九月中旬,“突发,英伟达’封杀’Claude最强模型"的稿子刷了一遍科技圈,很多人第一反应是:英伟达和Anthropic掰了。把36氪两篇报道、一个194万播放的知乎讨论和Dreamforce的发布会稿拼起来看,事实恰好相反——不是供应商封杀客户,是客户把供应商请出了自己的核心业务。曝出的"设防名单"里,英伟达把核心供应链AI全部换成自研Nemotron,Fable只留在低敏感开源代码的任务里。客户对供应商设防,比封杀新闻得多,也值得每一个天天用大模型的人多想一层:我签的"数据不训练”,到底是合同,还是人家的心情?36氪
一条时间线:信任是怎么在三个月里塌掉的
这场反目没有口水战,全是动作。以下时间线按可交叉核实的报道整理:
6月9日:Anthropic发布Fable5,同一天在支持页新增条款——Fable、Mythos两个最强档模型的提示词与输出一律留存30天,理由是"信任与安全";新规覆盖已经签了ZDR(零数据保留)协议的客户,无开关、强制执行。Opus、Sonnet档仍可保留ZDR。新智元
当天起:微软据报限制了内部对Fable的访问,Copilot模型列表唯独没有它。
7月:Palantir CEO Alex Karp公开批评大模型实验室,客户大会上发了一本小册子,书名就很直白——《如何避免把你的Alpha送给托管模型商》;条件是Anthropic一天不给"不可撤销的ZDR",Fable一天就不上Palantir平台。转头Palantir把OpenAI的GPT-6 Astra端上了桌——OpenAI给了ZDR。
8月19日:OpenAI宣布测试"私有安全处理":数据留在客户基础设施、客户密钥加密,只回传定义极窄的"安全信号",前沿模型继续支持ZDR。
9月1日:随Fable5.1发布,Anthropic推出"企业前沿安全保障(EFS)",逻辑接近OpenAI方案——数据在客户云上、密钥客户持有、只扫滥用信号。但它是邀请制、分阶段上线、Mythos档不适用,且条款写明Anthropic可随时取消——正好踩中Palantir那条"不可撤销"的红线。
9月14日:“设防名单"刷屏:英伟达供应链换Nemotron;博思艾伦(Booz Allen)CTO Bill Vass明确禁止员工在涉及专有网络安全软件的工作中使用Anthropic商用模型,理由是"担心Fable学走我们的代码”。另据单一信源,诺斯罗普·格鲁曼直接物理断网、在本地机房跑开源模型。知乎
图片
一句话解释结构:"不训练"是承诺,"留存"是权利。6月9日之前,企业用前沿模型的合同底座是ZDR;Anthropic为防滥用单方面改了底座,两边举的都叫"安全",但企业理解的"安全"是代码不出门。这不是谁对谁错的问题,是信任模型本身裂了。
英伟达的三步棋:入口、模型、代工生态
英伟达在这件事里不是看热闹的,它是把牌桌掀了一角的那个:
入口:9月3日宣布以129.3亿美元收购Hugging Face——1800万开发者、300万模型的分发枢纽归了英伟达阵营。承诺是保持开放、不绑定英伟达算力,但36氪那篇复盘特意提了微软收购GitHub的先例:2025年起GitHub并入Core AI、独立CEO没了。"开放"从来不是永久的状态。AI前线
模型:自家供应链直接用Nemotron承接,黄仁勋在Dreamforce给的数字是:开源模型使用率从去年初约30%涨到约70%。
生态:Dreamforce上Salesforce推出Koa——基于Nemotron后训练的自有垂直模型,英伟达出工具链、黄仁勋亲自站台。有意思的是Koa的成绩单:CRMBench加权得分8.6,低于Claude Opus4.8的8.7和GPT-5.5的9.0。它的卖点从来不是更强,而是训练语料全合成——“没有使用哪怕一个字节的客户数据”。36氪
图片
反讽的是,同一天Salesforce还宣布与Anthropic联推Claudeforce。企业不是跟Claude绝交,是在对冲:重要的活儿留给你,能换掉的活儿先养一个备胎。而且Anthropic自己也在给英伟达备胎——超100万颗AWS Trainium在跑Claude,为拿亚马逊330亿美元投资,它承诺十年内在AWS花超1000亿美元。所谓"封杀"叙事,其实是两家互相亮刀。
先泼三盆冷水:这篇文章哪些材料你该打折
判断型内容最怕拿单一信源当铁证,这波事件恰好是重灾区,先自查:
多源一致、基本可信:6月9日的30天留存条款、Palantir索要不可撤销ZDR并转向OpenAI、英伟达供应链换用Nemotron、博思艾伦的禁用令——新智元系报道与知乎高赞回答(1463赞)细节交叉吻合。
单一自媒体、未见英文原始报道:诺斯罗普物理断网、微软Copilot下架Fable、“可疑对话最长留存两年”、Ramp那个"7万+企业里开源模型token份额两个月从11%涨到62%"。当线索看,别当结论传。
口径直接互相矛盾的:36氪把OpenAI写成ZDR赢家,知乎回答却说OpenAI一样被客户限制过——两说并存,待观察。
还有一个更隐蔽的:那个194万播放的知乎问题下,评论区几乎每条主评下都有同一批模板化回复——集中发布、逢评必夸"行家啊"“一语中的”、复读原评要点,疑似批量水军。你看到的"社区共识",先打个问号。英伟达官方至今没有对"设防"一事直接回应,这也是所有推断都还在"据报道"层面的原因。
图片
三种用大模型的人,这周分别该动什么
个人重度用户/ vibe coder:短期没直接影响,但这是全网最便宜的一课——把"不训练"当保险箱的人,这回都看到了箱体上有供应商的钥匙。从这周起:公司的核心代码、客户的隐私数据,别整段粘进任何云端对话;这事的成本对个人是零,收益是永久的。
企业AI选型/安全合规:不用急着迁走,但要做三件事——把你手里各家API的条款里"留存"“训练”“开关”"撤销"四个词找出来读一遍;问供应商要"不可撤销"三个字,EFS这种"我随时可以取消"的方案在风险台账上等于没有;再做一次退出演练:假设Claude明天断供,你的prompt、数据管道、评估集能不能两周内换到别的模型。Ramp那组"11%→62%"的数字哪怕打折看,方向也对:把鸡蛋分篮子的企业,这两个月明显变多了。
本地/开源玩家:企业把开源当逃生门,对你是顺风,但Koa全合成语料、英伟达亲自做后训练工具链说明风向变了——开源不再是"免费的替代品",是"要自己养的工程"。你的优势从此不是省API钱,是数据边界清晰+场景垂直;再拿"开源模型性能追平了"当唯一卖点,很快就不够看了。
接下来盯这四个信号
EFS的秋季分阶段上线是否兑现、Mythos档会不会纳入、"可随时取消"条款改不改;
Anthropic会不会给出书面"不可撤销ZDR"作为回防——这是判断它真让步还是公关的关键;
Hugging Face交易交割后(报道口径指向2027年)开放承诺成色如何,GitHub就是参照系;
“设防名单"能否出现英文原始报道——出不了,这一切就还是"据报道”。
供应商和客户抢的不是一个模型的市场份额,是"数据到底属于谁"的定义权。这轮谁赢还不好说,但有一点已经确定:从今天起,"信任"在大模型采购单上不再是一栏空白,而是要逐项打钩的东西。