2026年6月12日,周五下午。Anthropic的工程师们接到白宫指令:90分钟内,下架公司最强大的两款AI模型——Fable 5和Mythos 5。理由是国家安全,定性为出口管制对象。这家总部位于旧金山的AI公司没有在时限内完成,政府随即签发禁令:任何外国公民不得接触这两款模型,包括Anthropic自己雇佣的外籍员工。为了合规,Anthropic被迫对所有客户关闭了Fable和Mythos——美国政府自己也无法再使用这批“全球最强AI”。
一周后,金融科技平台Ramp公布了5月的企业AI支出数据:Anthropic在企业AI订阅市场的份额上升2.5个百分点,达到41%。OpenAI降至39.5%。
被五角大楼贴上“供应链风险”标签、最前沿产品遭出口管制、白宫AI事务负责人公开嘲讽——这三重打击不仅没有压垮Anthropic,反而让它在企业级赛道上完成了对OpenAI的历史性反超。这或许是2026年AI行业最荒诞的商业叙事:政府说你太危险,客户就排队买单。
从60:40到41:39.5,翻转的速度比所有人预想的都快
把时间轴拉长,格局翻转的速度令人瞠目。
2025年12月,在企业AI新增采购资金中,OpenAI和Anthropic的分配比例是60:40,OpenAI占优。到2026年3月,这个数字变成了73:27——但这一次,73%流向了Anthropic。仅仅12周,天平彻底翻转。Ramp的数据显示,2026年4月,Anthropic企业AI采用率达到34.4%,首次超越OpenAI的32.3%。5月差距进一步拉大:Anthropic 41%,OpenAI 39.5%。
这不是一次简单的“此消彼长”。同一时期,Anthropic的年化经常性收入(ARR)从2025年底的约90亿美元,飙升至2026年4月的超过300亿美元——增幅超3倍。CEO Dario Amodei在摩根士丹利TMT会议上透露,公司实际营收增速超出了内部预测的8倍。而OpenAI同期的ARR从约200亿美元增长至240亿至250亿美元区间,增速明显放缓。更关键的是收入结构:Anthropic约80%的收入来自企业客户,OpenAI则高度依赖消费级市场。
在企业级coding领域——AI商业化最硬的指标——Anthropic握有42%至54%的市场份额,OpenAI的对应数字是21%。据Ramp统计,2026年3月首次采购AI服务的企业中,超过七成选择了Claude。
财富500强的采购清单不会说谎。Uber的案例尤其典型:这家硅谷科技公司在2026年头四个月内就烧光了全年的AI预算,绝大部分花在Claude Code上。工程师人均每月API支出在500到2000美元之间。Uber首席运营官Andrew Macdonald在5月的一次播客中坦言:
我们很难在“用掉了多少token”和“实际产出了多少消费者功能”之间画出一条清晰的连线。
但这并没有阻止企业继续加码——Uber仍是Anthropic的付费客户。
Claude Code本身的增长曲线更为惊人。这款AI编程工具在发布后的9个月内达到了25亿美元的年化收入,超越多数成熟上市公司的营收规模。GitHub上4%的公共代码提交由Claude Code完成,Anthropic预计这一比例将在年底突破20%。截至目前,每年在Claude上支出超过100万美元的企业客户已突破1000家。
数字放在一起,指向一个越来越难被否认的事实:在企业级AI的战场上,OpenAI输掉了过去半年。
最值得追问的正是:为什么是在被美国政府“围剿”最猛烈的这半年?
三重打击:从五角大楼到白宫的升级战
Anthropic与美国政府的冲突并非一夜之间爆发。这是2025年夏天以来持续升级的三幕剧。
第一击来自2025年7月。Anthropic与五角大楼签署了一份为期两年、上限2亿美元的合同,旨在“原型化前沿AI能力以推进美国国家安全”。看似双赢的合作,很快演变为公开冲突。导火索是Claude在委内瑞拉前总统马杜罗的抓捕行动中被使用——Anthropic对此提出反对,要求五角大楼遵守与所有用户相同的服务条款。但国防部长Pete Hegseth和总统特朗普坚持要求对Claude拥有“无限制使用权”,包括“一切合法目的”。Anthropic拒绝了这一条款。
第二击发生在2026年2月。五角大楼威胁将Anthropic列为“供应链风险”——意味着任何想与美国军方做生意的公司,必须切断与Anthropic的商业联系。白宫AI事务负责人David Sacks在社交媒体上公开指责Anthropic有“agenda to backdoor Woke AI的议程”,称其为“Resistance组织”。3月4日,国防部正式实施该标签。这是美国历史上首次对一家总部设在本土的头部AI公司实施此类制裁。与此同时,Anthropic CEO Dario Amodei在2月26日的声明中明确指出,合同争议的关键在于公司坚持“产品不被用于国内大规模监控或全自主武器系统”。
但正是在这张标签贴出之后,Anthropic的商业引擎被意外点燃。据机构分析师观察,3月的“供应链风险”标签反而激发了企业客户对其技术稀缺性的认知。同月,Anthropic的ARR从140亿美元跃升至190亿美元。Hegseth在社交媒体上宣称:
Three months ago, @DeptofWar kicked @AnthropicAI out of our building—forever. Every passing day proves why that was the right move.
但企业客户正排队走进Anthropic的大楼。
第三击最为激进。6月9日,Anthropic发布了Fable 5——Mythos Preview的公开版本。Mythos Preview是Anthropic在4月公布的“史上最强模型”,因在内部测试中发现并利用了FreeBSD NFS服务中潜伏17年的漏洞、完成Linux系统提权攻击仅需不到24小时和不足2000美元的API成本而震惊安全界。Anthropic此前仅向少数网络安全合作伙伴开放了Mythos Preview,并在经过数月安全加固和第三方测试(包括美国政府参与的测试)后,才发布了加装护栏的Fable 5。
但白宫的态度在6月12日急剧转变。起因是Anthropic的主要投资方亚马逊的研究人员发现了一种绕过Fable 5安全防护的方法——让模型在被告知“修复此代码”时识别出了已知IT漏洞。白宫将此定性为“非常严重”的国家安全威胁,但具体细节被列为机密。
多位独立网络安全专家对这一定性提出了异议。Luta Security CEO Katie Moussouris在审阅白宫报告后对《大西洋月刊》表示,遭到质疑的“越狱”行为仅仅是“模型按设计正常工作”的网络安全防御。安全编码公司Corridor的首席安全官Alex Stamos指出,Fable展示的漏洞发现能力“早已在其他模型的既有能力范围内”。更具讽刺意味的是,OpenAI的GPT-5.5拥有类似的网络安全能力,却未受到任何出口管制。
但出口管制令已经发出。Mythos 5和Fable 5被禁止向任何外国公民开放——Anthropic被迫对所有客户关闭这两款模型。
为什么政府“封杀”反而成了最强广告?
Anthropic并非第一个因政府打压而受益的公司,但它是第一个在“国家安全威胁”的官方定性中获得商业红利的AI企业。这背后有三重逻辑。
第一重:政府背书,反向认证技术实力
在AI行业,模型能力的评价长期依赖于各种基准测试排行榜。但企业客户的实际采购决策从来不是靠几个Benchmark分数驱动的。他们关心的核心问题是:这个模型是否真的能在真实生产环境中解决复杂问题?
Mythos Preview在漏洞挖掘上的表现——17年老漏洞、2000美元成本、不到24小时——构成了一套任何排行榜都无法替代的能力证明。当美国政府以国家安全为由紧急封杀时,它实质上替Anthropic完成了一次最高级别的第三方技术审计:我们确认这个东西太强了,强到必须管制。
白宫的出口管制令、五角大楼的“供应链风险”标签,本质上在传递同一个信号——“这技术真的管用”。对企业CIO而言,这份“认证”比任何营销材料都有说服力。《大西洋月刊》的报道印证了这一点:多位AI和国防分析师表示,五角大楼的行动在法律上缺乏依据,在意识形态上却充满动机——而这恰恰强化了Anthropic作为“被政治打压的技术领导者”的品牌叙事。
第二重:稀缺性定价,筛选高价值客户
Anthropic从未试图成为“人人用得起的AI”。Mythos Preview的API定价是GPT-4o的10倍——每百万输入token约25美元,每百万输出token高达125美元。Fable 5的访问权限更是需要签署两份同意书。这不是定价失误,而是一套精准的客户筛选机制。
结果验证了这一策略。Anthropic仅凭约1890万月活用户,就从企业客户身上获得了单客月均211美元的收入。相比之下,OpenAI拥有约9亿周活用户,但单客商业价值约为每周25美元。这不是同一场游戏。
当出口管制让Mythos 5和Fable 5变得无法访问时,稀缺性被推到了极致——连美国政府自己都不能用的AI,反而让Claude Opus 4.8成为企业采购清单上的核心选项。而Opus 4.8本身就是一款极其强大的企业级模型,5月底发布后一直是企业客户疯狂下单的主力。Anthropic巧妙地将“被封杀”转化为了一场产品线的梯次定价实验。
第三重:价值观溢价,客户用钱投票
Anthropic与政府的冲突,本质上是价值观的冲突。CEO Dario Amodei将40%的时间花在企业文化而非技术上,坚持双周一次的“vision quest”来对抗“corpo speak”(企业套话)。公司在与五角大楼的合同谈判中拒绝删除“禁止用于国内大规模监控”和“禁止用于全自主武器系统”的条款——即便代价是丢掉一项2亿美元的合同和一个“供应链风险”的标签。
在一个对“AI对齐”充满焦虑的时代,这构成了一种独特的品牌资产。企业客户——尤其是金融、法律、医疗等合规敏感行业——需要的不仅是能力最强的AI,更是一个可以被信任的AI。Anthropic宁愿牺牲政府合同也要坚持安全底线的行为,恰恰强化了这种信任。
当David Sacks嘲讽Anthropic是“Resistance组织”时,他不知道自己正在帮Anthropic做品牌定位。对硅谷的科技企业和华尔街的金融机构而言,“Resistance”不是贬义词——它是一个价值信号。
OpenAI的困境:规模不保证护城河
理解Anthropic的成功,必须同时审视OpenAI的失速。
OpenAI的问题不是增长停滞——它的ARR仍在增长,240亿到250亿美元的体量依然是全球最大的AI公司之一。问题在于增长的结构。
OpenAI约9亿周活用户是一个恐怖的数字,但它掩盖了一个尴尬的现实:这些用户中绝大多数是免费用户。将免费用户转化为付费用户的效率,远低于直接从企业客户获得高额合同。ChatGPT的“无限使用”订阅模式在消费端行之有效,但在企业端面临根本性挑战——当token消耗与真实业务价值脱钩时,企业客户的付费意愿就会受到挤压。
Ramp CEO Eric Glyman在4月接受CNBC采访时提出了一个更尖锐的问题:
如果你的商业模式依赖于从客户身上榨取尽可能多的token消费,你还有动力帮助客户更高效地使用AI吗?
这恰恰击中了OpenAI软肋。Salesforce已经站到Anthropic一边,推出了一套名为“agentic work units”的新指标——按AI完成的工作量而非消耗的token来定价。这是对OpenAI“无限订阅”模式的直接挑战。
更深层的问题在于资本效率。据《福布斯》报道,OpenAI预计到2028年的单年算力支出将达1210亿美元,当年净亏损可能超过740亿美元。而Anthropic同期的模型训练支出预计约为300亿美元,不足对手的四分之一。二级市场的数据印证了投资者的偏好——Setter Capital数据显示,Anthropic的私募股权交易活跃度已超越SpaceX,成为最受追捧的标的,而OpenAI的股份近期遭遇冷遇。
在估值层面,Anthropic以3800亿美元的估值(对应ARR约13倍)完成了Series G融资;OpenAI以8520亿美元的估值(对应ARR约35倍)完成了最新一轮。22倍的估值溢价赌的是“终局想象空间”——OpenAI能否成为下一代互联网的超级入口?但当季报的数字偏离这条叙事轨道时,溢价会变成风险。
地缘政治成为AI产业的第一变量
Anthropic的故事给出了一个清晰的信号:在2026年的AI赛道上,地缘政治已经不再是外部背景噪音,而是直接决定企业命运的第一变量。
过去,科技公司的竞争逻辑是简单的:谁的技术更好,谁的市场更大,谁就能赢。但Anthropic的案例证明,当一个政府将你定性为“国家安全威胁”,这种定性同时具有毁灭性和赋能性——它可以切断你的供应链,也可以为你的品牌镀上一层“实力认证”的金。到底是哪种效应占上风,取决于你的客户是谁。
对Anthropic而言,答案很明确:它的客户是企业,而非政府。企业做采购决策时,第一优先级是“这东西能解决我的问题吗”,而非“这东西有政治风险吗”。当一个被五角大楼驱逐、被白宫封杀的AI公司仍然能够正常运营并持续交付强大的产品,企业客户看到的不是一个“危险分子”,而是一个敢于坚守原则的技术领导者。
Amodei在最近一次内部全员会上说:
The margin between transcendent success and insolvency is measured in quarters.
(非凡成功与破产之间的距离,以季度为单位。)这句话的底色,是被政府封杀后收入暴涨带来的独特张力。
对OpenAI而言,警钟已经敲响。它拥有更大的用户基数、更高的估值和更响亮的品牌声量——但在企业级市场这个真正的利润中心,它的护城河正在被Anthropic用更精准的定价、更稳定的产品表现和更强烈的品牌信号所侵蚀。GPT-5.5的技术实力毋庸置疑,但当Anthropic的“被封杀”故事比任何基准测试都有说服力时,技术参数本身已经不再是决胜的唯一筹码。
对于中国AI产业而言,这个案例具有直接的镜鉴意义。Anthropic与美国政府的对抗正在改写全球AI产业的游戏规则:技术能力与地缘政治身份正在加速融合。中国企业面临的不仅是芯片禁令和API封锁,更是一套全新的竞争范式——在这个范式中,“被封锁”本身可能成为一种技术实力的反向认证。但问题在于,这种认证的价值最终取决于你是否拥有独立于封锁之外的商业生态。Anthropic的底气来自企业客户的真金白银,而非政府封杀的光环。
最危险的技术标签,有时恰恰是最值钱的品牌资产。美国政府亲手给Anthropic写了一份无法被任何营销预算复制的推荐信——只是落款处写着“出口管制”。






快报