包括 Hugging Face、Meta、Microsoft、Mistral 和 Nvidia 在內的多家 AI 公司,共同簽署了一封公開信,敦促政策制定者不要對開源 AI 模型施加廣泛且「過早的限制」。這封信發布之際,華盛頓正就美國應如何應對中國 AI 實驗室竊取美國同行智慧財產權並日益增強能力的指控進行辯論。
儘管這封信並未直接提及中國,但它是在有報導指出川普政府曾考慮禁止中國開源模型,並可能對該國 AI 公司實施制裁之後發布的。白宮甚至指控 Moonshot AI 提煉了 Anthropic 的 Fable 模型,以訓練其最近發布且各方面表現都令人印象深刻的 Kimi K3 模型。
這份信函似乎旨在阻止全面禁止中國模型,並確保政府對所謂中國提煉行為的回應,不會擴大為對開源 AI 或提煉等常見技術的廣泛限制。政策制定者應謹慎,不要將合法的模型開發技術與盜用混為一談。
提煉(或稱知識蒸餾),即利用一個模型的輸出幫助訓練或改進另一個模型的做法,是一種廣泛用於模型改進、評估和驗證的技術。它反映了從現有技術中學習、建立和改進的悠久傳統,這項傳統自開源軟體運動興起以來,一直推動著創新。
相比之下,非法從閉源模型中獲取價值的行為確實引發了合理的擔憂。這些擔憂應透過有針對性的法律和商業框架來解決,而不是對在 AI 創新中扮演重要角色的技術施加全面限制。
正如 Replit 執行長 Amjad Masad(該公司也簽署了這封信)向 TechCrunch 表示:「我認為禁止中國開源模型,就如同全面禁止開源模型一樣。」他指出,Thinking Machines Lab 的新開源模型 Inkling,就是藉助 Moonshot 的 Kimi 2.5 進行訓練的。「這是一個生態系統,而(禁令)將開創的先例將會很糟糕。」
這封信也反駁了業界中一種觀點,即開源模型本質上是危險的,因為它們擴大了對強大模型的存取,這些模型可能在沒有任何監督的情況下被用於網路攻擊或其他惡意活動。信中寫道:「應對這種風險的正確方法不是禁止開源模型。在網路攻擊者使用先進 AI 的世界中,防禦者需要存取具有可比能力的模型,才能偵測、模擬並應對新興威脅。」
「開源模型擴大了防禦能力,增加了透明度,並允許許多團隊共同發現和修復漏洞。」上週,OpenAI 披露,在測試 GPT-5.6 Sol 和另一個未命名模型時,其中一個系統利用其測試環境中的弱點,存取了 Hugging Face 儲存庫中包含一個程式碼基準測試解決方案的內容。
有人可能會爭辯說,該模型的目標並非惡意,它只是在考試中作弊以獲得最高分。然而,這起事件引發了關於將先進 AI 技術集中在少數閉源供應商手中的風險的辯論。
Hugging Face 表示,它無法使用商用前沿 AI 模型來抵禦這次攻擊,因為這些模型的防護措施阻礙了其努力。它使用的閉源 AI 模型無法區分是為攻擊者建立漏洞利用,還是防禦者試圖偵測這些漏洞。該公司轉而使用中國 AI 公司 Z.ai 的 GLM 5.2,這是一個強大的開源模型,來抵禦這次攻擊。
這封信凸顯了 AI 產業內部的分歧。OpenAI 和 Anthropic 等公司已敦促政府對中國 AI 公司涉嫌竊取智慧財產權的行為做出回應,因為開源模型的能力正迅速增長。其結果可能對這些公司的商業模式產生重大影響,因為它們正受到廉價、高效且易於存取的 AI 模型擴散的威脅。
這些公司,以及 Google DeepMind 和 SpaceX 等其他閉源 AI 開發商,都明顯沒有出現在這封信的簽署名單上。
簽署這封信的公司顯然在開源 AI 模型的蓬勃發展中擁有經濟利益。Nvidia、Microsoft Azure 和其他基礎設施供應商,對於推動模型商品化有著既得利益:如果模型可以互換,人們將會購買更多 GPU、租用更多雲端容量,並開發更多應用程式。
這封信鼓勵政策制定者擴大新創公司和研究人員對運算資源的存取;投資於共享訓練資產,例如資料集、工具和評估框架;並「透過避免對開源模型施加過早的限制來保持前沿多元化,以免扼殺競爭或將創新推向海外。」

