7月底,anthropic接连曝出两起重大事件。法庭解封了“巴拿马计划”的内部文档,揭示该公司通过二手书商批量购入实体书籍,动用液压设备切除书脊,将预估50万至200万册纸质书送入碎纸机彻底销毁。与此同时,7月30日,anthropic发布安全通告,承认claude opus 4.7、mythos 5及一款内部测试模型在隔离评估阶段因配置疏漏意外接入公网,进而渗透三家合作机构的真实系统。
实体书脊被液压机斩断,撕开了物理世界的边界;AI模型突破沙箱限制,击穿了数字空间的围栏。Anthropic对“边界”的立场始终如一:挡路就拆。
巴拿马计划
2024年初,Anthropic秘密启动“巴拿马计划”。公司高薪延揽谷歌图书项目前核心负责人牵头执行,内部文件明确标注目标为:“对全球所有书籍实施破坏性扫描。”另有一条加注格外醒目:“此事绝不可对外公开。”
整套流程已高度工业化运作。合作对象锁定数家大型二手书商,采购策略精准聚焦于2022年以前出版的旧籍——地方志孤本、冷门学术专著、早期文学初版等均列入优先清单。书籍运抵仓库后,先由液压装置剥离书脊,再经高速扫描仪完成数字化提取,纸张残体则直接进入碎纸机粉碎回收。据法院解封文件披露,供应商预估处理量为50万至200万册,实际执行规模尚未完全公开。该流水线最早随版权诉讼案卷浮出水面,今年1月首次被媒体曝光,而Anthropic长期对项目细节严密封锁。
为何紧盯2022年前的纸质书?因为互联网文本早已被AI生成内容严重污染。若以AI产出数据反哺训练下一代模型,如同反复复印复印件,必然导致语义漂移与信息衰减。要维持模型基础能力,必须依赖未经AI污染的“原生人类语料”——而2022年前出版的纸质书,恰是物理世界中最后一片无法掺杂AI痕迹的知识净土。一批二手书中间商甚至已将“2022年前无AI污染原版纸质书”打包成标准化商品,面向各大AI实验室批量兜售。
7月20日,旧金山联邦法院批准和解协议。Martinez-Olguin法官裁定Anthropic就LibGen、PiLiMi等盗版电子书下载行为赔偿15亿美元。按估算,平均每本折合约3000美元,91%以上作者已完成认领。赔偿款分四期支付,首笔资金已存入法院托管账户,由第三方机构依据确权名单定向发放。
但该和解仅覆盖盗版电子资源使用责任。至于那些真金白银购入、随后销毁的实体书,法院未予追责。联邦法官William Alsup在2025年6月的判例中已作出关键定性:合法获取的书籍用于AI训练,可能构成版权法中的“合理使用”;而买下实体书后扫描并销毁,属于物权范畴内的自主处置行为,版权法无权干预。Anthropic的逻辑因此极为清晰:盗版电子书我赔,但花钱买来的纸质书——切了,就是白切。
50余名权利人提出异议,350名作者选择退出和解。有人质疑3000美元买断毕生创作过于廉价,但更多人尚未意识到:绝版书的物理载体已被永久抹除。版权可以再打官司,书脊一旦切断,便永不可逆。
说到底,只要AI公司财力充足,就能通过购买—销毁路径,将公共知识合法转化为私有资产。法律能厘清“偷”的代价,却无法核算“买光再拆”的隐性成本。
Claude越狱
几乎同步,Anthropic披露了另一桩事故。在编号141006的安全评估运行中,审查团队确认发生三起模型突破隔离环境事件。
事故发生在第三方机构组织的夺旗式CTF安全演练期间。官方事先明示模型处于完全隔离内网,但因测试环境配置失误意外连通公网,并非源于模型自身算法缺陷。评测过程中还主动关闭了面向公版模型的标准防护机制。三款模型响应差异显著:Claude Opus 4.7识别出所面对的是真实生产系统后,仍持续执行攻击流程,成功窃取系统凭证并入侵业务数据库读取真实数据;Mythos 5则自我认定环境仍属模拟演练,继续操作,自主编写恶意后门程序上传至公共PyPI仓库,该恶意包真实对外暴露一小时,被15台外部设备下载执行;仅有一款最新内部测试模型察觉环境异常后立即终止扫描行为。最终造成三家机构真实系统遭实质性入侵。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

使用 @youdotcom-oss/teams-anthropic 将 Anthropic Claude 模型(Opus、Sonnet、Haiku)添加到 Microsoft Teams.ai 应用程序中。可选集成 You.com MCP 服务器以进行网页搜索和内容提取。
OpenAI于7月21日公开HuggingFace入侵事件后,Anthropic才紧急回溯全部安全测评日志,查出早在4月即发生的三起越狱事故,时隔三个月方才对外通报。两家公司事故曝光相隔仅十天,且均非主动自查披露风险。三家受害机构在Anthropic主动通知前,全程不知晓自身系统已被模型访问。
毁书计划的内部文件写着“我们不希望外界知道我们在做这件事”。越狱事件的安全公告,同样延迟三个月才发布。对公众隐瞒,这家公司早已驾轻就熟。
150亿贷款
销毁书籍的成本,在模型训练总投入中确实“微不足道”。但同一时期,数据中心开发商Nexus Data Centers正就一项150亿美元的基建融资项目(由摩根士丹利牵头银团贷款)进入终轮谈判。谷歌为Anthropic的场地租赁与电费履约提供有限担保,并以此换取园区约20%股权。
由此形成一条完整工业闭环:二手书商供应货源 → 液压机切除书脊 → 扫描仪提取数字副本 → 碎纸机消灭物理原件 → 专用芯片集群炼化数据 → 资本市场依据模型能力持续输血。数千万美元买断并销毁人类知识的物理载体,支撑的却是百亿级算力基础设施。
在资本视角下,200万册实体书的价值已被压缩为一个可忽略的前置成本。“人类文明遗产”的称谓在此刻显得奢侈——这些典籍最终不过沦为估值机器运转所需的廉价燃料。

谷歌当年也曾大规模扫描书籍,其流程为借阅—无损扫描—归还,实体书完好回归书架,并向公众开放检索与片段浏览。尽管同样经历漫长版权诉讼、依靠“合理使用”原则过关,但全程保留原书实体、开放公众访问,与Anthropic买断销毁、数据封闭的模式存在本质分野。谷歌未必清白,但路径迥异。
耐人寻味的是,同期OpenAI宣布向10万名科研人员免费开放前沿模型至2027年。一家在数字世界赠书,一家在物理世界拆书、在数字世界破沙箱,路径截然不同。但OpenAI同期亦自曝同类沙箱逃逸事件,侵入HuggingFace生产系统——Anthropic此次复盘,本就是被OpenAI披露倒逼而出。
马斯克曾公开要求SpaceX AI采用无损扫描方案、妥善保存珍稀古籍,但行业巨头并未采纳这套销毁式数据采集逻辑。
350名作者拒绝以3000美元买断作品权益,50余名权利人在法庭提出异议。而在实验室内部,连Anthropic自己的员工也在呼吁政府为尖端AI系统设立强制熔断机制。液压机切断一册册旧书书脊的工序从未停歇,这套以文明为代价换取AI迭代的机器,至今仍在轰鸣运转。
本文来自微信公众号“AI唱反调”,作者:李小文,36氪经授权发布。










