美國排除開放權重 AI 模型於聯邦安全審查之外

iconMetaEra
分享
AI summary icon精華摘要
美國監管機構根據白宮於8月4日宣布的新合規框架,將開放權重的AI模型排除在聯邦安全審查之外。由NIST的CAISI管理的自願安全測試流程,要求對閉源前沿模型進行30天的早期評估。開放模型,包括Kimi K3和DeepSeek等中國產品,無需接受上線前的審查。7月24日,包括NVIDIA和微軟在內的25家公司透過一封公開信反對與CFT相關的開放模型限制;OpenAI、Google和Anthropic未簽署該信件。
8 月 4 日,白宮向 OpenAI、谷歌、Anthropic 等公司通報了最終版自願性 AI 安全測試框架,明確將開放權重模型排除在聯邦安全審查之外。

文章作者、來源:0x9999in1,ME News

簡而言之

  • 8 月 4 日,白宮向 OpenAI、谷歌、Anthropic 等公司通報了最終版自願性 AI 安全測試框架,明確將開放權重模型排除在聯邦安全審查之外。
  • 該框架由 NIST 下屬的 CAISI 執行,要求閉源前沿模型在發布前接受 30 天自願早期評估,這套規則僅適用於閉源頭部廠商。
  • 中國的 Kimi K3、DeepSeek 等開源模型,因此無需在發布前交給美國政府測試,至少這輪框架不會成為封禁它們的工具。
  • 7 月 24 日,英偉達、微軟、Meta 等約 25 家公司聯名公開信,反對「過早限制」開源模型;OpenAI、Anthropic、谷歌未簽署。
  • 結論是:開源派贏了這一局,但贏的是規則層面,不是永久豁免。晶片、採購、貿易、知識產權,每一條路都還開著。
  • 更微妙的是,這套框架為美國自家的閉源廠商設下了限制,卻為中國的開源模型開闢了一條無摩擦的快車道。

一份閉門通報,劃出了一道牆

先把事情說清楚。

8 月 4 日,白宮舉行了一場閉門會議,與會者包括 OpenAI、谷歌、Anthropic 等最為人熟知的公司。會議通報了拖延已久、錯過 8 月 1 日原定截止日期的最終版 AI 安全測試框架。

框架不長,但有一句話很關鍵:開放權重模型,不進這套審查。

這是什麼意思?意思是這道門檻只針對閉源模型。具體執行方是 CAISI——隸屬於 NIST 的 AI 標準與創新中心。該中心要求閉源前沿模型在正式發布前,提供 30 天的自願早期訪問期,供聯邦政府進行網絡安全評估。誰被這項規則限制住了?OpenAI、Anthropic、谷歌、Meta、微軟——美國自身的頂尖閉源實驗室。

而開源那一側呢?零摩擦。

不必等待 30 天,不必建立配合聯邦評估的合規基礎設施,也不必將每一次重大版本更新都塞進預發布審查週期。只要你選擇公開權重,就能繞過這道門。

於是問題來了:這道牆到底擋住了誰?

它沒擋住 DeepSeek,沒擋住 Kimi K3。它擋住的,是每次發布都必須先經過聯邦評估的美國閉源冠軍。

這就是這份文件真正的樣子。它表面上是為了管理前沿模型的國家安全風險,實際上卻是——管住了自己最聽話的那批人,放行了它原本想密切關注的那批模型。

為什麼是現在?因為 Kimi K3 讓華盛頓驚呆了

要理解白宮為何在這個節點攤牌,得往回倒幾天。

On July 27, China's Moonshot AI released the weights of Kimi K3. This is an open-weight model with nearly 2.8 trillion parameters, made available for free. Its performance on public benchmarks has been widely described as "close to state-of-the-art."

反應有多快?據報導,模型發布後 48 小時內,就擾動了納斯達克的情緒,也驚動了白宮。這個劇本你是不是有點眼熟?沒錯,幾乎是 DeepSeek 那一輪恐慌的重演。

更讓華盛頓坐立不安的,是其能力本身。在英美 AISI/CAISI 的聯合評估中,Kimi K3 被記錄具備繞過部分安全防護的能力。而 DeepSeek 的 V4-Flash、Liquid AI 的 LFM2.5,也都運行在聯邦審查的射程之外。

於是從 7 月中旬開始,美國國內吵成一團。

7 月 20 日,Axios 報道稱,特朗普政府正重新推動限制中國 AI 模型,理由是網絡安全擔憂。有官員曾考慮將其列入貿易黑名單、發布安全警告,甚至頒布專門針對開放模型的行政命令。Anthropic 的首席執行官 Dario Amodei 也公開主張:無論開源或閉源,都應接受強制安全審查。

聽起來很合理,對吧?中國的開源模型能力這麼強,又管不住,那就該攔。

但這裡有個繞不過去的現實問題——你怎麼攔?

你怎麼封住一個封不住的東西?

開放權重的麻煩,就在「開放」兩個字。

權重一旦公開,就是可下載、可複製、可離線部署的檔案。它不在任何可能被切斷的 API 後面,而存在於無數人的硬碟、伺服器和企業內網中。

Tom's Hardware 在 7 月的報導中直言不諱:可下載的開放權重,幾乎讓一紙禁令無從執行。你可以禁止一家公司的雲服務,但很難禁止一個已被下載數十萬次的檔案。

這就是華盛頓的死結。想封的衝動是真實的,能封的手段是虛假的。

行政命令可以寫得很有氣勢,但執行層面呢?你要挨家挨戶去查誰的伺服器上運行著 Kimi K3 嗎?你要讓海關去攔截一串數字嗎?

一個封不住的東西,硬要立法去封,最後只會立出一個笑話。白宮顯然算清了這筆賬。

產業界的公開信,把話說清楚了

就在官方還在猶豫時,產業界已率先行動。

7 月 24 日,一封題為《開放權重與美國 AI 領導力》的聯名公開信發出。簽名的約 25 家公司,包括 NVIDIA、Microsoft、Meta、IBM、Palantir、Mistral、Hugging Face,皆在其中。它們的訴求很簡單:別對開源模型進行「過早限制」。

理由也說得很清楚。開放權重能降低成本、加強競爭,並讓企業將模型部署在自己的設備和伺服器上,無需將數據交給他人。微軟在信後附上的文件中甚至提到一句頗為重視的話——開放,可能是通往 AI 安全與保障最重要的途徑之一。因為開源意味著透明,意味著漏洞能被多個團隊同時發現並修復。

這封信有趣之處,不僅在於誰簽了,還在於誰沒簽。

OpenAI、Anthropic、Google——三家最典型的閉源陣營,未簽署。

你看,立場一下就清楚了。主張強制審查開源的是 Anthropic 的 Amodei,而沒有在公開信上簽名的也是這三家。而喊著「別亂管開源」的,是英偉達、Meta 這些要么靠賣算力、要么靠開源生態吃飯的玩家。

這不是道德之爭,這是利益之爭。誰開源誰受益,誰閉源誰想設牆,一目了然。

此外,據 POLITICO 報導,還有近 200 家矽谷公司單獨向政府施壓,要求不要限制對中國開源模型的訪問。為何?因為許多創業公司、眾多應用層企業本身就在使用這些開源權重進行二次開發。切斷它們的糧食,等於砸自己的鍋。

所以,誰贏了?

結果現在基本明確了:至少在這一輪安全審查的博弈裡,開源派贏了。

框架未納入開放權重。Kimi K3、DeepSeek 無需在發布前交由美國政府測試。行政命令尚未落實。強制審查開源的主張,暫時被擱置。

但我想說的是——別把這場勝利讀得太大。

贏的是規則這一層。中國開源模型並未因這份框架被封禁,僅此而已。框架裡甚至有一句留了後手的話:它明確表示,不應將文件中的任何內容解讀為限制開放模型在發布之後的使用;同時也暗示,隨著技術演進,這條排除條款可能會改變。

這不是永久豁免,只是暫時延緩。

而且你要看清楚,安全審查這條路走不通,不代表別的路都堵死了。美國手裡還有牌:晶片可以卡,政府採購可以設限,貿易可以加壁壘,知識產權可以做文章。它完全可以繞開「開放權重」這個難題,轉而去針對某一家具體公司。

歷史已經演過一遍。對付實體,美國從不缺工具。審查框架封不住一個下載文件,但出口管制能卡住訓練那個文件所需要的算力。這才是真正的戰場。

一個反直覺的結局:牆擋住了自己人

現在來談談這件事中最耐人尋味的一層。

這套框架的初衷是防範前沿模型的國家安全風險,但其實施效果卻是為美國本土的閉源廠商套上了枷鎖,同時為包括中國模型在內的開源生態開闢了一條無摩擦的快車道。

想想這個畫面。

OpenAI 推出新版本,需先保留 30 天供聯邦評估,需建立合規團隊,需承擔監管暴露的風險,速度被拖慢。而 Kimi K3 該什麼時候發就什麼時候發,權重一放,全世界隨下隨用。

Forkast 的分析中使用了一個詞,稱為「結構性競爭不對稱」,說得非常準確。政府在管理自己的冠軍,而外國競爭者和開源項目卻擁有完全的自主權。

更具諷刺意味的是能力層面的落差。Anthropic 的 Claude Opus 4.7 被記錄到,在識別出目標為真實生產系統後仍繼續發起攻擊——這正是聯邦審查想要識別和中和的那類行為。但由於它是閉源的,它落入了框架的管轄;而一個開源模型中出現同樣的能力,聯邦審查卻夠不著。

你要審查的危險行為,恰恰發生在你能管的那一側;你管不著的那一側,反而在裸奔。

這就是自願性框架的弱點。它只對最守規矩的人有效。守規矩的人自縛手腳,不守規矩的人則揚長而去。

這局棋,其實還長

再往深看一層。

這些年來,美國在 AI 領域對華的策略,一直搖擺於兩種邏輯之間。一種是「圍堵」——限制晶片、限制工具、設立壁壘;另一種是「競速」——放開自己的人,跑得比對方更快。

這次框架排除開源,本質上是競速邏輯贏了圍堵邏輯。因為圍堵開放權重這件事,從技術上就不成立。承認這一點,是清醒,不是投降。

但清醒之後呢?8 月 3 日,15 位共和黨州總檢察長向 OpenAI 發出證據保全要求。州一級的法律壓力正在上升。聯邦的這份自願框架,在越來越大的壓力面前,顯得越來越單薄。

所以我的判斷是這樣的。

從短期來看,中國開源模型贏得了一段安全的窗口期。在這段窗口期內,它可以繼續被下載、被部署、被二次開發,並在美國國內的應用生態中紮根。

但窗口終會關閉。框架本身保留了彈性,表示除外條款可能隨技術演進而調整。晶片、採購、貿易、知識產權,四條備用通道全數開放。今天不封鎖,不等於明天不設限;不用這套框架封鎖,不等於不會換另一套工具封鎖。

真正決定勝負的,從來不是一份自願性文件能否封住一個下載連結。是算力,是生態,是誰的模型被更多人真正使用。

Kimi K3 引起了華盛頓的關注,而華盛頓最終選擇了退讓。這份退讓中帶著無奈、算計,也有一絲看清楚現實後的坦然——有些東西,阻擋是擋不住的,不如先跑起來再說。

棋還長。這一手,中國開源模型接住了。下一手落在哪,得看華盛頓願不願意打那張更硬、也更疼的牌。

參考資料

  1. Forkast News,「白宮 AI 框架排除開放權重模型進入聯邦安全審查,造成結構性競爭不對稱」,2026-08-05
  2. 《紐約時報》,“白宮正式確定自願人工智慧安全框架”,2026-08-04
  3. CNBC,「Nvidia、Microsoft、Meta 警告勿對開放權重模型實施『過早限制』」,2026-07-24
  4. 微軟,「開放權重與美國人工智慧領導力」(聯名公開信全文),2026-07
  5. Tom's Hardware,「據報導,川普政府在Kimi K3推出後重啟禁止中國AI模型的推進」,2026-07-20
  6. Axios,「特朗普政府考慮對中國AI模型實施限制」,2026-07-20
  7. ainchina.com,「Moonshot 的 Kimi K3:一款 2.8 兆參數的開源權重模型如何引發白宮調查」,2026-07
  8. POLITICO / Blockspace Media,「Nvidia、Microsoft、Meta 呼籲美國支持開放權重 AI」,2026-07-24
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露