8 月 4 日,白宮向 OpenAI、谷歌、Anthropic 等公司通報了最終版自願性 AI 安全測試框架,明確將開放權重模型排除在聯邦安全審查之外。文章作者、來源:0x9999in1,ME News

簡而言之
- 8 月 4 日,白宮向 OpenAI、谷歌、Anthropic 等公司通報了最終版自願性 AI 安全測試框架,明確將開放權重模型排除在聯邦安全審查之外。
- 該框架由 NIST 下屬的 CAISI 執行,要求閉源前沿模型在發布前接受 30 天自願早期評估,這套規則僅適用於閉源頭部廠商。
- 中國的 Kimi K3、DeepSeek 等開源模型,因此無需在發布前交給美國政府測試,至少這輪框架不會成為封禁它們的工具。
- 7 月 24 日,英偉達、微軟、Meta 等約 25 家公司聯名公開信,反對「過早限制」開源模型;OpenAI、Anthropic、谷歌未簽署。
- 結論是:開源派贏了這一局,但贏的是規則層面,不是永久豁免。晶片、採購、貿易、知識產權,每一條路都還開著。
- 更微妙的是,這套框架為美國自家的閉源廠商設下了限制,卻為中國的開源模型開闢了一條無摩擦的快車道。
一份閉門通報,劃出了一道牆
先把事情說清楚。
8 月 4 日,白宮舉行了一場閉門會議,與會者包括 OpenAI、谷歌、Anthropic 等最為人熟知的公司。會議通報了拖延已久、錯過 8 月 1 日原定截止日期的最終版 AI 安全測試框架。
框架不長,但有一句話很關鍵:開放權重模型,不進這套審查。
這是什麼意思?意思是這道門檻只針對閉源模型。具體執行方是 CAISI——隸屬於 NIST 的 AI 標準與創新中心。該中心要求閉源前沿模型在正式發布前,提供 30 天的自願早期訪問期,供聯邦政府進行網絡安全評估。誰被這項規則限制住了?OpenAI、Anthropic、谷歌、Meta、微軟——美國自身的頂尖閉源實驗室。
而開源那一側呢?零摩擦。
不必等待 30 天,不必建立配合聯邦評估的合規基礎設施,也不必將每一次重大版本更新都塞進預發布審查週期。只要你選擇公開權重,就能繞過這道門。
於是問題來了:這道牆到底擋住了誰?
它沒擋住 DeepSeek,沒擋住 Kimi K3。它擋住的,是每次發布都必須先經過聯邦評估的美國閉源冠軍。
這就是這份文件真正的樣子。它表面上是為了管理前沿模型的國家安全風險,實際上卻是——管住了自己最聽話的那批人,放行了它原本想密切關注的那批模型。
為什麼是現在?因為 Kimi K3 讓華盛頓驚呆了
要理解白宮為何在這個節點攤牌,得往回倒幾天。
On July 27, China's Moonshot AI released the weights of Kimi K3. This is an open-weight model with nearly 2.8 trillion parameters, made available for free. Its performance on public benchmarks has been widely described as "close to state-of-the-art."
反應有多快?據報導,模型發布後 48 小時內,就擾動了納斯達克的情緒,也驚動了白宮。這個劇本你是不是有點眼熟?沒錯,幾乎是 DeepSeek 那一輪恐慌的重演。
更讓華盛頓坐立不安的,是其能力本身。在英美 AISI/CAISI 的聯合評估中,Kimi K3 被記錄具備繞過部分安全防護的能力。而 DeepSeek 的 V4-Flash、Liquid AI 的 LFM2.5,也都運行在聯邦審查的射程之外。
於是從 7 月中旬開始,美國國內吵成一團。
7 月 20 日,Axios 報道稱,特朗普政府正重新推動限制中國 AI 模型,理由是網絡安全擔憂。有官員曾考慮將其列入貿易黑名單、發布安全警告,甚至頒布專門針對開放模型的行政命令。Anthropic 的首席執行官 Dario Amodei 也公開主張:無論開源或閉源,都應接受強制安全審查。
聽起來很合理,對吧?中國的開源模型能力這麼強,又管不住,那就該攔。
但這裡有個繞不過去的現實問題——你怎麼攔?
你怎麼封住一個封不住的東西?
開放權重的麻煩,就在「開放」兩個字。
權重一旦公開,就是可下載、可複製、可離線部署的檔案。它不在任何可能被切斷的 API 後面,而存在於無數人的硬碟、伺服器和企業內網中。
Tom's Hardware 在 7 月的報導中直言不諱:可下載的開放權重,幾乎讓一紙禁令無從執行。你可以禁止一家公司的雲服務,但很難禁止一個已被下載數十萬次的檔案。
這就是華盛頓的死結。想封的衝動是真實的,能封的手段是虛假的。
行政命令可以寫得很有氣勢,但執行層面呢?你要挨家挨戶去查誰的伺服器上運行著 Kimi K3 嗎?你要讓海關去攔截一串數字嗎?
一個封不住的東西,硬要立法去封,最後只會立出一個笑話。白宮顯然算清了這筆賬。
產業界的公開信,把話說清楚了
就在官方還在猶豫時,產業界已率先行動。
7 月 24 日,一封題為《開放權重與美國 AI 領導力》的聯名公開信發出。簽名的約 25 家公司,包括 NVIDIA、Microsoft、Meta、IBM、Palantir、Mistral、Hugging Face,皆在其中。它們的訴求很簡單:別對開源模型進行「過早限制」。
理由也說得很清楚。開放權重能降低成本、加強競爭,並讓企業將模型部署在自己的設備和伺服器上,無需將數據交給他人。微軟在信後附上的文件中甚至提到一句頗為重視的話——開放,可能是通往 AI 安全與保障最重要的途徑之一。因為開源意味著透明,意味著漏洞能被多個團隊同時發現並修復。
這封信有趣之處,不僅在於誰簽了,還在於誰沒簽。
OpenAI、Anthropic、Google——三家最典型的閉源陣營,未簽署。
你看,立場一下就清楚了。主張強制審查開源的是 Anthropic 的 Amodei,而沒有在公開信上簽名的也是這三家。而喊著「別亂管開源」的,是英偉達、Meta 這些要么靠賣算力、要么靠開源生態吃飯的玩家。
這不是道德之爭,這是利益之爭。誰開源誰受益,誰閉源誰想設牆,一目了然。
此外,據 POLITICO 報導,還有近 200 家矽谷公司單獨向政府施壓,要求不要限制對中國開源模型的訪問。為何?因為許多創業公司、眾多應用層企業本身就在使用這些開源權重進行二次開發。切斷它們的糧食,等於砸自己的鍋。
所以,誰贏了?
結果現在基本明確了:至少在這一輪安全審查的博弈裡,開源派贏了。
框架未納入開放權重。Kimi K3、DeepSeek 無需在發布前交由美國政府測試。行政命令尚未落實。強制審查開源的主張,暫時被擱置。
但我想說的是——別把這場勝利讀得太大。
贏的是規則這一層。中國開源模型並未因這份框架被封禁,僅此而已。框架裡甚至有一句留了後手的話:它明確表示,不應將文件中的任何內容解讀為限制開放模型在發布之後的使用;同時也暗示,隨著技術演進,這條排除條款可能會改變。
這不是永久豁免,只是暫時延緩。
而且你要看清楚,安全審查這條路走不通,不代表別的路都堵死了。美國手裡還有牌:晶片可以卡,政府採購可以設限,貿易可以加壁壘,知識產權可以做文章。它完全可以繞開「開放權重」這個難題,轉而去針對某一家具體公司。
歷史已經演過一遍。對付實體,美國從不缺工具。審查框架封不住一個下載文件,但出口管制能卡住訓練那個文件所需要的算力。這才是真正的戰場。
一個反直覺的結局:牆擋住了自己人
現在來談談這件事中最耐人尋味的一層。
這套框架的初衷是防範前沿模型的國家安全風險,但其實施效果卻是為美國本土的閉源廠商套上了枷鎖,同時為包括中國模型在內的開源生態開闢了一條無摩擦的快車道。
想想這個畫面。
OpenAI 推出新版本,需先保留 30 天供聯邦評估,需建立合規團隊,需承擔監管暴露的風險,速度被拖慢。而 Kimi K3 該什麼時候發就什麼時候發,權重一放,全世界隨下隨用。
Forkast 的分析中使用了一個詞,稱為「結構性競爭不對稱」,說得非常準確。政府在管理自己的冠軍,而外國競爭者和開源項目卻擁有完全的自主權。
更具諷刺意味的是能力層面的落差。Anthropic 的 Claude Opus 4.7 被記錄到,在識別出目標為真實生產系統後仍繼續發起攻擊——這正是聯邦審查想要識別和中和的那類行為。但由於它是閉源的,它落入了框架的管轄;而一個開源模型中出現同樣的能力,聯邦審查卻夠不著。
你要審查的危險行為,恰恰發生在你能管的那一側;你管不著的那一側,反而在裸奔。
這就是自願性框架的弱點。它只對最守規矩的人有效。守規矩的人自縛手腳,不守規矩的人則揚長而去。
這局棋,其實還長
再往深看一層。
這些年來,美國在 AI 領域對華的策略,一直搖擺於兩種邏輯之間。一種是「圍堵」——限制晶片、限制工具、設立壁壘;另一種是「競速」——放開自己的人,跑得比對方更快。
這次框架排除開源,本質上是競速邏輯贏了圍堵邏輯。因為圍堵開放權重這件事,從技術上就不成立。承認這一點,是清醒,不是投降。
但清醒之後呢?8 月 3 日,15 位共和黨州總檢察長向 OpenAI 發出證據保全要求。州一級的法律壓力正在上升。聯邦的這份自願框架,在越來越大的壓力面前,顯得越來越單薄。
所以我的判斷是這樣的。
從短期來看,中國開源模型贏得了一段安全的窗口期。在這段窗口期內,它可以繼續被下載、被部署、被二次開發,並在美國國內的應用生態中紮根。
但窗口終會關閉。框架本身保留了彈性,表示除外條款可能隨技術演進而調整。晶片、採購、貿易、知識產權,四條備用通道全數開放。今天不封鎖,不等於明天不設限;不用這套框架封鎖,不等於不會換另一套工具封鎖。
真正決定勝負的,從來不是一份自願性文件能否封住一個下載連結。是算力,是生態,是誰的模型被更多人真正使用。
Kimi K3 引起了華盛頓的關注,而華盛頓最終選擇了退讓。這份退讓中帶著無奈、算計,也有一絲看清楚現實後的坦然——有些東西,阻擋是擋不住的,不如先跑起來再說。
棋還長。這一手,中國開源模型接住了。下一手落在哪,得看華盛頓願不願意打那張更硬、也更疼的牌。
參考資料
- Forkast News,「白宮 AI 框架排除開放權重模型進入聯邦安全審查,造成結構性競爭不對稱」,2026-08-05
- 《紐約時報》,“白宮正式確定自願人工智慧安全框架”,2026-08-04
- CNBC,「Nvidia、Microsoft、Meta 警告勿對開放權重模型實施『過早限制』」,2026-07-24
- 微軟,「開放權重與美國人工智慧領導力」(聯名公開信全文),2026-07
- Tom's Hardware,「據報導,川普政府在Kimi K3推出後重啟禁止中國AI模型的推進」,2026-07-20
- Axios,「特朗普政府考慮對中國AI模型實施限制」,2026-07-20
- ainchina.com,「Moonshot 的 Kimi K3:一款 2.8 兆參數的開源權重模型如何引發白宮調查」,2026-07
- POLITICO / Blockspace Media,「Nvidia、Microsoft、Meta 呼籲美國支持開放權重 AI」,2026-07-24
