本文來(lái)自微信公眾號(hào): 王智遠(yuǎn) ,作者:王智遠(yuǎn)
一個(gè)非常有意思的事情發(fā)生了。
七月二十四號(hào),剛才,微軟官網(wǎng)上出現(xiàn)了一封公開(kāi)信;標(biāo)題叫「開(kāi)放權(quán)重與美國(guó)AI領(lǐng)導(dǎo)力」,底下排著二十五個(gè)名字。
你可能會(huì)問(wèn),都誰(shuí)簽了?
我把名單翻了一遍;巨頭嘛,掰著手指頭就六家:微軟、英偉達(dá)、Meta、IBM、戴爾、Palantir。
剩下十九個(gè)什么類型都有,a16z、Y Combinator,這是風(fēng)投。Hugging Face、Mozilla、Linux基金會(huì),搞開(kāi)源的。
Mistral、Perplexity、Replit,做模型和應(yīng)用的。還有一家叫Mariana Minerals的公司,我搜了半天沒(méi)找到有效信息,就不替它編了。
名單里還有一個(gè)不是公司名字的存在:American Innovators Network。
一家在華盛頓注冊(cè)的游說(shuō)組織,2025年4月由a16z和Y Combinator牽頭成立,專門代表他們自稱的「Little Tech」,翻譯過(guò)來(lái)就是「小科技」,它去年的伙伴名單里,赫然寫著a16z和Y Combinator。
發(fā)現(xiàn)沒(méi)有?一個(gè)游說(shuō)聯(lián)盟簽了一次,它的兩個(gè)牽頭成員又各自簽了一次;二十五個(gè)簽名里,至少有一組是套娃的。
在往下說(shuō)之前,有個(gè)概念得先掰扯清楚:「開(kāi)放權(quán)重」,很多人一看到這四個(gè)字,就覺(jué)得是「開(kāi)源」。不是的。
信里給了一個(gè)很實(shí)在的定義,就四個(gè)動(dòng)詞:下載、檢查、修改、在自己的基礎(chǔ)設(shè)施上運(yùn)行。
一個(gè)只有五個(gè)人的小創(chuàng)業(yè)公司,可以把模型的權(quán)重文件整個(gè)拿回來(lái),丟到自己服務(wù)器上跑,不用聯(lián)網(wǎng),不用跟誰(shuí)報(bào)備,也不用按次交錢。
微妙的地方在這里。開(kāi)源軟件給你的,是源代碼。
開(kāi)放權(quán)重給什么?一堆訓(xùn)練完的參數(shù),幾百億個(gè)浮點(diǎn)數(shù);你能用它,也能改它,但你沒(méi)辦法像看代碼那樣一行行看懂它。
簡(jiǎn)單來(lái)說(shuō),一個(gè)你能看懂,一個(gè)你能用但看不懂。
好,現(xiàn)在回到那份名單。
OpenAI、Anthropic、谷歌沒(méi)來(lái),亞馬遜和蘋果也沒(méi)來(lái);換句話說(shuō),今天全世界最強(qiáng)的三個(gè)閉源前沿模型,背后的三家公司,一家都不在這張紙上。
你說(shuō)這是巧合嗎?大概率不是。
一封微軟牽頭、能把英偉達(dá)和Meta同時(shí)拉到一張桌子上的信,聯(lián)系不上山景城和舊金山?不太說(shuō)得過(guò)去。
那他們?yōu)槭裁床缓灒?/p>
最簡(jiǎn)單的解釋,信里自己已經(jīng)寫了。企業(yè)應(yīng)該把合適的模型配給合適的活,前沿級(jí)的能力留給真正的前沿難題,剩下的場(chǎng)景跑更便宜的專用模型。
翻譯成人話就是:少給最貴的那幾家送錢。
你這么一想就通了,這三家不簽,是這封信里的每一條主張,都在動(dòng)他們的飯碗。他們不可能簽。
最后一件事,很多人可能會(huì)看走眼。
這封信讀起來(lái)像這群人突然約好了,一聲令下同時(shí)出手。也不是。
2024年10月,微軟和a16z就發(fā)過(guò)一份聯(lián)合政策聲明,署名里有微軟副董事長(zhǎng)布拉德·史密斯,也就是這次牽頭攢局的那個(gè)人。那份聲明說(shuō)的同一件事:監(jiān)管框架應(yīng)當(dāng)保護(hù)開(kāi)源AI。
當(dāng)時(shí)媒體都挺意外的,為什么意外?因?yàn)槲④浭荗penAI最緊密的伙伴,OpenAI是閉源的,你怎么替開(kāi)源說(shuō)話呢?
一年零九個(gè)月過(guò)去了,同一撥人,同一個(gè)立場(chǎng)。唯一的變化是,身后多站了二十來(lái)個(gè)名字。
所以,這是一條走了快兩年的路,在這個(gè)七月做了一次集結(jié)。
......
那問(wèn)題就來(lái)了:兩年都沒(méi)什么動(dòng)靜,為什么偏偏是這一周?答案是兩層的。一層在信里明著說(shuō)了,另一層,藏在沒(méi)說(shuō)出來(lái)的地方。
先看它說(shuō)了什么。通篇的主張就一句:
美國(guó)的AI領(lǐng)導(dǎo)力,取決于能不能建起一個(gè)向各行各業(yè)滲透的開(kāi)放生態(tài);工廠、醫(yī)院、農(nóng)場(chǎng)、教室、街邊小店,信里點(diǎn)了這幾個(gè)場(chǎng)景。
意思是,美國(guó)贏下AI時(shí)代的方式,是讓AI流進(jìn)這些地方的日常里。
聽(tīng)起來(lái)像一份產(chǎn)業(yè)倡議,對(duì)吧?你把這封信從頭讀到尾,會(huì)發(fā)現(xiàn)一件挺反常的事。
中國(guó),一次都沒(méi)提;沒(méi)有China、Qwen、Minimax、DeepSeek,一千多個(gè)英文單詞,全在講美國(guó)自己。
而三天前,發(fā)生了另一件事。七月二十一號(hào),美國(guó)財(cái)政部長(zhǎng)貝森特上了??怂股虡I(yè)頻道,彭博社最先報(bào)了這件事。
他說(shuō),本屆政府支持開(kāi)源模型,但不支持知識(shí)產(chǎn)權(quán)盜竊;如果發(fā)現(xiàn)海外模型竊取了美國(guó)公司的成果,美方有能力實(shí)施制裁。
還有一句更具體:
美方已經(jīng)在多個(gè)中國(guó)模型里發(fā)現(xiàn)了美國(guó)大語(yǔ)言模型的「水印」,這件事不可接受,未來(lái)幾天到幾周內(nèi)會(huì)徹查。
他還用了一個(gè)技術(shù)詞:蒸餾;拿一個(gè)模型的輸出,去訓(xùn)練另一個(gè)模型,貝森特把這個(gè)動(dòng)作定性成了盜竊。
現(xiàn)在,把信里的一句話拿出來(lái)對(duì)一下。
信里說(shuō):
非法提取閉源模型價(jià)值的行為,確實(shí)帶來(lái)正當(dāng)擔(dān)憂,這些擔(dān)憂應(yīng)當(dāng)通過(guò)針對(duì)性的法律、商業(yè)框架來(lái)處理,而不是對(duì)那些在AI創(chuàng)新中扮演重要角色的技術(shù)施加全面限制。
一封不提中國(guó)的信,和一位點(diǎn)名中國(guó)的部長(zhǎng),隔著三天,說(shuō)的是同一件事的兩面。
這里我得把話說(shuō)清楚:
我沒(méi)有證據(jù),證明這封信是沖著貝森特那次講話去的,二十五方聯(lián)署的流程,通常不是三天能走完的。時(shí)間先后不等于因果前后。這是我的讀法。
有一件事是可以核實(shí)的:這一周桌上擺的,不止一把刀。
貝森特那次講話給出了三個(gè)方向。制裁。實(shí)體清單指定。還有一個(gè)知道的人最少,也最值得細(xì)看,他提到,可以要求使用中國(guó)模型的美國(guó)公司,向自己的客戶披露這件事。
前兩把刀砍中國(guó)公司,第三把砍誰(shuí)?美國(guó)公司自己。
制裁和實(shí)體清單是禁令,邊界清楚,你不碰就沒(méi)事。強(qiáng)制披露不禁止任何人用什么模型,它只要求你說(shuō)出來(lái)。
一家美國(guó)創(chuàng)業(yè)公司如果必須告訴客戶「我們的產(chǎn)品跑在中國(guó)模型上」,這事在商業(yè)上的代價(jià),可能比一紙禁令還重。
它不需要執(zhí)法,客戶會(huì)替你完成執(zhí)法,這就解釋了,為什么站出來(lái)的是這二十五家。
七月二十三號(hào),這封信發(fā)布的前一天,另一封信送到了白宮;收件人是特、商務(wù)部長(zhǎng)盧特尼克、白宮科技政策辦公室主任克拉齊奧斯。
發(fā)信的組織叫Little Tech Association,參與的接近兩百家,其中包括Proton和Y Combinator。
那封信里有一個(gè)人說(shuō)得比較直接,他說(shuō):
一旦全面切斷中國(guó)的開(kāi)放權(quán)重模型,很多靠低成本模型活著的美國(guó)初創(chuàng)公司可能撐不下去,它們會(huì)被迫把更多預(yù)算轉(zhuǎn)向Anthropic這類閉源供應(yīng)商。
對(duì)一家小公司來(lái)說(shuō),中國(guó)開(kāi)放權(quán)重模型是成本結(jié)構(gòu):下載下來(lái)自己跑,邊際成本幾乎為零;這條路一斷,就得回去按次付費(fèi),調(diào)用最貴的那幾家。
所以,這二十五家不是替中國(guó)說(shuō)話,屬于替自己說(shuō)話時(shí),順便把中國(guó)模型的處境也捎上了,注意,順便。這是整件事的關(guān)鍵詞。它是副產(chǎn)品。
貝森特,九月要帶隊(duì)參加中美人工智能高層會(huì)談,也就是說(shuō),制裁、實(shí)體清單、強(qiáng)制披露,這三樣?xùn)|西現(xiàn)在不用落地,它們擺在桌上,本身就有用。
信里那句「針對(duì)性的法律與商業(yè)框架」,放到這個(gè)背景下,意思就變了,在討論怎么管、按誰(shuí)的框架管。
而「怎么管」這事,還沒(méi)有答案,這二十五家想要的,是在規(guī)則寫下來(lái)之前,把自己的定義先送進(jìn)去。
既然這樣,他們送進(jìn)去的這套說(shuō)法,本身站得住嗎?
......
也站得住,也站不住。
先看站得住的,過(guò)去兩三年,在AI政策辯論里,「安全」這個(gè)詞幾乎是閉源陣營(yíng)的專屬武器;邏輯很樸素:模型太危險(xiǎn),所以,要鎖起來(lái)。
這封信把這個(gè)邏輯掉了個(gè)頭。
它的說(shuō)法是:只靠閉源模型并不天然安全。它們可能被攻破、可能被濫用、也可能以外部無(wú)法察覺(jué)的方式失效。
一個(gè)閉源模型出了問(wèn)題,誰(shuí)能發(fā)現(xiàn)?只有開(kāi)發(fā)它的那家公司。外面的人看不到權(quán)重、訓(xùn)練數(shù)據(jù)、內(nèi)部評(píng)測(cè),只能相信它自己說(shuō)一句「我們檢查過(guò)了」。
信里接著說(shuō):
把先進(jìn)能力集中在少數(shù)幾個(gè)閉源模型背后,會(huì)制造少數(shù)幾個(gè)單點(diǎn)故障,削弱競(jìng)爭(zhēng),把關(guān)鍵技術(shù)鎖在少數(shù)供應(yīng)商手里。
開(kāi)放權(quán)重,則能讓更廣的研究者社區(qū)去檢查模型行為、發(fā)現(xiàn)漏洞、開(kāi)發(fā)防護(hù)。
最后一句很關(guān)鍵:
正如開(kāi)源軟件證明了透明可以比隱晦更安全,AI的安全也可能取決于讓更多人能去測(cè)試和加固這個(gè)社會(huì)所依賴的模型。
我看過(guò)這兩年AI政策辯論的脈絡(luò),開(kāi)源一方通常講創(chuàng)新、講成本、講競(jìng)爭(zhēng),很少正面接「安全」這個(gè)話題。這封信正面接了,還把對(duì)方的武器拿過(guò)來(lái),反手指了回去。
接下來(lái)說(shuō)站不住的地方。兩處。第一處,藏在這封信最喜歡用的那個(gè)類比里。
信一開(kāi)頭,拿八十年代的開(kāi)源軟件運(yùn)動(dòng)做對(duì)照,說(shuō)當(dāng)年也有人認(rèn)為軟件只有被公司牢牢控制才能進(jìn)步,后來(lái)證明不是這樣。
問(wèn)題在哪?這個(gè)類比跳了一步。
開(kāi)源軟件能靠「很多雙眼睛」變得更安全,前提是代碼能被讀懂。模型呢?
里面藏著什么傾向、什么后門、什么在特定條件下才會(huì)觸發(fā)的行為,你能用它,看不出來(lái)。
支持這封信的人可能會(huì)說(shuō):你不用讀懂參數(shù),喂給它一萬(wàn)個(gè)刁鉆問(wèn)題看它怎么答,這叫紅隊(duì)測(cè)試。而這件事,只有拿到權(quán)重的人才做得徹底。
注意,這里換了一個(gè)論證,從「透明所以安全」,換成了「可測(cè)試所以安全」。信里用前者的修辭,講的是后者的道理。
第二處最要緊。它關(guān)系到這封信最想爭(zhēng)的那件事,蒸餾。
信里給蒸餾下了個(gè)定義:
用一個(gè)模型的輸出來(lái)幫助訓(xùn)練或改進(jìn)另一個(gè)模型,是一種被廣泛使用的技術(shù),反映了向已有技術(shù)學(xué)習(xí)、在其基礎(chǔ)上構(gòu)建并改進(jìn)的悠久傳統(tǒng)。
這個(gè)定義很寬,寬到幾乎能蓋住所有技術(shù)學(xué)習(xí)行為。
而現(xiàn)實(shí)中的爭(zhēng)議是窄的。
Anthropic今年六月給美國(guó)議員寫過(guò)一封信,指控一個(gè)中國(guó)團(tuán)隊(duì)的關(guān)聯(lián)方使用了將近兩萬(wàn)五千個(gè)欺詐賬戶,產(chǎn)生了超過(guò)兩千八百萬(wàn)次與Claude的交互。
「欺詐」這兩個(gè)字,已經(jīng)不在任何技術(shù)傳統(tǒng)的討論范圍里了。
信里用一個(gè)寬定義,罩住了一個(gè)窄爭(zhēng)議;它沒(méi)有說(shuō)這些指控是假的,只是讓你覺(jué)得,被指控的那件事跟正常的技術(shù)改進(jìn)是同一回事。
支持方,在這里的回應(yīng)我們?cè)谇懊嬉呀?jīng)見(jiàn)過(guò)了:
把違法的那部分單獨(dú)拿出來(lái)處理,別把合法的一起打掉,這話沒(méi)毛病,除非你追問(wèn)一句:誰(shuí)來(lái)劃這條線?
劃線的權(quán)力在誰(shuí)手里,信沒(méi)談,貝森特也沒(méi)給標(biāo)準(zhǔn),而在標(biāo)準(zhǔn)出來(lái)之前,寬定義先被送進(jìn)了公共討論。
說(shuō)到這里,還有一個(gè)人的動(dòng)作值得看一看,七月二十四號(hào),黃仁勛發(fā)了他在X上的第一條推文,注意,是這個(gè)賬號(hào)的第一條,內(nèi)容就是這封信。
他寫道:
開(kāi)放模型強(qiáng)化安全與網(wǎng)絡(luò)安全,加速創(chuàng)新與擴(kuò)散,并實(shí)現(xiàn)主權(quán)。世界既需要前沿的閉源模型,也需要前沿的開(kāi)源模型。
兩天前接受Axios采訪時(shí),他說(shuō)得更直接:中國(guó)的模型很優(yōu)秀,美國(guó)公司當(dāng)然應(yīng)該用;蒸餾是智能的根本;沒(méi)有任何一種情景下中國(guó)能把美國(guó)公司擠出賽道,零可能。
一個(gè)從不用社交媒體的人,選在這一天開(kāi)號(hào),第一句話就是這封信,你自己悟,葫蘆里面賣的什么藥?
那么,回到最開(kāi)始的問(wèn)題:這封信到底站不站得???
我沒(méi)法給你一個(gè)結(jié)論,因?yàn)檎驴ㄔ谝粋€(gè)技術(shù)問(wèn)題上,權(quán)重到底能不能被有效審計(jì)?
能,這封信的類比成立,透明確實(shí)比隱晦安全;不能,「很多雙眼睛」就只是一個(gè)從軟件時(shí)代借來(lái)的比喻。
而我們正在用一個(gè)比喻,去為一樁不可撤回的事情做決定;九月的會(huì)談還沒(méi)開(kāi),三把刀還在桌上,二十五個(gè)簽名已經(jīng)落下了。
數(shù)據(jù)來(lái)源:
[1].公開(kāi)信原文及簽署方名單見(jiàn)微軟官網(wǎng)(2026年7月24日發(fā)布);貝森特講話見(jiàn)福克斯商業(yè)頻道《Mornings with Maria》2026年7月21日節(jié)目,彭博社首報(bào);Little Tech Association致白宮信件細(xì)節(jié)據(jù)POLITICO 2026年7月23日?qǐng)?bào)道;Anthropic指控?cái)?shù)據(jù)出自其2026年6月致美國(guó)議員信件,經(jīng)多家外媒轉(zhuǎn)引;黃仁勛采訪內(nèi)容見(jiàn)Axios 2026年7月22日?qǐng)?bào)道
