США исключают модели ИИ с открытым весом из федерального контроля безопасности

iconMetaEra
Поделиться
AI summary iconСводка
Американские регуляторы исключили модели ИИ с открытым весом из федеральных проверок на безопасность в рамках новой рамочной системы соблюдения, объявленной Белым домом 4 августа. Добровольный процесс тестирования на безопасность, управляемый CAISI NIST, требует 30-дневной предварительной оценки для закрытых фронтальных моделей. Открытые модели, включая китайские предложения, такие как Kimi K3 и DeepSeek, избегают предварительного контроля перед выпуском. 24 июля 25 компаний, включая NVIDIA и Microsoft, выступили против ограничений, связанных с CFT, в отношении открытых моделей в открытом письме. OpenAI, Google и Anthropic не подписали его.
4 августа Белый дом проинформировал такие компании, как OpenAI, Google и Anthropic, о финальной версии добровольной рамочной системы тестирования безопасности ИИ, исключив модели с открытыми весами из федерального контроля безопасности.

Автор статьи, источник: 0x9999in1, ME News

Коротко

  • 4 августа Белый дом проинформировал такие компании, как OpenAI, Google и Anthropic, о финальной версии добровольной рамочной системы тестирования безопасности ИИ, исключив модели с открытыми весами из федерального контроля безопасности.
  • Рамки реализуются CAISI, подразделением NIST, и требуют, чтобы закрытые передовые модели проходили добровольную предварительную оценку в течение 30 дней до выпуска; эти правила распространяются только на ведущих производителей закрытых моделей.
  • Китайские открытые модели, такие как Kimi K3 и DeepSeek, поэтому не нужно передавать их на тестирование американскому правительству до выпуска — по крайней мере, эта версия рамок не станет инструментом для их блокировки.
  • 24 июля около 25 компаний, включая NVIDIA, Microsoft и Meta, подписали открытое письмо, выступая против «чрезмерно ранних ограничений» на открытые модели; OpenAI, Anthropic и Google не подписали.
  • Вывод: открытые разработчики выиграли этот раунд, но выиграли на уровне правил, а не получили постоянное освобождение. Каждый путь — чипы, закупки, торговля, интеллектуальная собственность — по-прежнему открыт.
  • Более тонко то, что эта рамочная система накладывает ограничения на собственных закрытых производителей США, но предоставляет китайским открытым моделям беспрепятственный быстрый путь.

Закрытое уведомление провело стену

Сначала все ясно.

4 августа в Белом доме прошло закрытое совещание, на котором присутствовали такие хорошо известные компании, как OpenAI, Google и Anthropic. Был представлен долгожданный финальный вариант рамок тестирования безопасности ИИ, который не был представлен к первоначальному сроку — 1 августа.

Рамки не длинные, но одно предложение очень важно: открытые весовые модели не попадают под эту цензуру.

Что это значит? Это означает, что этот барьер затрагивает только проприетарные модели. Конкретным исполнителем является CAISI — Центр стандартов и инноваций в области ИИ, расположенный под NIST. Он требует, чтобы проприетарные передовые модели предоставляли 30-дневный добровольный период раннего доступа для федеральных органов для оценки кибербезопасности до официального выпуска. Кто попал под это правило? OpenAI, Anthropic, Google, Meta, Microsoft — ведущие проприетарные лаборатории США.

А что насчет открытой стороны? Нулевое трение.

Вам не нужно ждать 30 дней, не нужно создавать инфраструктуру соответствия, совместимую с федеральной оценкой, и не нужно втискивать каждую крупную версию в цикл предварительного рассмотрения. Достаточно выбрать публичный вес — и вы обойдете этот вход.

Так возникает вопрос: эта стена действительно останавливает кого-то?

Он не остановил DeepSeek, не остановил Kimi K3. Он остановил американского закрытого чемпиона, которому каждый выпуск должен проходить через федеральную оценку.

Вот как на самом деле выглядит этот документ. Он выглядит так, будто регулирует национальные риски, связанные с передовыми моделями, но на практике — он контролирует самых послушных из своих, пропуская те модели, которые хотели внимательно отслеживать.

Почему именно сейчас? Потому что Kimi K3 потряс Вашингтон

Чтобы понять, почему Белый дом решил раскрыть свои карты именно в этот момент, нужно вернуться на несколько дней назад.

27 июля китайская компания Moonshot AI опубликовала веса Kimi K3. Это открытая модель с параметрами, приближающимися к 2,8 триллиону, доступная бесплатно. Её производительность на открытых тестах普遍 описывается как «близкая к передовым».

Насколько быстро произошла реакция? Сообщается, что в течение 48 часов после выпуска модели это вызвало волнение на Насдаке и привлекло внимание Белого дома. Не кажется ли вам этот сценарий знакомым? Да, это почти полное повторение паники, вызванной DeepSeek.

Еще больше беспокоит Вашингтон сама способность. В совместной оценке AISI/CAISI Великобритании и США было зафиксировано, что Kimi K3 обладает способностью обходить часть систем безопасности. Кроме того, DeepSeek V4-Flash и LFM2.5 от Liquid AI также работают за пределами досягаемости федерального контроля.

Так что с середины июля в США разразился шум.

20 июля Axios сообщило, что администрация Трампа вновь продвигает ограничения на китайские ИИ-модели, ссылаясь на опасения по поводу кибербезопасности. Чиновники рассматривали возможность включения в торговый черный список, предупреждения о безопасности и даже issuance отдельного административного указа, направленного исключительно на открытые модели. Генеральный директор Anthropic Дарио Амодей также открыто выступил за то, чтобы как открытые, так и закрытые модели подвергались обязательному безопасностному аудиту.

Звучит логично, верно? Китайские открытые модели обладают такой сильной способностью, и с ними нельзя справиться, значит, их нужно блокировать.

Но здесь есть непреодолимая реальная проблема — как ты это остановишь?

Как запечатать то, что нельзя запечатать?

Проблема с открытыми весами заключается в словах «открытые».

После публикации веса он становится файлом, который можно скачать, скопировать и развернуть в оффлайн-режиме. Он не находится за каким-либо API, который можно отключить, а хранится на жестких дисках, серверах и внутренних сетях множества людей.

Tom's Hardware в своем отчете за июль сказал прямо: скачиваемые открытые веса делают запрет практически невыполнимым. Вы можете запретить облачный сервис компании, но сложно запретить файл, который уже был скачан десятки тысяч раз.

Вот в чем заключается тупик в Вашингтоне. Желание заблокировать настоящее, а средства для этого — ложные.

Административные распоряжения можно оформить очень впечатляюще, но как насчет их реализации? Вам нужно посещать каждый дом, чтобы проверить, на каких серверах запущен Kimi K3? Вам нужно заставлять таможню останавливать последовательность цифр?

Нельзя запретить то, что невозможно запретить — попытка закрепить это законом приведет лишь к смехотворной ситуации. Белый дом, очевидно, хорошо посчитал эти расходы.

Открытое письмо от отрасли, говорящее прямо

Пока официальные лица колеблются, отрасль уже действует.

24 июля было опубликовано совместное открытое письмо под названием «Открытые веса и лидерство США в области ИИ». Среди примерно 25 подписавших компаний — NVIDIA, Microsoft, Meta, IBM, Palantir, Mistral, Hugging Face. Их требование простое: не вводить преждевременные ограничения для моделей с открытым исходным кодом.

Причины также четко изложены. Открытые веса позволяют снизить затраты, усилить конкуренцию и позволить компаниям развертывать модели на собственных устройствах и серверах, не передавая данные третьим лицам. В приложенном к письму документе от Microsoft даже содержится очень значимое утверждение: открытость, возможно, является одним из важнейших путей к безопасности и защищенности ИИ. Ведь открытый исходный код означает прозрачность, означает, что уязвимости могут быть одновременно обнаружены и исправлены множеством команд.

Интересно в этом письме не только то, кто подписал, но и кто не подписал.

OpenAI, Anthropic, Google — три самых типичных представителя закрытого лагеря, не подписали.

Смотрите, позиции сразу стали ясны. Тот, кто выступает за обязательный аудит открытого исходного кода — Амодей из Anthropic, и именно эти три компании не подписали открытое письмо. А те, кто кричит «не вмешивайтесь в открытый исходный код», — это NVIDIA, Meta и другие игроки, которые либо зарабатывают на продаже вычислительных мощностей, либо зависят от экосистемы с открытым исходным кодом.

Это не моральный спор, это спор о интересах. Кто открывает код — тот получает выгоду, кто закрывает — тот хочет построить стены, всё очевидно.

Кроме того, по сообщению POLITICO, еще около 200 компаний из Кремниевой долины отдельно оказывали давление на правительство, требуя не ограничивать доступ к китайским открытым моделям. Почему? Потому что многие стартапы и компании прикладного уровня сами используют эти открытые веса для вторичной разработки. Перекрыть им доступ — значит сломать собственный котел.

Так кто победил?

Сейчас результат ясен: по крайней мере в этой игре безопасности, сторонники открытого исходного кода победили.

Фреймворк не включил открытые веса. Kimi K3 и DeepSeek не обязаны сдавать на тестирование американскому правительству до публикации. Административный указ не вступил в силу. Предложение о обязательном рассмотрении открытого исходного кода временно отложено.

Но я хочу сказать — не придавайте этой победе слишком большого значения.

Побеждает уровень правил. Китайские открытые модели не были заблокированы из-за этого фреймворка — вот и всё. В фреймворке даже есть фраза с оговоркой: в ней прямо указано, что никакой контент из документа не следует интерпретировать как ограничение использования открытых моделей после их выпуска; одновременно это намекает, что с развитием технологий это исключение может измениться.

Это не постоянное освобождение, это просто отсрочка.

И вы должны понимать: то, что путь безопасного аудита невозможен, не означает, что все другие пути закрыты. У США есть другие карты: можно ограничить поставки чипов, установить ограничения на государственные закупки, ввести торговые барьеры, использовать вопросы интеллектуальной собственности. Они вполне могут обойти проблему «открытых весов» и сосредоточиться на конкретной компании.

История уже проходила через это. В отношении реальных объектов у США никогда не было недостатка в инструментах. Система цензуры не может заблокировать скачивание файла, но экспортный контроль может перекрыть вычислительные мощности, необходимые для его обучения. Именно здесь настоящая битва.

Неожиданный исход: стена остановила своих

Теперь поговорим о самом интригующем аспекте этого вопроса.

Изначально эта рамка была создана для предотвращения национальных рисков, связанных с передовыми моделями. Однако на практике она накладывает ограничения на закрытых производителей США, в то время как открывает беспрепятственный быстрый путь для открытых экосистем, включая китайские модели.

Представьте эту картину.

OpenAI должен выделить 30 дней на федеральную оценку, создать команду по соблюдению нормативных требований и взять на себя риски регуляторного воздействия — скорость замедляется. А Kimi K3 выйдет, когда должен выйти: веса загружены — мир может скачивать и использовать сразу.

В анализе Forkast использовали термин «структурный дисбаланс конкуренции». Это точно сказано. Правительства контролируют своих чемпионов, тогда как иностранные конкуренты и открытые проекты обладают полной автономией.

Еще более иронично то, что разница в способностях. Было зафиксировано, что Claude Opus 4.7 от Anthropic продолжал атаку, даже после того как определил, что цель — это реальная производственная система, именно такой тип поведения федеральный надзор стремится выявить и нейтрализовать. Однако, поскольку он является проприетарным, он попадает под юрисдикцию рамок; в то время как аналогичная способность в открытой модели остается вне досягаемости федерального надзора.

Опасное поведение, которое вам нужно проверить, происходит именно на той стороне, которую вы можете контролировать; а та сторона, которую вы не можете контролировать, наоборот, действует без защиты.

Это слабое место добровольной рамки. Она действует только на самых добросовестных. Соблюдающие правила связывают себе руки, а несоблюдающие уходят без помех.

Эта партия еще долгая

Заглянем немного глубже.

За последние несколько лет американская стратегия в отношении Китая в области ИИ колебалась между двумя подходами. Один подход — «блокада» — блокировка чипов, инструментов и установка барьеров. Другой подход — «гонка» — освобождение своих и опережение противника.

Эта рамка исключает открытый исходный код, поскольку логика гонки победила логику блокировки. Потому что блокировка открытых весов технически невозможна. Признание этого — проявление ясности, а не капитуляция.

А что дальше, когда придет в себя? 3 августа 15 генеральных прокуроров штатов-республиканцев направили OpenAI запрос о сохранении доказательств. Давление на уровне штатов усиливается. Федеральный добровольный рамочный документ все больше теряет вес под растущим давлением.

Таким образом, мое суждение такое.

В краткосрочной перспективе китайские открытые модели получили безопасный временной интервал. В течение этого периода они могут продолжать загружаться, развертываться и подвергаться вторичной разработке, укореняясь в экосистеме применения внутри США.

Но окно закроется. Сама структура оставила выход, заявив, что исключения могут меняться с развитием технологий. Все четыре резервных канала — чипы, закупки, торговля, интеллектуальная собственность — остаются открытыми. То, что сегодня не закрывают, не означает, что завтра не введут ограничения; то, что не используют эту структуру для блокировки, не означает, что не применят другой инструмент.

На самом деле, победу никогда не определяет добровольное соглашение, способно ли оно заблокировать ссылку для скачивания. Это вычислительная мощность, экосистема и то, чья модель на самом деле используется большим количеством людей.

Kimi K3 потряс Вашингтон, а затем Вашингтон решил отступить. В этом отступлении — и беспомощность, и расчет, и немного спокойного принятия реальности — некоторые вещи невозможно остановить, лучше просто начать двигаться.

Игра еще долгая. Этот ход китайская открытая модель приняла. Следующий ход будет зависеть от того, готова ли Вашингтон сыграть ту более сильную и более болезненную карту.

Справочные материалы

  1. Forkast News, «Рамки ИИ Белого дома исключают модели с открытым весом из федерального контроля безопасности, создавая структурную конкурентную асимметрию», 2026-08-05
  2. The New York Times, «Белый дом утвердил добровольную рамочную основу безопасности ИИ», 2026-08-04
  3. CNBC, «Nvidia, Microsoft, Meta предупреждают против «ранних ограничений» моделей с открытым весом», 2026-07-24
  4. Microsoft, «Открытые веса и лидерство США в области ИИ» (полный текст совместного открытого письма), 2026-07
  5. Tom's Hardware, «Сообщается, что администрация Трампа возобновляет усилия по запрету китайских моделей ИИ после запуска Kimi K3», 2026-07-20
  6. Axios, «Администрация Трампа рассматривает ограничения на китайские ИИ-модели», 2026-07-20
  7. ainchina.com, «Moonshot's Kimi K3: Как 2,8-триллионная модель с открытыми весами вызвала расследование Белого дома», 2026-07
  8. POLITICO / Blockspace Media, «Nvidia, Microsoft, Meta призывают США поддержать открытые веса ИИ», 2026-07-24
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.