奥特曼不怕豪宅遭袭,他还有一座地堡
2016 年,山姆·奥特曼在怀俄明州地下建了一座地堡。1,200 平方米,三层结构,500 公斤黄金,5,000 片碘化钾,5 吨冻干食品,10 万发子弹。那一年,OpenAI 刚成立一周年。
十年之后,世界上最有权力的 AI 公司的掌门人,连续两个周末遭到袭击,先是燃烧瓶,后是枪击。他本人在博客里说,他严重低估了「叙事的力量」。他说的是别人的叙事,还是他自己的?
48 小时,两次袭击
4 月 10 日凌晨 3 时 40 分,旧金山切斯纳特街。一个 20 岁的男人,Daniel Moreno-Gama,将一只燃烧瓶砸向山姆·奥特曼公寓的金属大门。火势引燃了外门附近,他随即逃离。约一小时后,同一人出现在 OpenAI 旧金山办公室附近,继续威胁纵火,随即被捕。指控包括谋杀未遂和纵火。

山姆·奥特曼旧金山住所,及纵火嫌疑人监控影像
两天后,4 月 12 日凌晨 1 时 40 分,一辆本田轿车停在奥特曼位于俄罗斯山的另一处住所旁。车内乘客将手伸出窗外,向住所开了一枪。监控录像记录了车牌,警方随后逮捕两人:Amanda Tom(25 岁)和 Muhamad Tarik Hussein(23 岁)。搜查住所时发现三支枪,两人被控过失开枪罪。
一个周末,两起袭击。
第一起案件的嫌疑人 Daniel Moreno-Gama 是位 AI 悲观主义者。他在社交媒体上引用《沙丘》中人类对抗机器的主题,写文章论证 AI 对齐失效构成存亡级风险,批评科技领袖为追求「超人类主义」而「拿全人类命运豪赌」。
他的论据是什么?
过去五年,OpenAI 建构 AI 叙事的标准动作之一,就是反复强调 AGI 的「存在级」威胁有多真实。为了让政府认真对待监管,为了让投资人理解这个赌注有多大,也为了让整个行业都意识到这场竞赛不容错过。这套话语有它的功能,它让 OpenAI 在三件事上同时成立:前沿最危险、我们最负责任、所以资金应该给我们。
但「这是人类历史上最危险的技术」这句话,发出去之后不会只停在科技圈和投资人那里。它会向下传导,在某些人那里变成字面意义上的行动指令。Moreno-Gama 在 ins 分享里写,「指数级进步加上对齐失效,等于存亡风险」。这个论证框架的原始来源,是 AI 安全研究的主流文献,其中很多由 OpenAI 资助或背书。

Daniel Moreno-Gama 社媒账号
第一次袭击后,奥特曼在博客发文。他贴了一张与孩子的合照,说他希望这张照片能阻止下一个人向他家扔燃烧瓶。他承认反对者的「合法道义立场」,呼吁公共讨论「在字面和比喻意义上都少一点爆炸性」。
他还在回应一篇《纽约客》深度报道。那篇文章就在袭击前数天发布,公开质疑他作为 AI 最高权力掌控者的可信度。他写道,「我严重低估了舆论叙事和言语的力量。」
两天后,他的住所又遭到枪击。
安保预算是一种表态,地堡是另一种
这条轨迹的起点,比大多数人意识到的要早一年。
2024 年 12 月 4 日,纽约。UnitedHealthcare CEO Brian Thompson 在希尔顿酒店外被枪杀。嫌疑人 Luigi Mangione,常春藤名校毕业,留下了批判医疗保险行业的手写声明。案件在社交媒体上引发了一波不寻常的反应:大量普通用户公开表达对凶手的同情,甚至把他捧成了某种反抗符号。
那一刻,有些门被推开了。
Thompson 案之后,高管安保这件事从「福利待遇」变成了「生存需求」。根据《财富》杂志引用的调研数据,2023 年以来,针对大企业高管的人身犯罪袭击比例增幅达 225%。标普 500 成分公司中,2025 年有 33.8% 在财报中报告了高管安全支出,2020 年这个数字是 23.3%。提供安保服务的公司,中位数成本为 13 万美元,同比增长 20%,五年内翻倍。
AI 行业是这个趋势最新、最显眼的接收端。十大科技巨头 CEO 2024 年安保支出总计超过 4,500 万美元。扎克伯格一人超过 2,700 万美元,高于苹果、谷歌等四家 CEO 费用的总和。英伟达黄仁勋 2025 年为 350 万美元,同比增长 59%。谷歌皮查伊为 827 万美元,增长 22%。
AI 行业有个别的行业没有的东西,那就是连建造者自己都相信,这项技术可能毁灭文明。皮尤研究中心 2025 年调查了全球 28,333 名受访者,只有 16% 对 AI 发展感到兴奋,34% 表示担忧。更反直觉的发现是:受教育程度越高、收入越高,对 AI 失控的担忧反而越强。懂得最多的人,最害怕它。
前不久,印第安纳波利斯市议员 Ron Gibson 的住宅遭枪手在深夜连射 13 枪,他的 8 岁儿子被枪声惊醒。门口留着一张手写纸条,「不准建数据中心。」FBI 已介入调查。乔治华盛顿大学极端主义研究项目的研究员 Jordyn Abrams 指出,数据中心正在成为反科技、反政府极端分子的攻击目标。

Ron Gibson 枪击案现场
这种恐惧在行业内部不是秘密,只是不被大声说出来。
奥特曼在怀俄明州建那座地堡是 2016 年。那一年,OpenAI 刚刚宣告成立,正在向全世界描绘 AI 将如何造福人类。两件事同时成立,他在台上讲 AI 是人类最大的机遇,在私下囤积足够支撑一支武装民兵的弹药。
这是一种理性的双重下注:公开押注 AI 会成功,私下准备 AI 会失控。
奥特曼的回旋镖
今年 2 月 27 日,OpenAI 与美国国防部签署合同,允许五角大楼将 ChatGPT 部署于机密防务网络,使用范围涵盖「任何合法用途」。同一天,奥特曼还公开表示认同 Anthropic 对 AI 军事应用的限制立场。随后 ChatGPT 单日卸载量激增 295%,一星评价 24 小时内增加 775%。QuitGPT 抵制运动据称累计超过 150 万人参与。
3 月 21 日,约 200 名抗议者在旧金山游行,横跨 Anthropic、OpenAI 和 xAI,要求三家 CEO 承诺暂停前沿 AI 开发。同期,伦敦出现了迄今规模最大的反 AI 游行。
奥特曼的怀俄明州地堡和他雇用的安保,针对的是两种不同的风险,一种来自外面的人,一种来自他自己正在建造的东西。他在私下认真对待这两种风险,在公开场合只承认其中一种。
第一次袭击发生的同一周,《纽约客》刊发了一篇对奥特曼的深度报道。记者 Ronan Farrow 和 Andrew Marantz 采访了逾 100 名知情人,核心论点只有两个字:不可信。报道援引一位前 OpenAI 董事会成员的话,称奥特曼是「反社会人格」,「不受真相约束」。多位前同事描述他反复改口关于 AI 安全的立场,在必要时重新定义权力结构。
奥特曼在博文里回应时,承认自己有「冲突回避」的倾向。奥特曼建构了「AI 是存在级威胁」的公共叙事,作为募资和监管博弈的工具。结果这个工具从他手里飞了出去,绕了一圈,砸回了他的门上。
猜你喜欢

10亿枚DOT凭空铸造,但黑客只赚了23万美元

解析Noise新推出的Beta版本,如何在链上「炒热度」?

龙虾已成过去式?梳理那些让你产能100x的Hermes Agent工具

向AI宣战?火烧奥特曼住所背后的末日叙事

加密VC将死?市场淘汰周期已经开启

图解Claude越用越笨:省钱的代价,是API账单涨了100倍

边缘地带的回归:一场围绕海权、能源与美元的再博弈

Arthur Hayes最新访谈:普通投资者如何应对伊朗战争?

刚刚,Sam Altman又被袭击了,这次直接是开枪

海峡封锁,稳定币补位|Rewire新闻早报

从高预期到争议反转,Genius空投「砍70%」引社区不满

北京大兴的小米汽车工厂,成了美国精英阶层的新耶路撒冷

瘦Harness,胖Skill:100倍AI生产力的真正来源

美伊谈判告吹,比特币上演7万关口保卫战

封锁霍尔木兹之后,战争何时才能结束?

用马斯克的「西方微信」X Chat前,要先了解这三个问题
X Chat 本周五开放 App Store 下载。媒体已经把功能清单跑完了一遍,阅后即焚、截图拦截、481 人群组、Grok 集成、无需手机号注册,被普遍定位为「西方微信」。但有三个问题,几乎没有报道说清楚过。
X 的官方帮助页面上有一句话,至今还挂在 X 官网帮助页上:「如果恶意内部人员或 X 本身因法律程序而导致加密对话遭到泄露,发件人和收件人均将毫不知情。」
不是。差异在密钥放在哪里。
Signal 的端对端加密,密钥从不离开你的设备。X、法院、任何外部方都不持有你的密钥,Signal 的服务器根本没有能解密你消息的东西,被传票了也只能交出注册时间戳和上次连接时间,历史上已有传票记录为证。
X Chat 用的是 Juicebox 协议。这套方案把密钥切成三份,分别存放在 X 自己运营的三台服务器上。用 PIN 码恢复密钥时,系统从 X 的服务器取回这三份分片重新拼合。无论 PIN 码多复杂,密钥的实际保管方是 X,不是用户。
这就是「帮助页那句话」的技术背景:因为密钥在 X 的服务器上,X 具备在用户不知情的情况下响应法律程序的能力。Signal 没有这个能力,不是因为政策,是因为它手里根本没有密钥。
上图对比了 Signal、WhatsApp、Telegram 和 X Chat 六个维度的安全机制。X Chat 是四者中唯一由平台方持有密钥的,也是唯一没有前向保密(Forward Secrecy)的。
前向保密的意义在于,即便某个时间点的密钥泄露,历史消息也无法被解密,因为每条消息的密钥都不一样。Signal 的 Double Ratchet 协议在每条消息后自动更新密钥,X Chat 没有这个机制。
约翰斯·霍普金斯大学密码学教授马修·格林(Matthew Green)在 2025 年 6 月对 X Chat 架构进行分析后,给出的评价是:「If we judge XChat as an end-to-end encryption scheme, this seems like a pretty game-over type of vulnerability.」他后来又补了一句,「I would not trust this any more than I trust current unencrypted DMs.」
从 2025 年 9 月 TechCrunch 的报道,到 2026 年 4 月上架,这套架构没有任何改变。
马斯克在 2026 年 2 月 9 日发推承诺,X Chat 上架前将进行严格安全测试(「rigorous security tests of X Chat」),并开源全部代码(「open source all the code」)。
截至 4 月 17 日上架,没有独立第三方审计完成,GitHub 上没有官方代码仓库,App Store 的隐私标签显示 X Chat 收集位置、联系信息、搜索历史等五类以上数据,与上架营销文案「No Ads, No Trackers」的表述直接矛盾。
不是持续监控,但有一个明确的入口。
X Chat 的每条消息上,用户可以长按选择「Ask Grok」。点击这个按钮时,该条消息以明文形式传递给 Grok,从加密状态变为非加密状态就发生在这一步。
这个设计不是漏洞,是功能。但 X Chat 的隐私政策中没有说明这些明文数据是否会用于 Grok 的模型训练,也没有说明 Grok 是否会存储这段对话内容。用户主动点击「Ask Grok」,等于主动把那条消息的加密保护解除了。
还有一个结构性问题:这个按钮会以多快的速度从「可选功能」变成「默认习惯」。Grok 的回复质量越高,用户依赖它的频率就越高,流出加密保护的消息比例也随之升高。X Chat 的实际加密强度,从长期来看不只取决于 Juicebox 协议的设计,也取决于用户点击「Ask Grok」的频率。
X Chat 首发仅支持 iOS,Android 版只写「coming soon」,没有时间表。
全球智能手机市场,Android 占约 73%,iOS 约 27%(IDC/Statista,2025 年)。WhatsApp 的 31.4 亿月活用户中,73% 在 Android 上(据 Demand Sage)。在印度,WhatsApp 覆盖了 8.54 亿用户,印度的 Android 渗透率超过 95%。在巴西是 1.48 亿用户、81% Android,印度尼西亚是 1.12 亿用户、87% Android。
WhatsApp 在全球通讯市场的统治地位,是建立在 Android 上的。Signal 的月活约 8,500 万,也主要依赖 Android 国家的隐私意识用户。
X Chat 绕开了这个战场,有两种解读。一是技术债,X Chat 用 Rust 构建,跨平台支持并不容易,iOS 优先可能是工程节奏。二是战略选择,美国市场 iOS 占有率接近 55%,X 的核心用户群在美国,iOS 优先等于集中打自己的基本盘,而不是去 Android 主导的新兴市场和 WhatsApp 正面交手。
两种解读并不互斥,结果是一样的:X Chat 首发,主动放弃了全球 73% 的智能手机用户。
这件事已经有人描述过了:X Chat 加上 X Money 加上 Grok,三个系统构成数据闭环,平行于现有基础设施,逻辑上和微信生态相同。这个判断不是新的,但在 X Chat 上线这个节点,值得把接线图再看一遍。
X Chat 产生通讯元数据,包括谁在和谁聊、聊多久、多频繁,这些数据流入 X 平台的身份系统。消息内容的一部分通过 Ask Grok 功能进入 Grok 的处理链。资金流动由 X Money 处理:3 月完成外部公测,4 月对外开放,通过 Visa Direct 实现法币点对点转账,Fireblocks 高管确认加密货币支付计划在年底上线,目前已持有美国 40 个以上州的货币传输许可证。
微信的每项功能在中国监管框架内运作。马斯克的系统在西方监管框架内运作,但他同时担任政府效率部(DOGE)的负责人。这不是微信复制,是同一套逻辑在不同政治条件下的重演。
区别在于,微信从来没有在主界面上说它是「端对端加密的」,X Chat 说了。「端对端加密」在用户认知中意味着没有人能看到你的消息,包括平台方。X Chat 的架构设计达不到这一认知预期,但它使用了这个词。
X Chat 把「这个人是谁、他和谁说话、他的钱从哪来去哪」的三条数据线汇总在一家公司手里。
帮助页那句话,从来都不只是技术说明。

一个加密 VC 的反思与困惑

