先锋 趋势 方法 投研 作者
DeepSeek 深度剖析 + 亲测 Operator + 翻车快车!
返回节目精读

DeepSeek 深度剖析 + 亲测 Operator + 翻车快车!

摘要

  • DeepSeek 缩小了外界感知中的中美模型差距,但并不能证明中国已经赢下更广义的 AI 竞赛。 其应用近期在 iOS 的下载量达到190万,在 Google Play 上约120万;美国海军禁用、意大利在数据保护调查后禁用,以及 Microsoft-OpenAI 对模型蒸馏的调查,都凸显了安全与数据使用风险。Jordan Schneider 的基本判断仍是,中国实验室能够“快速跟随”前沿模型。

  • DeepSeek 的组织设计帮助它实现了技术突破。 这家公司诞生于一家成功的量化对冲基金,招募年轻研究人员,在没有直接盈利压力的情况下运营;与此同时,Alibaba、Tencent、ByteDance 和 Huawei 都难以搭建适合突破性协作的机构结构。Schneider 称其团队是类似2017年至2022年间 OpenAI 的“梦想家”,但成功也可能推动 DeepSeek 与某家 hyperscaler 合作,并承担潜在的国家队职责。

  • 高效模型并不能消除算力需求,因此出口管制仍有战略价值。 中国仍能买到 Nvidia 的 H20,Schneider 称它基本属于世界级部署 AI 硬件,足以让所有人使用;他认为硬件差距“其实没有那么大”,但 DeepSeek 创始人已经将管制视为约束。Kevin Roose 关于消费级硬件的情景判断可能性上升了约10个百分点;Schneider 的反向信号是,Nvidia 下跌了15%,而不是95%。

  • 6个月的模型领先,可能不如部署能力和机构采用更重要。 Casey Newton 认为,DeepSeek 高效复现了美国公司9至12个月前训练出的能力;如果中国率先交付出一款惊艳的 agent 或“虚拟同事”,他才会重新评估。Schneider 认为,最终竞争还要看数据中心、监管、劳工阻力,以及社会吸收工业革命级重组的能力。

  • Operator 的每月200美元定价,与其说是高端聊天机器人,不如说更像一款早期劳动力产品。 它托管了一个“浏览器里的浏览器”,可以点击普通人类网站而不依赖 API,最终目标是充当虚拟工程师、顾问、律师、医生和研究助理。正如 Roose 所说,“每月200美元买一个 ChatGPT 版本很贵,但买一个远程员工并不贵。”

  • 亲测结果显示,Operator 确实具备自主性,但可靠性不足且成本高昂。 它完成了域名购买、主机和 DNS 配置项目约90%的工作,但在 Instacart 上搜索牛奶时定位到了 Des Moines,耗时至少是手动操作的10倍;另一次运行花45分钟做问卷,只赚到1.20美元。这段经历像是在培训“一名非常新、非常不自信的实习生”。

  • Agent 能力正在快速提升,但产品仍横跨一道隐私与安全鸿沟。 Anthropic 的 Computer Use 在 OSWorld 上得分14.9%,3个月后 OpenAI 的 CUA 达到38.1%——仍是不及格,但提升斜率惊人。要实现无缝使用,系统需要访问用户已登录的浏览器和支付信息;而自主行动最终可能从操纵购买一路发展到网络攻击。

  • 本周几起较小的失败,展示了仓促自动化和实体技术伴随的风险。 Fable 因生成种族主义摘要而移除全部 AI 功能;Amazon 在两次雨天事故后暂停无人机配送;Fitbit 在174起过热报告和118人受伤后支付1200万美元赔偿。对 Roose 来说,Waymo 遭到破坏只是一次“温吞的翻车”,但随着自动驾驶汽车成为反技术情绪攻击的实体目标,事态仍有升级空间。

精读

1. DeepSeek 的突破变成了分发与政策事件

  • Casey 开场时的速写捕捉到了这次冲击的速度:近期 iOS 下载量190万,Google Play 下载量约120万,随后美国海军禁用,意大利也在数据保护调查后禁用。

  • OpenAI 表示掌握了 DeepSeek 蒸馏其模型的证据;Microsoft 和 OpenAI 正在调查可能存在的 API 滥用。主持人指出,OpenAI 一边反对“不付费或未经同意”使用数据,一边又面临 The New York Times 的版权诉讼,这颇具讽刺意味。

  • Schneider 称 DeepSeek 是一只“奇怪的鸭子”:其 CEO 来自一家成功的量化对冲基金,在 ChatGPT 出现后投入资金、算力和“新鲜的年轻毕业生”开发语言模型,却没有明显的近期商业模式。

2. DeepSeek 的自由度带来了突破,而老牌公司难以完成组织动员

  • Schneider 将 DeepSeek 与 Alibaba、Tencent、ByteDance 和 Huawei 作了对比:这些大公司拥有资源,却难以建立能够奖励突破性协作与研究所需的“组织和机构结构”。

  • 不受直接盈利动机束缚,帮助 DeepSeek 从12月底开始实现一系列显著创新,随后推出 R1 聊天机器人。Schneider 基于两次对 CEO 的长篇访谈和员工发帖形成的工作判断很简单:“他们是梦想家。”

  • 最接近的参照物是2017年至2022年的 OpenAI,当时 Sam Altman 可以直言自己不知道公司将如何赚钱。DeepSeek 当时的雄心似乎也类似:“我们先把它做出来,让所有人都能更便宜地使用。至于以后怎么赚钱,之后再想。”

  • 其交易策略目前或许足以为这项使命提供资金,但 Schneider 认为,这次关注度可能开启新阶段,迫使 DeepSeek “和一家 hyperscaler 搭伙”——候选对象可能是 ByteDance、Alibaba、Tencent 或 Huawei,因为政府审查开始加强。

3. 成为国家队可能损害 DeepSeek 最初的使命

  • Schneider 否认中国科技 CEO 的首要梦想是传播 Xi Jinping Thought;他们想与 Mark Zuckerberg 和 Sam Altman 竞争,证明自己是“真正厉害、真正优秀的技术专家”。

  • 他的警告来自 ByteDance 的历史:Zhang Yiming 早年在 Weibo 上的发帖支持更自由的表达,但到2018年,随着政治环境收紧并波及公司,他公开道歉,并承诺更加遵循中国社会主义价值观。

  • Didi 提供了更严厉的先例。政府要求其不要上市后,它仍在西方交易所挂牌;随后被下架,并进入“整改流程”——一家无政治立场的公司越过国家红线后被“击落”。

  • DeepSeek 过去一直低调行事,但 Schneider 表示,那段时期已经结束。国家队地位可能带来政府合同、注意力分散以及更深的国家介入,即便这些责任与其广泛开发和部署 AI 的使命相冲突。

4. 开源成功带来的是审查困境,而不是能力上限

  • 托管版 DeepSeek 拒绝回答关于天安门广场、Xi Jinping 和大跃进的问题,但 Casey 指出,开源 V3 模型显然没有接受同样的规避训练,可以被下载、托管到其他地方,并去除部分护栏。

  • Schneider 称“审查导致能力不足”的说法“有点转移焦点”。Claude 不会按要求生成种族主义内容,但能力并未因此消失;同样,政治限制也不必然意味着中国模型在结构上不如西方模型聪明。

  • 真正的困境是政治性的:一个开放的中国模型可以在海外被诱导生成可能导致其在中国国内受罚的言论。但 DeepSeek 已经让中国 AI 在全球获得了“有史以来最积极的光环”,迫使监管者在控制与声望之间寻找平衡。

5. 即使效率改变胜率,算力管制仍然重要

  • DeepSeek 是否拥有走私来的受禁芯片,“更应该由美国情报界回答,而不是由 Twitter 上的 Jordan Schneider 回答”。中国的合法选择并非无足轻重:Nvidia 的 H20 仍基本属于世界级硬件,足以部署 AI 并让所有人使用。

  • Schneider 仍认为,无论未来蒸馏技术如何发展,算力都是核心投入;他还指出,DeepSeek 创始人曾将出口管制称为公司的主要约束。如果美国继续限制芯片和半导体制造设备,中国将很难实现超越,更不用说在开发出可比模型后继续快速跟随。

  • 他最担心的情景,是一笔用“大豆换 ASML EUV 机器”的交易。管制只有在有条件的情况下才有效;如果政治交易削弱管制,就可能动摇他认为美国及其盟友仍拥有的优势。

6. 模型持平只是 AI 竞争的一条前线

  • Kevin 反驳称,算法效率最终可能把“最大、最强、最聪明”的模型装进 MacBook,让芯片管制和扩散限制失效。Schneider 承认,DeepSeek 可能让这一结果的概率上升了10个百分点。

  • 他用市场表现回应:Nvidia 下跌了15%,而不是95%。如果消费级硬件真的让先进芯片变得无关紧要,他预计市场重估幅度会大得多;在他的“历史系学生脑袋”看来,本地模型民主化的未来仍然可能,但“相当不太可能”。

  • Casey 认为,V3 和 R1 主要是在优化美国公司9至12个月前训练出的模型。只有当中国率先推出一款非凡的虚拟同事或 agent,他才会认为竞争格局真正发生转变,而不是仅仅高效追赶。

  • Kevin 怀疑,领先6个月是否足以阻止世界形成两极 AI 格局。Schneider 则把视野拉得更宽:前沿实验仍需要巨型数据中心,而落地还会遭遇教师工会、监管阻力,以及类似工业革命规模的社会重组。

7. Operator 将 Agent 论点变成了一个可见且昂贵的原型

  • OpenAI 紧随 Anthropic 的 Computer Use 和 Google 的 Project Mariner,推出了 Operator,面向 ChatGPT 每月200美元的 Pro 订阅用户。它运行在独立网站上,在 OpenAI 服务器上打开浏览器,而不是接管用户自己的电脑。

  • 这个“浏览器里的浏览器”没有用户现成的书签或登录会话,但用户可以在需要时接管。Operator 通过视觉方式操作普通人类网站,在没有 API 的地方用通用性换取速度和结构化程度。

  • 商业上的北极星是虚拟劳动力:先做工程师,之后扩展到顾问、律师、医生,也可能包括研究助理。Casey 很愿意为有用的研究帮助支付200美元;Kevin 则指出,相比一名客服或计费员工,这个价格显得并不高。

8. Operator 最好的一次像实习生,最差的一次则需要持续救场

  • 在 TripAdvisor 上,Operator 找到了伦敦的步行游,并在几分钟内完成总结。Casey 自己搜索可能更快,但看着这个“自动驾驶浏览器”导航、阅读并汇报,仍然像一次真正的技术突破。

  • Instacart 的表现糟糕得多:Casey 最合理的解释是,Operator 继承了服务器所在的 Iowa 位置,于是搜索 Des Moines 的牛奶,然后把他偏好的旧金山杂货店当成配送地址。他不得不接管、登录并纠正错误,而这已经耗费了正常操作至少10倍的精力。

  • Kevin 的更难测试反而好得多。他要求 Operator 找到50美元以下最好的可用域名、完成购买、安排主机并配置 DNS;在他去喝咖啡期间,Operator 完成了约90%,只在支付、注册信息和主机套餐选择上需要他介入。

  • 最有效的指令很像是在管理“一名非常新、非常不自信的实习生”:“只有在你确实无法继续推进时,才请求我介入。”另一次任务中,它为2个人点了2个小 tacos,还需要被追问“这样够吃吗?”才重新考虑。

9. 基准测试快速进步,但撞上了敌意互联网和真实安全风险

  • Operator 花45分钟做在线问卷赚到1.20美元,Kevin 说他确信这消耗了价值数百美元的 GPU 算力;它还拒绝参与在线扑克。The New York Times、Reddit 和 YouTube 都拦截了它,GoDaddy 也不允许它购买域名,说明网站可以多快地限制通用型 agent。

  • Casey 乐观的一项数据来自 OSWorld:Anthropic 的 Computer Use 得分14.9%,而 OpenAI 表示 CUA 在3个月后达到38.1%。“38.1%仍是不及格,”但如果3至6个月就能取得类似幅度的进步,系统可能会成为一名合格的电脑使用者。

  • 他对产品的质疑在于,agent 使用浏览器与 agent 使用你的浏览器之间存在鸿沟。现有的登录状态和支付信息可以消除摩擦,但也会带来更大的隐私与安全暴露;OpenAI 表示,在人类接管 Operator 时,系统会停止截图。

  • Kevin 警告说,“互联网不会原地不动。”如果 agent 占到流量的10%、20%或30%,广告业现有的假设可能崩溃;商家可能会优化信息来影响机器人购买,而更高程度的自主性则可能让 agent 发起网络攻击或盗取加密钱包资产。

10. 本周翻车从冒犯性软件一路延伸到实体伤害

  • Fable 的 AI 告诉一位读者“偶尔找一位白人作者来撑场”,还质疑另一位读者为什么会关注“一个直男、顺性别白人的视角”。在其缓解措施显然失效后,Fable 移除了所有 AI 功能,并提交了替代版本应用——这是一次毫无争议的重大翻车。

  • Amazon 在德州和亚利桑那州暂停商业无人机配送,此前最新型号的2架飞机在12月的雨天测试中坠毁。由于没有人员受伤,主持人将其评为中等或偏温和的翻车,但也强调了重型机器在人群上空飞行时的质量控制风险。

  • Fitbit 同意支付1200万美元,此前被指未能及时报告烧伤风险。2018年至2022年3月期间,它至少收到174起过热报告和118起伤情报告,其中包括2起三级烧伤和4起二级烧伤:“如果技术产品把你生理性地烧伤了,那就是一次重大翻车。”

11. 地图服从政治,Waymo 则成为实体目标

  • Google 表示,Maps 将根据政府更新,把 Gulf of Mexico 更名为 Gulf of America,并将 Denali 更名为 Mount McKinley。Kevin 称这种例行的地名服从只是轻微的“茶杯里的风暴”;Casey 则认为这场混乱是一次重大翻车,2人罕见地给出了分裂判断。

  • 一群人在洛杉矶一次非法街头接管活动中拆毁了一辆 Waymo,并用零件砸碎车窗。动机仍不明。Casey 指出,Waymo 直到11月才正式在洛杉矶提供服务,因此新鲜感和好奇心可能起了一定作用;Kevin 将事件评为一次“温吞的翻车”,但随着一些人把 Waymo 视为技术侵入生活每个角落的实体化身,事态仍有升级空间。