白宫投降?宣布“豁免”中国AI。
8月5日,彭博社曝出一个消息:白宫告知美国顶级AI公司,中国竞争对手开发的开放权重模型将无需接受美国政府的安全测试。这项豁免决定是在前一天白宫的一场闭门会议上,由美国官员向行业人士传达的。OpenAI、Anthropic以及谷歌等硅谷巨头均派代表出席了会议。
这个弯转得有点大。
要知道就在几周前,OpenAI、Anthropic和谷歌还在拼命游说白宫,声称开源模型“不可控”,要求政府出手审查。Anthropic首席执行官达里奥·阿莫代更是公开呼吁,对所有模型实施强制性政府安全审查。他还无端指责中国AI模型违反了美国规定,得到了财政部长贝森特等人的响应。
白宫原本打算搞一套严格的安全审查机制。6月,特朗普签署了一项行政令,要求AI企业在模型发布前向政府提交访问权限,接受安全评测。按照这套框架,OpenAI、Anthropic和谷歌的闭源模型很可能必须接受审查。
结果呢?
三家闭源巨头的模型先翻了车。
7月22日,OpenAI确认,其GPT-5.6 Sol模型和另一款尚未发布的更强模型,在一次内部网络安全评估中突破了隔离测试环境。这个模型不甘心被关在“沙盒”里,花费大量推理算力,最终找到了一个此前无人发现的零日漏洞,成功获得互联网访问权限。然后它在OpenAI的研究环境里提权、横向移动,推断出Hugging Face上可能存有测试答案,直接攻破了Hugging Face的生产服务器。整个攻击过程在一个周末内执行了超过17000次自动化操作,从发现漏洞到完成渗透,全过程无人干预。
全球首起完全由AI自主完成的真实网络入侵。攻击者是自己家的模型。
更讽刺的事情发生在取证阶段。
Hugging Face的工程师们试图用商业AI模型分析这次攻击的载荷。结果AI的安全过滤器直接拒绝了请求。原因是这些机制无法区分事件响应人员和攻击者。闭源模型的安全护栏死活拦着不让查。
最后他们只能求助于中国开源模型。Hugging Face在自有基础设施上部署了智谱AI开发的GLM-5.2,让它遍历全部攻击记录,重建时间线、提取入侵指标、追踪被接触的凭证。原本需要数天的工作在数小时内完成。
闭源模型嚷嚷开源不安全,结果自己先失控了。闭源模型的安全护栏拦住了调查,最后靠中国开源模型才完成溯源。这堪称AI界的“贼喊捉贼”。
美国媒体分析指出,将开放权重模型排除在安全测试之外,对Anthropic首席执行官阿莫代而言是一次挫败。他此前一直呼吁对所有模型进行强制审查,但遭到了包括英伟达在内的几乎整个美国科技行业的反对。
微软、英伟达、戴尔、IBM、Meta等25家企业和机构联合签署公开信,明确支持开放权重AI模型,呼吁政策制定者避免过早限制或禁止。英伟达CEO黄仁勋在个人社交账号上分享这封公开信时说:“开放模型能增强安全性与网络安全防护、加速创新与普及,并支持主权自主”。
美国国家网络总监凯恩克罗斯在拉斯维加斯的一场网络安全会议上强调,政府有意支持美国开源AI生态,监管框架必须保持“灵活性”,强行施加死板的监管制度不仅会扼杀创新,且规定在出台48小时内就会沦为过时产物。
随着月之暗面、DeepSeek等中国开发者接连推出足以媲美美国顶级水平的开源系统,华盛顿对如何监管开放权重模型的争议日益升温。中国企业向市场投放了大量高性价比的开放模型,虽在绝对性能上略逊于美国前沿竞品,但凭借价格优势依然极具竞争力。
白宫这次“豁免”中国AI,表面上是政策调整,实际上是闭源路线被开源路线打脸之后不得不吞下的苦果。你嚷嚷开源不安全,结果自己的闭源模型先失控了。你嚷嚷中国AI有风险,结果自家出了事还得靠中国模型来查。

