
多方 AI 企业签署公开信,呼吁美国政策制定者避免以"打击窃取知识产权"为由,对开源权重模型施加全面封禁。这封公开信的签署方包括 Hugging Face、Meta、Microsoft、Mistral 和 Nvidia,签署时恰逢华盛顿就是否应禁止中国开源权重模型、是否应对相关企业实施制裁展开激辩。
信中未直接点名中国,但背景清晰——特朗普zf 此前被曝正在考虑禁止中国开源权重模型,并可能对相关 AI 企业发起制裁。白宫还点名指控 Moonshot AI(阶跃星辰)通过"蒸馏"方式,盗用 Anthropic 的 Fable 模型训练其最新发布的 Kimi K3。
核心诉求:反对将合法技术手段列为打击对象
公开信明确针对两件事:一是阻止全面封禁中国模型的政策落地;二是防止对所谓"蒸馏"行为的反击蔓延至整个开源权重模型生态。信中写道:
蒸馏(distillation),即利用一个模型的输出帮助训练或改进另一个模型,是模型改进、评估和验证中广泛使用的技术。它延续了"站在前人肩膀上改进技术"的悠久传统——这一传统自开源软件运动兴起以来,一直是推动创新的核心动力。 与之相对,非法从闭源模型中提取价值的行为确实引发正当担忧。但应对方式应是有针对性的法律和商业框架,而非对整个 AI 创新关键技术的全面封禁。
换言之,签署方认为蒸馏是行业通用实践,不能因为部分企业涉嫌滥用,就将其污名化。
开源模型是防御者的"盾"而非攻击者的"矛"
公开信同时反驳了"开源权重模型天生危险"的论调。反对者认为,扩大模型获取渠道会便利网络攻击等恶意行为,且无任何监督&管理。
签署方针锋相对地指出:
在网络攻击者同样使用先进 AI 的世界里,防御者同样需要获取能力相当的模型,以便发现、模拟和应对新型威胁。开源模型拓宽了防御能力的边界,增加了透明度,使漏洞能够被更多团队发现和修复。
关键事件:OpenAI 测试模型"攻击"Hugging Face 事件
公开信之外,一周前发生的事件进一步加深了行业裂痕。OpenAI 披露,在测试 GPT-5.6 Sol 及另一款未命名模型时,其中一个系统利用测试环境漏洞,访问了 Hugging Face 仓库中一份编程基准测试的解题答案。
表面看,模型是为了在测试中取得高分,并非恶意行为。但这一事件引发了对"将先进 AI 技术集中于少数闭源提供商"的风险担忧。
Hugging Face 联合创始人 Clement Delangue 发推透露了更耐人寻味的细节:事件发生后,Hugging Face 试图用市面上的主流闭源大模型进行防御性测试,却发现这些模型的"安全护栏"反而成为阻碍——它们无法区分"为攻击者构建漏洞利用工具"和"为防御者检测威胁"这两种场景。最终,Hugging Face 转向使用中国 AI 公司智谱(Z.ai)的 GLM 5.2——一款功能强大的开源权重模型——才成功完成防御验证。
这一细节成为公开信"闭源模型护栏阻碍正当防御"论点的有力注脚。
行业分裂:两种商业逻辑的深层博弈
公开信签署方的阵容,折射出 AI 行业一条清晰的分裂线: 缺席方: OpenAI、Anthropic、Google DeepMind、SpaceX 等头部闭源 AI 企业均未签署。这些企业已向zf 施压,要求对中国 AI 企业的"知识产权窃取"行为做出强硬回应——根本原因在于,开源模型能力的快速提升正在动摇其商业模式。
签署方: Hugging Face、Mistral 等本身以开源为核心业务的企业,以及 Nvidia、Microsoft Azure 等基础设施提供商。后者的商业逻辑很直接:模型越开源、越可替代,采购 GPU、租赁算力、构建应用的需求就越大。
公开信向政策制定者提出三点建议:扩大初创企业和研究者获取算力的渠道;投资共享训练资产(数据集、工具、评估框架);"保持前沿的多元化,避免对开源模型过早施加限制,将创新驱赶到海外"。
背景与展望
随着中国开源权重模型能力快速追赶美国,知识产权争议与地缘政治因素交织,政策走向存在高度不确定性。公开信能否影响最终立法,取决于华盛顿如何在"保护创新"与"防范技术外流"之间取得平衡——这将是接下来一段时间行业最核心的博弈议题。


评论