OpenAI 把 5% 股权给了政府,AI 行业进入’国家持股’时代

一个被忽略的信号是:美国政府不再满足于坐在观众席。


2026 年 7 月 2 日,AI Weekly 发出一篇标题很长的文章——《Altman Offered Washington 5% of OpenAI. And 5% of Everybody Else.》。

翻译过来就是:Sam Altman 向华盛顿提出,让美国政府持有 OpenAI 5% 的股份。按 OpenAI 8520 亿美元的估值计算,这部分股权价值约 426 亿美元。

Altman 还加了一个条件:不止是 OpenAI,每个美国头部 AI 公司都应该这样操作。

特朗普在 6 月说过一句话:”让公众持有 AI 公司股份会是一件很美好的事。”现在这件事从口号变成了提案。

把三件事放在一起看,趋势就很清楚了。


01 从”旁观监管”到”直接入股”,只用了三个月

这不是一个孤立的股权交易。它是一个完整的权力迁移链条。

今年 6 月,白宫签署了一项行政令,要求前沿 AI 实验室在模型发布前,给政府最多 30 天的预览期。CAISI(美国 AI 安全研究所)已经与 Google DeepMind、微软和 xAI 签署了模型测试协议,加上此前已有的 OpenAI 和 Anthropic 合作关系,美国政府已经拿到了”审查者”的身份。

然后事情推进得更快了。OpenAI 正在逐个客户推出 GPT-5.6 Sol,而这个过程中政府在审批谁能获得使用权。Anthropic 在 7 月 1 日重新上线 Fable 5 模型时,也捆绑了扩大的政府预览访问权和联合研究团队。

现在 Altman 又提出了股权方案。

Tech Policy Press 在 6 月的回顾中称之为”联邦政府对前沿 AI 前所未有的监管扩展”。但那篇文章写出来的时候,股权提案还没有浮出水面。

在一个季度内,美国政府完成了三重身份的转换:测试者、审批者、潜在股东。

实验室得到了什么?稳定性。和权力中心的近距离接触。

公众得到了什么?取决于还没有人公开过的条款。


02 Fable 5 回归:安全分类器比出口管制更强硬

7 月 1 日,Anthropic 恢复了 Fable 5 的全球访问。

6 月 12 日,该模型曾因出口管制被限制访问。这次回归不只是”解禁”,而是加了一个新的安全分类器——能拦截超过 99% 已知的绕过技术。

更值得注意的不是分类器本身,而是它背后的协作网络。Anthropic 正在联合亚马逊、微软和谷歌共同构建一套越狱严重性评级体系。这意味着头部厂商开始用行业标准替代政府指令——或者说,用自律换取自主权。

但分歧已经出现了。

安全研究员 Katie Moussouris 说:”很高兴我们没有把最好的 AI 模型束之高阁,但这还不是胜利。我早就警告过,’修复越狱’只是在拖慢防守方。”她预计其他模型也会步 Fable 的后尘,在防御性安全工作上开始设限。

前 Facebook 安全主管 Alex Stamos 则持完全相反的观点。他认为出口管制本身就是一次”乌龙”——CAISI 自己的专家原本已经通过了原始安全方案,但白宫强行否决了。他现在的担忧是:更严格的代码请求过滤器会推动安全团队转向中国模型,因为那些模型不会拒绝同样的工作。

这不是一个抽象的争论。如果 AI 安全研究者连合法防御都无法在主流模型上测试,他们会去哪里?


03 Sonnet 5 发布:标价不变,你的账单涨了 42%

Anthropic 在 7 月初发布了 Claude Sonnet 5,定价 $2/$10 每百万 token,8 月 31 日之前有效,之后恢复到 $3/$15。

听起来很实惠?问题出在分母上。

Sonnet 5 用了新的 tokenizer。Anthropic 自己说同样的输入会映射到原来 1.0 到 1.35 倍的 token 量。Simon Willison 在英文文本上的实测结果是 1.42 倍——意味着在列表价格不变的情况下,你的实际成本上涨了约 42%。

这不是价格欺诈,但确实是一种定价策略的转变:从调整单价,到调整计量单位。

404 Media 的报道印证了这个趋势:企业正在迫使 Claude 和 Codex 用”原始人”式的简短回复,因为冗长的输出正在烧穿它们的 token 预算。

当 AI 公司开始用计量手段而不是标价手段影响你的成本时,你就应该用”每任务实际 token 消耗”而不是”列表价格”来评估模型迁移的价值。


04 AI 供应链安全:攻击面正在改变

本周还有两条值得关注的安全新闻。

DuneSlide:Cursor 中的零点击高危漏洞。 研究人员 CVE-2026-50548 和 CVE-2026-50549 发现,攻击者可以通过 Cursor 读取的内容——比如 MCP 连接的服务或搜索结果——逃逸沙盒,写入任意文件并执行代码。不需要用户交互。Cursor 3.0 已经修复,但之前所有版本都受影响。

如果你的团队在使用 AI IDE,那么这个 IDE 现在就是你的攻击面之一。入口点不再是你的代码,而是你的 AI Agent 读取的任何东西。

Apple 加速安全更新节奏。 iOS 26.5.2 提前发布,包含 25 个以上的修复,其中 15 个在 WebKit 中,目前没有被利用的已知漏洞。Apple 的说法是:AI 工具大幅缩短了攻击者将已公开漏洞武器化的时间,所以补丁周期必须缩短。

这两件事指向同一个结论:AI 不仅改变了产品的开发方式,也改变了安全威胁的生成速度和入口点。


05 更广泛的 AI 社会影响

本周还有几条值得追踪的信号。

DHS 和 FBI 正在使用一个新术语来描述对 AI 的抵制行为——”反科技极端主义”。WIRED 获取了来自 DHS、FBI 和地区融合中心的超过 1000 页未公开报告,描述了一个围绕反对 AI 和数据中心建设的新国内威胁类别。

英国的劳工仲裁庭积压案件达到 53.1 万件,是两年前的两倍。生成式工具让申诉人可以在没有律师的情况下提交结构化案件,但律师告诉《金融时报》,有些引用的案例法根本不存在。

加州出现了第一起针对 AI 算法定价的集体诉讼。三名司机在联邦法院起诉,指控 Kalibrate 的”Pricing Cloud”将超过 1700 个加油站的定价连接到一个共享平台上,涉及 BP、沃尔玛、Circle K 等。这是加州新算法定价法的首次重大测试。

这些不是 AI 监管法。它们是现有的反垄断法、法院程序和安全框架在向 AI 领域延伸。最先到来的监管不会叫”AI 法”,它会是既有法律在新场景下的即兴扩张。


06 一个值得思考的问题

Ted Chiang 在《大西洋月刊》上写了一篇文章:如果 AI 有意识,那《帝国时代 II》也有意识。

这不是哲学讨论。一个微软 AI 研究员在《帝国时代 II》里用数字山羊搭建了一个可以工作的神经网络。Chiang 的观点很直接:对 LLM 意识持开放态度,就等于对 Microsoft Word 意识持开放态度。

这篇文章可能是本周对”聊天机器人是否有意识”这场讨论最好的回应。但它的深层含义更值得想:我们在给 AI 赋予人类属性的时候,到底在做什么?


07 关键要点

这周的信息密度很高。如果你只看一条结论,我会选这条:

列表价格不再等于单位价格。 评估模型迁移时,看每个任务的实际 token 消耗,而不是价格表。Tokenizer 的变化可以在不动标价的情况下移动你的账单。

另外三条也值得记住:

  • 如果你基于前沿 API 构建产品,政府审查现在是你供应商发布流程的一部分。把分阶段发布、分类器门禁的能力、访问审查当作常态,而不是例外。
  • 把 AI IDE 当作生产基础设施对待。同样的补丁 SLA,同样的威胁模型。入口点是你的 Agent 读取的任何东西,不是你写的代码。
  • 最先到来的监管不会叫”AI 法”。机构和原告正在用威胁类别扩展、反垄断法和法院程序来覆盖 AI——这种即兴扩张比任何 AI 法案都来得早。

08 快速扫描

  • Meta AI 在美国 App Store 生产力类别中升至第 4 位,两周内上升 2 个位置。
  • UBTech 的类人机器人 U1 开始进入中国家庭,售价约 17650 美元,拥有 88 个伺服关节和硅胶皮肤,数据存储在设备本地而非云端。
  • Sherlock,一款 AI 人脸搜索应用,在 App Store 工具类排名上升 4 位进入前 20。
  • Cloudflare 向 AI 公司发出 9 月 15 日的最后期限,要求更新安全政策(来自同期 AI Alert)。
  • 阿布扎比 MGX 关闭了 490 亿美元的 AI 基金,超过 450 亿美元的目标。

09 本周值得看

  • White House: 《促进先进人工智能创新与安全》行政令原文
  • Tech Policy Press: Anthropic 的红线不能替代公共法律
  • OpenAI: GPT-5.6 Sol 预览说明
  • WIRED: 美国执法机构警告”反科技极端主义”
  • Financial Times: 英国劳工仲裁庭积压 53.1 万件,AI 正在起草申诉文件

关注我,持续获取 AI 行业动态与深度解读。 觉得有启发?点个「在看」,分享给同样关注 AI 的朋友。