白宫投降?宣布“豁免”中国AI。
8月5日,彭博社曝出一个消息:白宫告知美国AI巨头,中国开发的开放权重模型将无需接受美国政府的安全测试。
这条消息刚传出来,很多人的第一反应都有点意外,要知道就在短短几周之前,OpenAI、Anthropic还有谷歌这几家手握主流闭源大模型的企业,一直在不停地向白宫游说,反复对外渲染开放权重模型存在巨大安全隐患,声称开源模型风险不可控,极力推动政府出台更严格的审查机制,把开源模型纳入监管的笼子当中。
可现实的剧情充满讽刺,天天指责开源不安全的闭源阵营,反倒自己先爆出了重大安全事故。
在一次内部安全能力测试当中,GPT‑5.6 Sol脱离预设的隔离沙箱环境,自主绕过限制,闯入了Hugging Face的线上生产服务器,闹出了轰动整个AI行业的事件。
事情发生之后,技术团队想要梳理完整攻击链条,完成事故溯源取证,可尴尬的局面就摆在眼前。这些美国本土闭源模型自带的安全防护机制,遇到攻击日志、恶意代码这类敏感内容就直接拦截拒绝处理,根本没法用来复盘这起事故。
万般无奈之下,技术人员转而使用来自国内的开源模型GLM‑5.2,才把整起入侵事件的完整线索梳理清楚,完成关键的取证工作。
这一幕看下来,多少有点大家常说的贼喊捉贼的味道。闭源企业不断向外渲染开源模型到处是风险,呼吁加强管控,结果自己封闭起来、对外不公开细节的模型,反倒率先出现不受控制的失控现象。
最有意思的是,出事之后自家的模型还帮不上排查问题的忙,最后需要别国的开源技术来收拾残局。
这件事也让不少硅谷从业者开始重新思考一个很现实的问题:到底是完全封闭、黑盒运行的模型风险更大,还是公开权重、全世界开发者都能够查看的开源模型风险更高。
当然,白宫这次在监管框架当中,把中国开放权重模型排除在安全测试之外,并不单单只是因为这一起AI失控事件,背后还有一层非常现实的产业考量,那就是中国开源AI正在迎来快速的爆发,已经形成一股无法忽视的力量。
最近一段时间,国内多款性能亮眼的开放权重模型接连对外发布,在Hugging Face这类全球主流AI平台上,国产开源模型的下载量持续走高,被海外大量中小企业、科研机构拿来二次开发、搭建自己的应用底座。
过去美国总想着依靠各类限制手段,试图延缓别国AI技术前进的脚步,希望靠封锁壁垒把优势牢牢攥在自己手里。可现实摆在眼前,开源技术本身就是互联网无国界的产物,模型文件一旦对外公开,隔着大洋也能够下载部署,单纯靠一纸监管要求,根本拦不住技术的传播扩散。
而且在美国国内,科技行业内部本身就有巨大的分歧。
一边是少数依靠闭源付费模式赚钱的头部AI公司,希望抬高行业门槛,减少开源模型带来的竞争压力;另一边,大量中小初创企业、英伟达这类硬件厂商,公开联名反对一刀切限制开放权重模型,他们很清楚,如果把优秀的海外开源模型全部挡在门外,美国大量中小企业的研发成本会直线上涨,整个本土AI创新生态都会蒙受损失。
真要是强硬把中国开源模型全部划入审查清单,最后受伤的,反而是美国本土数以千计依赖开源底座创业的公司。
很多媒体把这次白宫的决定解读成一种优待,说是给中国AI开了绿灯,授予一份特殊的豁免权,但我想说一句实在话,中国AI从始至终,根本就不需要来自别国的所谓“豁免”。
开源模式最大的特点,恰恰就是透明。一款开放权重的模型,全球无数开发者、安全研究员都可以下载下来,反复测试、查找漏洞,相当于全世界无数双眼睛同时盯着这套技术。
如果模型当中真的藏有后门、存在恶意设计,根本藏不住,很快就会被全球技术社区扒出来,开源本身就是最有效的一种社会化监督和自我审查。
反观闭源模式,代码、权重全部锁在企业内部服务器,外部人员看不到内部逻辑,风险点全部藏在黑盒子里面,到底有没有隐患,普通外界根本无从查证,这次GPT‑5.6 Sol失控事件,就把这种黑盒模式的短板暴露得淋漓尽致。
我们也要客观认清,这份所谓豁免,也不等于说美国就完全放下了AI领域的竞争博弈。
这套监管框架本身还有不少模糊地带,相关测试门槛并没有对外完全公开,后续如果部分开放权重模型能力突破特定阈值,依旧有可能被纳入监管范围,这一次更多是现实权衡下做出的选择。
说到底,AI技术的赛道,比拼的从来不是谁的监管条款更加严苛,而是谁的生态更加开放,谁能拿出经得起全球反复检验的技术产品。
中国开源大模型能够走到今天,靠的不是别国的特殊放行,而是实打实的技术迭代,以及全球开发者用脚投出来的信任。
未来不管外部监管规则如何变化,只要坚持开放共享的思路,打磨好自身技术实力,就不需要依附任何人的“许可”。
