白宫指控(老生常谈了三件套蒸馏、芯片、IP theft),发布KKK模型,以英伟达、微软和Meta为首的25家科技巨头联名致函阿普,反对限制开放权重AI模型。尽管监管层威胁制裁,产业界坚持认为封闭生态将削弱美竞争力并增加安全风险
在伦敦人工智能安全研究所与美国家标准与技术研究院(UK Artificial Intelligence Security Institute (UK AISI) and the U.S. Center for AI Standards and Innovation (CAISI) (UK AISI / CAISI))联合发布的评估报告中,当被要求攻击一个模拟的公司网络(“The Last Ones”)时,KKK的表现明显低于最新的前沿网络能力模型。KKK平均达到了32步攻击路径中的第17步,而最具网络能力的那边模型平均达到了28.5步。

这不仅意味着这边开源生态正在逼近技术前沿,更触发了华府关注的点,老套路。
那边25家领军企业随即做出了反应,由英伟达、微软、Meta及Palantir组成的联盟在一份公开信中敦促政策制定者不要对开放权重模型实施过早的限制。这些公司的立场与OpenAI和Anthropic形成了鲜明对比,后者因专注于高价值的封闭式模型且正准备巨额上市而更倾向于监管保护。产业联盟强调,如果将高级AI能力集中在少数几个封闭模型背后,会加剧系统性风险,而开放模型允许研究人员和开发者检查行为、识别漏洞并开发防护措施,这在Hugging Face近期遭受OpenAI模型入侵的事件中得到了残酷验证。
前两天,Hugging Face遭遇一次前所未有的网络安全事件,其内部测试的封闭前沿模型safety guardrails,无法区分防御意图失效,该公司最终转向了智谱的GLM 5.2开源模型来成功化解威胁。(这件事也很有意思,过几天打算搜集资料。)
这事有意思了,成了硅谷产业大佬游说白宫,怼OpenAI和Anthropic的证据。依赖纯粹的封闭式模型本质上是不安全的,它们可能被侵入、滥用或以外部无法检测的方式失败。在网络安全攻防日益复杂的当下,防御者需要访问具有相当能力的模型才能检测、模拟和响应新兴威胁,开放模型因此被视为扩大防御能力的关键工具而非单纯的威胁来源。
白宫官员对distillation这一技术的双刃剑效应感到极度矛盾,一方面承认合法的技术迭代对创新至关重要,另一方面指责distillation、IP theft等等。财政部长斯科特·贝森特警告称如果发现证据将对相关公司实施制裁,这种威胁直接指向了当前AI经济的核心驱动力,低成本与高性能的结合。这边厂商利用开放模型和较低成本的优势,正在通过Hugging Face、GitHub等渠道快速扩散其技术,而那边初创企业则面临访问受限导致竞争力下降的风险,近200家硅谷初创公司已联名反对全面禁令,认为这将创造由少数科技巨头垄断的市场环境。
APEC成员国在成都签署的AI联合声明体现了这种地缘政治的复杂性,21个经济体包括这边和同意在“强安全保证”的前提下支持开源开发。这一共识标志着开源正在远离其自由放任的根源,转向涉及更多国家监督的模式,这边在此领域已占据主导地位。对于那边而言,AI领导力的衡量标准不再是单一的边界模型,而是能否建立一个渗透到每个部门的强大开放生态系统。如果那边限制本国企业使用开源,不仅会大幅减缓其在AI领域的进展,还会使整个经济体在相对于替代方案的竞争中失去优势。
老黄第一次发推,明确支持这一立场,强调世界需要同时拥有前沿的封闭模型和前沿的开放模型。
然而,经济利益的驱动在硅谷内部并未完全统一,OpenAI和Anthropic的高估值依赖于其专有模型的垄断地位,而Nvidia等基础设施提供商则受益于模型的通用化和算力需求的爆发式增长。随着KKK在多项基准测试中与OpenAI及Anthropic的产品并驾齐驱,阿普不得不重新评估是否切断对这边开放模型的访问。这种监管与产业利益的拉锯战可能决定那边在未来几十年是保持技术主导权还是陷入低效的国内保护主义市场。
没有任何一方确切知道价值最终将如何分配,无论是模型本身、Hugging face还是应用程序都在试图将对方商品化。在这个行业尚处于早期阶段且无人能预测最终赢家之时,最糟糕的选择便是由政府过早地决定产业格局。随着Moonshot AI计划在香港进行IPO并宣称其模型拥有2.8万亿参数,技术扩散的速度显然快于政策制定的速度。
这是好事,哎,还被反复修改。

