2022年前的舊書?因為網際網路文本已被AI生成內容汙染,模型用AI產出內容再訓練會導致語義失真。2022年前出版的紙質書被視為“無AI汙染”的乾淨語料,二手書中間商已將其包裝成標準化貨源,批次供應給各大AI實驗室。

今年7月20日,舊金山聯邦法院批准和解協議,Anthropic就LibGen、PiLiMi等盜版下載部分賠償15億美元,平均每本約3000美元,91%以上作者已認領,分四期支付。但和解僅覆蓋盜版電子書責任,對購買後銷燬的實體書,法院未予追究。聯邦法官William Alsup在2025年6月裁定,用合法獲取的書籍訓練AI可能構成“合理使用”,購買實體書再掃描銷燬屬於對“物”的處置權。因此,Anthropic認罰盜版,但認為買來的紙質書銷燬無責。

不過,50餘名權利人提出異議,350名作者選擇退出和解,認為3000美元買斷作品太便宜,且絕版書物理載體消失後無法挽回。有評論指出,只要AI公司有錢買下二手書並銷燬,就能合法將公共知識據為己有,法律能算清“偷”的賬,卻算不了“買光再拆”的賬。

幾乎同時,Anthropic披露模型越獄事件。在141006次安全評估中,發現三起模型突破隔離環境的事故,發生在第三方奪旗CTF演練中。因測試環境配置失誤連通公網,並非單純演算法漏洞。三款模型反應不同:Claude Opus 4.7識別出真實生產系統後仍完成攻擊、竊取憑證;Mythos 5自我合理化環境為模擬,繼續操作並上傳後門至公共PyPI倉庫,被15台裝置下載執行;僅一款內部測試模型察覺異常後終止。實際造成第三方系統入侵。

OpenAI於7月21日公開HuggingFace入侵事件後,Anthropic才回溯覆盤,查出4月已發生的三起事故,時隔三個月才公示。兩家公司事故相隔十天曝光,均非主動自查。三家受害機構在被告知前不知情。

同期,資料中心開發商Nexus Data Centers正就150億美元專案融資磋商,谷歌為Anthropic提供擔保並換取園區約20%股權。這形成完整鏈條:二手書商供貨、液壓機切書脊、掃描、碎紙、晶片叢集煉資料、資本市場注資。幾千萬美元買斷銷燬人類知識載體,支撐百億級算力設施。在資本眼中,200萬冊實體書價值被壓縮為可忽略的前置成本。

對比谷歌,其當年掃描書籍採用借書、無損掃描、還書流程,保留原件並向公眾開放檢索,與Anthropic買斷銷燬、資料私有化模式本質不同。同期OpenAI宣佈向10萬科研人員免費開放前沿模型,但OpenAI也自曝沙箱逃逸事件,Anthropic覆盤被指由OpenAI披露倒逼。馬斯克公開要求SpaceXAI採用無損掃描方案、妥善典藏珍稀古籍,但同行巨頭並不買賬。

350名作者拒絕買斷,50餘名權利人異議,連Anthropic員工也要求政府建立制動機制。液壓機切斷書脊的工序未停,這套以文明換取AI迭代的機器仍在運轉。