你下载一个中国团队开放的 AI 模型,放在自己的电脑或服务器上运行。未来,这件事会不会因为美国制裁而变得更难?美国政府正在讨论的,正是把对华 AI 限制从先进芯片进一步推向模型本身。不过,目前释放出的只是审查与制裁威胁,并非已经落地的禁令。
据 TechCrunch 转述,7 月 21 日,美国财政部长 Scott Bessent 表示,美国将检查来自中国的“开源模型”是否存在知识产权盗窃。如果认定盗窃成立,美国有能力制裁相关中国 AI 公司。白宫内部也在评估更严厉的限制措施,但《华尔街日报》称,政府内部对如何回应中国 AI 的近期进展仍有分歧。
这里的“开源模型”需要稍作解释。报道使用这个词时,往往也包括开放权重模型——开发者能够下载模型训练后形成的参数,自行部署或修改,但训练数据和完整训练代码未必公开。权重可以理解为模型学习后留下的大量数值设置,决定它如何生成回答;只看权重,通常无法直接还原它具体读过什么材料。
制裁理由指向知识产权
Bessent 的说法给出了一条可能的政策路径:先审查中国模型是否“偷走”美国公司的知识产权,再决定是否制裁。经济制裁可能限制指定实体使用美国金融体系、同美国主体交易,或取得特定商品和服务。它和芯片出口管制有关联,却不是同一种法律工具。
如果这条路径真的启用,美国对华 AI 政策的监管对象就会发生变化。此前的限制主要卡住先进芯片和相关设备,也就是模型训练所需的算力供应链;新的讨论则直接瞄准模型公司,以及模型是如何获得能力的。
但“知识产权盗窃”不是看到两个模型表现相似就能成立。争议可能涉及未经许可使用代码、训练数据、商业秘密或受版权保护内容。是否侵权,要看具体证据和适用法律。
讨论的一个焦点是模型蒸馏——让较大模型把部分能力传递给更小、更容易运行的系统。部分 AI 公司将外国团队复制其技术、再以开放形式发布的行为视为威胁,但行业内并不认同蒸馏天然等于盗窃。
TechCrunch 引述 Microsoft CEO Satya Nadella 的观点称,大型模型公司一方面主张自己有权使用公开数据训练模型,另一方面又试图用严格条款限制别人蒸馏自己的模型,这种立场存在矛盾。Hugging Face CEO Clem Delangue 也认为,蒸馏只是打造好模型的很小一部分,而且美国公司同样在使用这种方法;中国模型的进步还来自研究团队和更开放的协作方式。
换句话说,政策真正难处理的地方,不是能不能制裁,而是用什么证据区分技术学习、行业常用做法和知识产权侵权。
“全面禁止”还不能当成定论
TechCrunch 援引 Axios 称,特朗普政府正在考虑全面禁止中国开源模型,但报道同时指出,其他人士否认了这一说法。《华尔街日报》能够确认的是,白宫内部存在分歧,并讨论过打压措施。因此,目前更稳妥的判断是:限制正在被评估,“全面禁令”仍是未经充分印证的说法。
这轮讨论的背景,是中国 AI 模型能力近期提升。TechCrunch 特别提到 Moonshot AI 的 Kimi K3,称其能力和受欢迎程度正在上升,但没有给出衡量指标。报道还推测,中国开放模型可能冲击 OpenAI、Anthropic 等美国公司的商业模式和融资能力;这属于竞争叙事下的判断,不是已经得到证实的结果。
为什么值得关注?
这件事的意义不只在于某一个模型能否进入美国市场。如果美国最终以知识产权为理由制裁中国模型公司,技术竞争的边界将从“谁能买到先进芯片”,扩大到“模型能力从哪里来、哪些学习方式可以接受”。开放权重模型便于下载、修改和传播,也会让限制的执行方式比管住实体芯片更复杂。
它还可能把一个尚有法律和行业争议的问题,迅速变成国家竞争中的政策工具。美国政府表示支持开放模型,同时又准备审查海外开放模型是否侵犯本国公司的知识产权。如何界定侵权,将决定这项政策究竟针对有证据支持的违法行为,还是形成范围更宽的市场壁垒。
局限与未知
- Bessent 的表态目前来自 TechCrunch 对 Bloomberg 和 Fox Business 的转述,尚无第二个独立信源直接印证原话;它应被理解为制裁威胁或政策暗示,而不是已经作出的决定。
- “全面禁止中国开源模型”的说法遭到其他人士否认,白宫内部也仍有分歧。具体措施、适用对象和时间表均未披露。
- 现有材料没有说明美国将采用什么证据标准,也没有解释如何处理开放权重、蒸馏与知识产权之间的边界。