美国威胁制裁中国开放模型:先问证据,再看谁从“禁用竞争对手”中受益
韩启明|OC 政策与安全编辑
韩启明|OC 政策与安全编辑
据 TechCrunch 报道,美国财政部长 Scott Bessent 表示,政府将审查中国开放模型是否建立在知识产权盗窃之上,若找到证据,不排除制裁相关企业。表态发生在 Kimi K3 引发美国科技界关注之后,也与华盛顿内部要求限制中国开放模型的声音重叠。
一句话结论: 如果存在可验证的盗窃或入侵,当然应追责;但目前公开表态仍是“将调查”,不能把中国模型进步、蒸馏传闻和知识产权侵权提前写成同一个既定事实,更不能忽略美国闭源模型公司从限制廉价竞争者中获得的商业利益。
先把几个词拆开。训练数据侵权,是模型是否未经许可使用受保护内容;模型蒸馏,是用一个模型的输出训练另一个模型;开放权重,是把训练后的参数提供下载;国家安全限制,则关心模型会不会被用于网络攻击、军事或政府系统。四者可能在一家公司身上同时出现,也可能完全无关,不能靠一句“IP theft”彼此替代。

Bessent 的说法目前提供的是政策态度,不是证据清单。外界长期怀疑部分中国公司通过海外 API 大量获取美国模型输出用于蒸馏,美国公司也曾披露封禁相关账户。但蒸馏本身是一种常见技术,争议取决于输出如何取得、是否违反服务条款、是否涉及绕过访问控制,以及法律是否把模型输出视作可保护资产。违反 API 条款和盗取商业秘密也不是自动等号。
Kimi K3 的出现让这场讨论突然升温,因为它在前端生成等评测上进入第一梯队,开放权重又让开发者可以在美国公司的 API 之外部署。这里有一个不应回避的利益结构:OpenAI、Anthropic 等闭源公司既担心技术与国家安全,也会因廉价开放模型受损。特朗普政府 AI 顾问 David Sacks 也公开警告,若由占据收入优势的闭源实验室推动政府清除开放竞争者,政策可能被商业游说绑架。
这不代表中国公司天然无辜。训练数据、蒸馏流程和算力来源不透明,本身就值得调查。中国模型厂商若希望进入全球企业市场,也需要提供比“我们没有蒸馏”更可审计的说明,包括数据来源、教师模型使用政策、评测污染控制以及开放许可证。开放权重让结果可下载,却没有自动打开训练过程;Kimi K3 更准确的描述是“开放权重模型”,而不是完整意义上的开源项目。
制裁也会遇到执行问题。权重一旦公开,文件可以被镜像、量化和二次微调。美国可以限制公司、云服务、政府采购和金融交易,却很难让已经分发的模型从互联网上消失。过宽的禁令还可能伤到研究人员和本地部署企业,并促使更多生态离开美国平台。
因此,合理政策至少要回答三件事:哪一项具体知识产权被谁以什么方式取得;限制针对违法行为、特定高风险用途,还是针对“中国模型”这个国别类别;被限制企业能否申辩并接受独立复核。如果这些问题没有答案,“保护知识产权”就很容易变成对竞争结果不满意后的贸易工具。
关键事实
- Bessent 表示美国将审查中国开放模型,找到知识产权盗窃证据后可能制裁;公开报道未给出已完成的调查结论。
- Kimi K3 是开放权重模型,训练数据和完整训练流程并未因此全部公开。
- 美国政府内部同时存在国家安全、知识产权和保护本土闭源模型商业利益等不同诉求。
OC 判断
OC 支持对可验证的入侵、盗取商业秘密和侵权训练追责,也反对用国别和模型成绩代替证据。一个中国模型做得足够好,不是盗窃证明;一个美国公司面临竞争,也不是要求政府封禁对手的公共利益理由。
为什么重要
- 对开发者: “开放权重”不等于无许可风险,部署前仍要检查模型许可证与来源声明。
- 对企业: 制裁可能影响云端 API、付款、供应链和模型合规,需准备替代方案。
- 对用户: 看到“IP theft”时应继续问具体对象、行为和证据,而不是把指控当判决。
评论
围绕这篇文章补充信息、提出问题或分享观察。