开场:矛盾到极致的一天
你猜我在 HackerNews 首页同时看到了什么?三条头版:GPT-5.5 有人爬到 1444 个赞,DeepSeek V4 1342 个赞,Anthropic 自己刚发的 postmortem 也有 812 个赞。同一天,Bloomberg、FT、Reuters、WSJ 几乎卡在同一个时点齐发:「Google 计划对 Anthropic 投资最高 400 亿美金」。
如果你只看融资新闻,你会以为 Anthropic 战无不胜,估值进入万亿俱乐部,全球最贵投行抢着卖参与权给客户。
如果你只看同一周的其他新闻,你会以为 Anthropic 摇摇欲坠:自家工程团队前一天才发 postmortem,承认过去一个月让 Claude Code 偷偷降智;最强的安全模型 Mythos 在公开发布当天就被一群 Discord 用户翻进去玩;瑞士、英国、美国三个金融监管同时把 Mythos 定性为系统性风险;DeepSeek 上午刚开源 V4,原生兼容 Anthropic API,改一行代码就能切走。
真相是两件事同时成立。这篇文章要讲的,就是为什么。

一、400 亿美金本身:先看清结构
先把数字摆清楚。
Bloomberg 主稿署名 Julia Love 和 Shirin Ghaffary,原文写得很冷静:「Google is committing to invest 10 billion now in cash at a 350 billion valuation」「will invest another 30 billion if Anthropic hits performance targets」。
简单来说:Google 这一笔不是一次打 400 亿,是 100 亿现金立刻到账,剩下 300 亿要看 Anthropic 达到内部 KPI 之后才会分批触发。FT 和 Reuters 用的是「plans to invest up to」这种谨慎语言,意思是 Anthropic 自己官宣了,Google 没有对那 300 亿条件部分公开背书。
估值口径有个细节,要讲清楚不然容易被绕晕:Bloomberg 用的是 350 亿美元为锚,沿用今年 2 月 Series G 之前的估值;FT 在另一篇银行费用独家里写得很明确,2 月那一轮 GIC 和 Coatue 领投融了 300 亿,post-money 估值 380 亿。两个数字其实是同一回事 —— Series G 把 350B 推到 380B,Google 这次按 Series G 之前的口径进来,等于「老股东加码不升水」。
横向看历史:
OpenAI 拿过最大的单家投资,是 2025 年 3 月 SoftBank 领投的那笔 400 亿美金。Google 这次和它规模持平,但立即到账 100 亿现金,是科技巨头对 AI 初创单次现金注入的史上最大。微软累计给 OpenAI 大约 130 亿美金(2019、过桥、2023 那 100 亿),Google 单次承诺已经是它的三倍。
亚马逊累计给 Anthropic 330 亿美金(80 亿 + 50 亿现金 + 200 亿承诺,最后那 200 亿是四天前 4 月 20 号刚加的)。Google 这次 400 亿整包,把「谁主导 Anthropic」这个问题写在了明面上。
Anthropic 累计股权加战略承诺已经冲到 1200 亿美金以上,2021 年 Series A 起点是 5.5 亿美金估值,五年涨了 600 倍以上。它现在是全球第二贵的非上市公司,仅次于 OpenAI。
二、银行抢着卖给客户,议价紊乱到不掩饰
FT 4 月 24 号那篇 Joshua Franklin 的独家,比主稿更值得读。标题翻译过来是:「银行为争抢 Anthropic 投资的参与资格,向客户收取的费用差异巨大」。
具体多大?
Morgan Stanley 给自己财富管理客户的报价:1% 管理费,0% carry。
Goldman Sachs 给自己客户的报价:通过一个 single-investment-fund SPV 接入,1.25% 管理费 + 17.5% carry,IRR 触发线 8%。
同样一笔 Anthropic 的 exposure,两家投行收的钱完全不一样。Goldman 的发言人在 FT 上原话是这么解释的:「For single asset opportunities, we usually act as fiduciaries, investing alongside our wealth clients」 —— 我们和客户共同出资,所以收 carry。Morgan Stanley 的回应是:「our scale enables us to frequently offer access without management or carry fees, similar to what institutions receive」 —— 我们规模大,所以经常能豁免费用。
这两句话拆开看都没毛病,但合起来读的信号是:同一笔 deal 同一周,两家头部投行在卖参与权这件事上没有任何统一的市场惯例。BanklessTimes 的报道补了一刀更狠的对比 —— 同期 OpenAI 的份额,两家投行都豁免了 carry,到 Anthropic 这就都没豁免。
二级市场也是同样的剧本。Forge Global 的 CEO Kelly Rodriques 在 4 月 24 号公开确认,Anthropic 在他们平台上的隐含估值已经爬到 1 万亿美金。Hiive 平台上单价 1023 美金一股。Anthropic 的二级估值首次超过 OpenAI 同期的 880 亿美金。一级 350B,二级 1T,套利窗口 2.6 倍。Rainmaker Securities 的 CEO 给媒体的解读直接:这不是基本面分析,是「anxiety about being left out」。
把这些信号放在一起看:投行、二级 broker、富裕个人客户,所有有钱的人都在用脚投票。「想要一份 Anthropic」是 2026 年第二季度全美国私人银行最忙的工作。


三、同一周的六连击
时间线倒着拉一遍。这是这笔交易真正诡异的地方。
4 月 16 号。Opus 4.7 发布。社区很快发现 context 处理出问题,tokenizer 涨价。
4 月 23 号。Anthropic 工程团队发 postmortem,承认过去一个月有三个 bug 让 Claude Code 静悄悄降智。
第一个,3 月 4 号到 4 月 7 号,Sonnet 4.6 和 Opus 4.6 的默认推理强度从 high 被调成了 medium,因为有用户抱怨 UI 卡住。
第二个,3 月 26 号到 4 月 10 号,思考缓存的 clear 逻辑写错了,本来应该清一次,结果每个 turn 都清。用户体验是「forgetful and repetitive」。
第三个,4 月 16 号到 4 月 20 号,系统 prompt 里加了一句「keep text between tool calls to ≤25 words. Keep final responses to ≤100 words」。Anthropic 自己的内部 eval 显示 Opus 4.6 和 Opus 4.7 都掉了 3%。这是降智窗口里第一次有具体数字。
4 月 7 号。Anthropic 发布 Claude Mythos Preview。Mythos 是它专门为安全研究做的一个模型,挖漏洞和写 exploit 的能力据说强到「太危险不敢公开」,只放给一个叫 Project Glasswing 的可信名单大约 40 家机构 —— Apple、Amazon、Microsoft、Google、JPMorgan、Goldman、花旗、美银、Morgan Stanley 都在列。Anthropic 自己的描述:「Claude Mythos Preview is, by every available benchmark, the most capable AI model ever built」。独立安全研究员 Nicholas Carlini 在 Bloomberg 上的原话:「I've found more bugs in the last few weeks with Mythos than in the rest of my entire life combined」。Mythos 在 Firefox exploit 任务上拿下 181 次成功,前一代最强模型只拿过 2 次。
发布同一天,一个由第三方承包商组成的 Discord 群,凭着另一家 AI staffing 公司 Mercor 之前被攻击时泄漏的 URL 命名规则,猜出了 Mythos 的访问入口,然后玩了起来。Bloomberg 4 月 21 号披露这件事,描述这个群「interested in playing around with new models, not wreaking havoc」—— 他们不是黑客组织,就是一群觉得新模型好玩的人。这反而是最尖锐的细节:连一个 Discord 群都能进,Mythos 的安全门槛真的就是这个水平。
4 月 22 号。Bloomberg 发了一篇综合稿,标题翻译过来是「为什么 Mythos 让全球同时拉响警报」。Bank of England 警告 Mythos 可能「cracking the whole cyber-risk world open」。
4 月 24 号。瑞士 FINMA 表态:「The uncontrolled and immediate availability of AI models such as Mythos would be classified as a systemic risk」 —— 不受控的可获得性会被定性为系统性风险。同日 The Information 跟进 Holmes 和 Drew 那篇报道,标题直白地写「New Security Breaches at Anthropic and OpenAI Proved Mark Zuckerberg Right」 —— 同一天 OpenAI 自己的 Codex app 也出现配置错误,让一小群用户在不到 20 分钟里看到了四个未发布模型的名字:GPT-5.5、arcanine、glacier-alpha、Heisenberg。
4 月 24 号上午。DeepSeek V4 开源,原生兼容 Anthropic API,改一行 base_url 就能从 Claude 切到 V4。
4 月 24 号下午。Bloomberg、FT、Reuters、WSJ 同时发:Google 投 Anthropic 400 亿。
还有一条更长期的:Pentagon 此前已经把 Anthropic 列为「supply chain risk」,给了 6 个月过渡期,Anthropic 在联邦法院抗辩。这件事还在打。
Redwood Research 的 CEO Buck Shlegeris 在 The Information 的视频访谈里说了一句:「Anthropic is currently not robust to high-effort security threats」。他后面还加了一句更狠的:「我的态度是,如果你没法守住自己的模型、没法守住模型挖出来的危险漏洞,那你就不应该一开始就训练这个模型」。
在这样的一周里,400 亿美金敲锤。

四、两件事同时成立
为什么会同时?因为「短期模型质量波动」和「长期融资确定性」根本不是一个维度的东西。
投资人看的是 3 到 5 年的护城河。一周的 prompt 配置 bug、几次没补全的 patch、一个 Discord 群的入侵 —— 这些在短期日志里看着触目惊心,但都不会改变 Anthropic 接下来三年的定位。
护城河本身在这一周变了。Anthropic 这家公司原本卖的是「最强模型」,从 Mythos 这件事开始,它卖的东西变成了「政策位置 + 合规身份 + 国家级合作」。
具体怎么看?瑞士 FINMA、英国央行、美国财政部、欧洲央行 —— 这一周里这四个机构都在公开讨论 Mythos。财政部 CIO Sam Corcos 直接对外要求「as soon as this week」拿到访问权,财政部长 Bessent 和 Powell 在 4 月 10 号专门召集华尔街银行 CEO 开会讲 Mythos 风险。请你想一下,这个对话框架里还有谁?OpenAI 没有,xAI 没有,Mistral 没有,DeepSeek 当然更没有。
被监管,是合法化。被围攻,是被选中。
只有那些「有条件成为基础设施」的 AI 公司,才会被金融监管追着开讨论会。其他公司根本没进入这个对话框架。
Pentagon 那条「supply chain risk」也是同样的双面:表面是制裁,里子是把 Anthropic 当成需要按国防供应链规则管理的对象。这是身份认证,不是身份消除。
所以 Google 这 400 亿在买什么?不是「最强模型」。Gemini 自家就有,Google 不需要花 400 亿去买一份模型代差。
它在买的是这家公司接下来三到五年大概率成为美国 AI 监管对话框里那个「我们」的位置。等到「我们」这个词在政策语境里被反复使用,分发渠道、企业合同、政府订单、跨国合规协议都会自动倾斜。那时候模型质量是不是当周最强,已经不是关键参数。
GOOGL 当天涨了 1.48%。跑输 Nasdaq 16 个 bps。Crypto Briefing 的标题写的是「market reaction flat」。市场对「Google 加码 Anthropic」的反应是买预期卖事实。说明这个故事市场早就 price in 了,只是缺一个数字落地。
五、对 builder 来说意味着什么
我把这个判断翻译成可执行的具体动作。
短期 1 到 3 个月。Claude 不会突然变好,可能短期更不稳定。Anthropic 接下来要把工程资源投到合规、安全审计、政府接入上,这些都会挤占普通 API 的工程优先级。Opus 4.7 那波 context 报价问题、思考缓存清空、verbosity prompt 静悄悄降智 —— 这种事接下来还会发生。DeepSeek V4 和 GPT-5.5 这一周的成熟度都跨过了「能切走」的门槛。
中期 3 到 12 个月。Google 这 100 亿现金加 Hut 8 那 70 亿基础设施租约(2025 年 12 月签的,到现在还在发酵)加 Meridian Arc 那笔 57 亿的 5 年期 junk bond(4 月 15 号发,订单簿超募到 190 亿,Morgan Stanley 独家主导,Google 提供信用背书) —— 这一整套钱进算力之后,Anthropic 的 API rate limit 大概率会放松,Opus 4.8 或者 5.0 的发布节奏可能加快。
长期 12 到 36 个月。Anthropic 完成「从模型公司向基础设施公司」的转型。模型本身不再是交付物,模型变成分发的一部分 —— 通过 Google Cloud、AWS、政府专网、企业私有部署。和你这个 builder 直接互动的产品,会越来越像「Anthropic via someone else」而不是 Anthropic 本身。
具体行动:继续跑多 provider 架构,不要 all-in 任何一家。我自己的配置是 Claude 留给强编程任务,DeepSeek V4 作为便宜备用和长上下文备选,GPT-5.5 走通用对话和搜索增强。这个组合接下来一年都不需要重写。再看一年。
收尾
2026 年 4 月 24 号这个日期会在未来回看 AI行业 历史的时候被反复引用。不是因为这是 Anthropic 最好的一天,也不是最坏的一天 —— 而是因为这一天 AI 行业的定价逻辑第一次公开地从「模型质量」转到「政策位置」。
一边是 postmortem、Mythos 入侵、监管围攻、Pentagon 制裁、DeepSeek 插刀、二级市场 1 万亿估值;另一边是 Google 400 亿、Morgan Stanley 抢着卖、Forge FOMO 报价、IPO 预期年内启动。这两件事同时成立,而且会持续同时成立。
对 builder 的最后一句话:Anthropic 离你越来越远,但 Anthropic 的模型会越来越近。这是新常态。