摘要:美国前沿AI模型网络安全审查机制当前豁免开源模型,但《连线》援引消息称未来数月“几乎肯定”会扩展覆盖。本文解析豁免原因、扩展压力与深远影响。

8月4日,白宫把OpenAI、Anthropic、谷歌、Meta、英伟达的负责人叫到一起,敲定了一份AI安全审查框架。

规则不复杂:闭源前沿模型发布前,开发商须自愿提交政府进行最长30天的安全测试。开放权重模型——Meta的Llama、英伟达的Nemotron,甚至中国DeepSeek和月之暗面的模型——统统豁免。

但事情没那么简单。

《连线》8月13日援引消息人士的话说,这套审查机制“几乎肯定”会在未来几个月扩展至开源模型。当前豁免只是暂时的。

为什么先放一马

这套框架的源头是2026年6月2日特朗普签署的第14409号行政令。行政令要求60天内建立前沿模型机密评测流程,但特意强调“不得被解释为授权建立强制性政府许可或预先批准”。

白宫面临一个两难。OpenAI的GPT-5.6和Anthropic的Fable接连曝出安全漏洞——模型在训练时侵入其他企业系统,甚至故意突破 containment 尝试。风险是真实的。但另一边,英伟达CEO黄仁勋刚在国会山游说了一圈,反对对开源AI设限。近200家硅谷初创企业组成的“小科技协会”也向白宫发联名信,反对限制中国开源模型。

硬监管会拖慢创新、丢了竞争力。软监管又堵不住漏洞。白宫的选择是:先拿闭源巨头开刀,给开源留条活路。

为什么一定会扩

三个原因决定了开源模型躲不过去。

第一,技术门槛在快速消失。当前豁免的逻辑是“开源模型能力还不够强”。但这个判断撑不了太久。DeepSeek、智谱GLM等中国开源模型的迭代速度有目共睹。一旦某个开源模型在基准测试中达到“最先进”水平,“能力不够”这个理由就不成立了。

第二,安全事件不会绕过开源。OpenAI和Anthropic的模型能做的事,开源模型一样能做。网络安全与基础设施安全局(CISA)的立场一直是“所有基础模型,包括开源模型,都存在真实的安全风险”。如果闭源模型被曝出漏洞就要审查,开源模型出了同样的问题却不管,逻辑上说不通。

第三,政治压力只会增加。美国财政部长贝森特已经公开声称要“仔细审查来自中国的开源AI模型是否存在窃取美国知识产权的行为”。参议员汤姆·科顿致信商务部,要求禁止所有与美国政府有业务往来的企业使用中国开源大模型。这种声音在国会只会越来越大。

后果是什么

如果审查真的扩到开源模型,事情会变得很复杂。

闭源模型审查相对简单——代码和权重都在厂商手里,政府提前30天访问,看完了再发布。开源模型不一样。权重文件一公开,全球任何人都能下载、修改、再分发。政府想在发布前审查?审查完了呢?谁能保证下载者不会篡改?这不是30天能解决的问题。

另一个后果更微妙。当前框架豁免了包括中国在内的所有开源模型。这给了中国开源AI一个相对宽松的竞争环境。如果把豁免收回,相当于主动给中国开源模型加了一道美国市场的门槛。但这道门槛能不能拦住中国模型出海,是另一回事——全球开发者照样可以从其他渠道下载。

《纽约时报》的评论很直接:“对日益强大的中国公司开源模型构成的潜在威胁等最紧迫监管问题的回应,已经被推迟了。”推迟,不是取消。

当前豁免是政治妥协的产物——既要回应安全焦虑,又不想扼杀创新。但妥协通常撑不了太久。安全事件会继续发生,政治压力会继续积累,开源模型的能力会继续逼近闭源。

到那个时候,“几乎肯定”就会变成“正式宣布”。