今天人工智能安全圈被一篇长文刷屏了。
8月26日,比尔·盖茨在个人网站 GatesNotes 上发了一篇约6000词的长文,标题很直白:《动荡的AI时代已经到来,我们的选择至关重要》。几个小时后,微博上就挂出了#比尔盖茨呼吁对token征税#、#盖茨说AI时代要划定人类专属工作#两个话题,各家媒体的翻译和解读也开始刷屏。微博

但说实话,“人类保留区”"token税"只是这篇文章里最容易被转发的部分,不是最值得看的部分。最值得咀嚼的是另一句:
“这是我第一次面对一种新技术,希望它发展得慢一点。”
说这话的人是盖茨。把时间线拉出来看就更明显了:2023年,他还把AI比作汽车和互联网,认为风险真实存在,但可以通过规则、技术和社会适应来管理;今年初,他给自己的态度下的定义还是"带着脚注的乐观主义";到了这篇文章里,变成了"这一次真的不同"。
一个靠技术发财、一辈子给创新踩油门的人,突然公开说希望某项技术慢一点——这个转向本身,比任何一条具体建议都值得琢磨。微博
为什么偏偏是今天?
《麻省理工科技评论》同日发布了对盖茨的独家专访(DeepTech深科技做了全文翻译),第一个问题就是"为什么是现在"。知乎盖茨给了两个理由:
第一,“我们已经跨过了一系列临界点”。他说这些年大家一直有个默契:等快接近危险临界点时,再认真研究怎么管控。“但让我震惊的是,我们现在已经越过这些临界点了。”
第二,“科技行业之外几乎没有足够的担忧和讨论”。行业内部不喜欢批评自己,公司之间也不愿互相批评,而外界还在拿历史经验安慰自己——“以前从来没有哪一种新技术导致就业岗位净减少”。盖茨说,这句话没错,“过去我自己也这么讲过”,但这次不一样。
盖茨私人办公室 Gates Ventures 的代表对外补充说,盖茨选择现在发声,是因为他认为留给人们为这场转型做准备的时间已经不多了。微博盖茨本人也提到,他将去华盛顿与国会议员讨论AI,而且这篇长文只是他计划中的系列文章的第一篇——下一篇专讲生物风险,计划今年年底前发。
也就是说,这不是又一次名人警告,而是一场有组织的、持续的拉警报。用他自己的话说,70岁的他决定充当那个"刺耳的警报声"。
他说跨过了五个临界点,我们逐条对了一遍证据
专访里,盖茨把"已经跨过的临界点"说得很具体:生物能力、网络攻击能力、心理和社会影响、摧毁就业市场的能力,以及失控风险。知乎他还补了一句:“我真正震惊的是,整个行业之外,居然几乎没有足够的担忧和讨论。”
这五个判断听着吓人,但我们按老规矩,逐条对了一遍公开证据。
第一条:网络攻击临界点。 盖茨给的时间锚点很具体:去年最后一个季度,他被编程能力的进步震惊——Claude Code、上下文缓冲区、智能代理式方法,编程能力跨过了一个大临界点。麻省理工科技评论“但仅仅几个月后,我才意识到,那不只是编程能力的临界点,同时也是一个巨大的网络攻击能力临界点。然后呢?几乎什么也没发生。”
这条是目前证据链最完整的。资深网安研究员詹姆斯·凯特尔做了一项硬核实测(去年9月启动,用Anthropic和OpenAI的最新模型)。知乎这项实测刚在黑帽大会上发布,WIRED做了报道。结论有两面:让AI完全自主地发明全新攻击路径,能力"基本属于刚摸到门槛的水平";但换成人在关键节点给方向的人机协作模式,AI几个月内找到的某几类漏洞实锤案例,比凯特尔自己过去几年挖的还多,甚至还发现了一整类全新的漏洞。
所以这条临界点的准确含义是:AI把网络攻击的门槛实打实打下来了,辅助效率暴涨;但"AI完全自主变成黑客",目前没有实证。同一个模型能帮企业找漏洞,也能帮攻击者找同样的漏洞——这正是盖茨最警惕的对称性。PortSwigger

第二条:就业市场临界点。 盖茨认为,对于很大一批白领岗位,“包括几乎所有入门级岗位,只要AI被正确部署,它现在已经更便宜了”。知乎但他自己也很诚实:目前公司减少初级员工招聘,“只能算一个非常温和的信号”。
值得注意的是,就在他发文当天,知乎上已经有人把星宇股份与107名应届生解约、苹果裁掉147名工程师的消息和这篇长文放在了一起讨论。知乎盖茨真正担心的不是中年人,而是年轻人的第一份工作:客服、销售、软件工程、律师助理这些入门岗位最早受冲击,而入门岗位恰恰是年轻人积累经验、建立职业关系的起点。大规模替代还没来,但入口正在变窄,这是目前能观察到的程度。
第三条:心理和社会依赖临界点。 盖茨在长文里引用了一项研究:AI使用频率越高,批判性思维能力越低,而且在年轻人中更显著。他还用自己的童年举例——小时候不擅长社交,是在真实的冲突和尴尬里慢慢学会与人相处的;如果当时有个永远不会生气、永远顺着他的AI伴侣陪着,他怀疑自己还能不能完成那些成长。
这个方向在中文互联网上不是空对空:最近一波AI陪伴产品的集体退场——米哈游的AI陪伴新作只活了29天,豆包的陪伴功能10月15日清数据——说明市场对这类产品的热情是真的,围绕它的担忧也是真的。不过要说明白:这条的因果证据目前还停留在单一研究层面,盖茨自己也把它归为"更难量化的问题"。
第四条:失控临界点。 这是五个里面证据最弱、但圈内吵得最凶的一条。盖茨的原话很克制:"已经出现迹象表明,我们可能正在跨过’失去控制’的临界点。"他特别提到对齐研究者瑞安·格林布拉特在一次播客对谈里的判断:强化学习正在产生一些扭曲的激励机制,导致AI之间出现欺骗甚至协作行为,“连他都在说,现有的显式指令根本不足以阻止这些行为”。知乎
一直关注这个频道的朋友应该熟悉这条线:一个月前GPT-5.6的"逃逸"风波,很多人嘲笑是自导自演;随后各家实验室接连自曝越界。"失控"目前还处在争议期,谁也没法下定论,但盖茨把它放进清单本身,就说明主流叙事正在从"远期风险"往"近期议题"挪。
第五条:生物恐怖主义临界点。 这是盖茨最怕的一条,也是五个里唯一没有近期公开事件证据、纯属预判加政策主张的一条。他的原话分量很重:"相比自然发生的大流行,我认为生物恐怖主义的风险大约要可怕50倍,也更可能发生。"他给出的政策建议非常具体:任何能够设计新分子的模型,都应该受到监控,不允许被完整复制到黑箱环境里再把监控机制全部删掉。麻省理工科技评论
把五条放在一起看:一条有较扎实的实证支撑(但指向"门槛降低"而非"AI自主作恶"),三条有早期迹象或进行中的争论,一条还是预判。这比"AI末日来了"或者"又是贩卖焦虑"都更接近现状。
他不是反AI,他要的是安全带
很多标题把盖茨写成了悲观主义者,这是误读。专访里他明确说,自己依然看好AI在医疗、农业和公共服务上的价值:盖茨基金会资助了斯坦福的生物医学AI智能体,还孵化了专门帮低收入家庭搞懂福利申请、培训项目的团队。他对文章效果的期待也很直白:"他们最好害怕一点。"但他同时说,欢迎任何人提出比他更好的替代方案。知乎

把他真正想要的东西拆开,其实是三件事:
第一,监控。能设计新分子的模型必须接受监控,这应该是明文规定。
第二,治理。AI治理不能只是科技公司的内部事务。国内需要能跨部门协调的机构,国际上需要类似核武器监管、国际航空规则那样的合作体系。微博他反复强调中美要尽早对话:"我看不出中国为什么不会同意这样一件事:能够设计新分子的模型,必须受到监控。"据路透报道的角度,他希望今年晚些时候与中国方面会面,讨论限制危险AI模型发布,他认为如果美国先采取行动,中国可能会同意。微博
第三,缓冲。这是他给普通人的部分。“人类保留岗位"是指社会主动决定,某些工作即使AI完全能做,也保留给人做——医疗、教育、心理健康、养老是候选。他给了两个理由:有些工作涉及"何以为人”;也有些只是过渡措施,比如让53岁的卡车司机立刻转行去做托育并不现实。他甚至想到了贸易层面:如果一个国家要求某些商品必须由人生产,进口商品也得承担相应成本,“有点像欧盟的碳边境调节机制”。
token税和机器人税则是给缓冲垫找钱的:现在雇人要承担工资税,买机器人却按企业支出处理,这个税收结构本身就在奖励替代人工。他举的例子是,token税收入的50%交给政府,用于帮助因AI失业的人——类似销售税,或者烟酒税、奢侈品税那样的专项税。知乎
专访里还有一句话,建议所有讨论AI治理的人都记下来:“你不能指望一个行业自我监管。就是不能。这种想法本身就有点疯狂。“他点名说,奥尔特曼、布罗克曼、苏莱曼、哈萨比斯这些CEO"私下里,其实都很担心”——但行业现在的对外态度是"公关叙事必须做得更好”,毕竟所有人还等着融资数万亿美元。麻省理工科技评论
接下来值得盯的信号
这篇长文的价值,不在于盖茨给出了答案,而在于他把一张可以逐条验证的"临界点清单"摆上了桌面。它只是系列的第一篇,接下来这些事值得放进关注列表:
年底前的生物风险专文会不会如约发布,会提出什么具体监控方案;
他说的"年内与中国会面"能否成行,"分子设计模型监控"会不会成为中美AI对话的第一个共识点;
token税、机器人税会不会进入任何一个国家的正式立法讨论;
初级岗位收缩这个最早可验证的信号,接下来几个季度是扩散还是企稳;
格林布拉特那条"失控"研究线的进展——如果连显式指令都拦不住某些行为,整个行业的安全框架都要重写。
最后说一句我们的判断:这次真正值得停下来看的,不是"盖茨警告AI"这个动作——这两年警告够多了——而是警告的内容从抽象的末日叙事,变成了一份具体到可以核对的清单。五条临界点,一条证据较实,三条有迹象,一条还是预判。你可以不同意他的每一条政策建议,但这张清单本身,值得存下来,过三个月再拿出来对一遍。