【环球时报报道 记者 高远欣 黄兰岚】编者的话:路透社8月初报道称,美国网络安全研究公司 Frontier Security 声称中国开源模型Kimi K3可以“绕过安全措施,获取超出测试范围的信息”。这篇报道看似是简单的科技新闻,实则频繁使用安全、意识形态等颇具引导性的字眼。《环球时报》记者调查发现,上述话语框架在世界人工智能大会以及Kimi K3等中国开源模型发布后,更加频繁地出现在美国政界人士、科技企业高层以及专家学者的公开表述中。接受《环球时报》采访的专家表示,在对华人工智能竞争中,美国制造“寒蝉效应”,通过舆论和认知手段,企图达到美国乃至全球企业“不敢用、不愿用、不能公开用”中国开源模型的效果。
想把中国人工智能“挡在门外”
美国Axios新闻网站今年7月报道称,由于价格更低,且性能几乎与美国本土产品不相上下,美国公司越来越多地使用来自中国的开源模型。报道引述消息人士的话称,政府并没有实施禁令,而是着重强调中国模型中可能存在的后门和安全漏洞,以及由此带来的治理问题。这种方案会对依赖中国开源技术的美国企业产生“寒蝉效应”。
部分美国国内政策圈人士称此类举措制造了“FUD”(恐惧、不确定性和怀疑),并支持加以利用。特朗普政府前人工智能(AI)政策顾问鲍尔日前在X平台发帖称,目前最好的策略是围绕使用中国开源模型大力渲染监管风险,无需禁止开源,只需指示机构发布一些制造“FUD”的软性法规,让企业望而却步。
科技与战略风云学会副会长陈经接受《环球时报》记者采访时表示,美方正在利用第三方研究、媒体炒作等软性手段构建“中国AI不可信”的叙事,以此增加企业的风险顾虑和合规成本,进而恐吓市场,使其自发排斥使用中国开源模型,实现所谓“软性脱钩”。
中国科学院特聘研究员汪寿阳及其团队成员中国科学院预测科学研究中心助理研究员黄棣芳、特别研究助理刘梦对《环球时报》记者表示:“利用智库机构、高校研究团队、网络安全公司等针对中国开源模型进行安全测试,并公开发布‘风险报告’,是美国制造‘寒蝉效应’的代表性举措。”
利用第三方研究炮制话题
分析人士指出,在近期美方炒作中国AI“非法蒸馏”的过程中,上述“第三方研究”便发挥了话语铺垫和定义重塑的作用。
今年6月,“新美国安全中心”(CNAS)发布报告,提出“对抗性蒸馏”概念。该报告声称,“蒸馏”是一种训练人工智能模型的技术,开发者向一个模型发出指令后利用其响应来训练另一个模型,许多美国机构出于“合法且经授权的用途”使用这项技术。报告宣称,不同的是,中国企业的“对抗性蒸馏”则是“受外国敌对势力控制”、对美国大模型“未经授权”的访问和数据提取行为。
除炮制“非法蒸馏”论调外,还有多个第三方研究以相似论证方式指控“中国人工智能在美暗设安全漏洞”。例如,美国技术咨询公司博思艾伦的研究宣称,当中国大模型通过提示词判断用户有美国政府身份时,更易生成包含安全漏洞的代码。
汪寿阳团队说:“此类第三方研究的政治功能很强,可以在不正式颁布禁令的情况下塑造市场预期,使企业法务、合规部门和董事会认为使用中国开源模型存在不可控风险,进而可能导致企业主动规避中国AI。”
酝酿更多“软限制”
部分美国国内人士正提出更多针对中国开源模型的“软限制”方案,以期制造进一步“寒蝉效应”。近期,学者费尔德曼在为《纽约时报》撰写的文章中以生成所谓虚假叙事和安全漏洞为由,主张对所有基于中国模型开发的人工智能产品打上“中国制造”标识。
汪寿阳团队称,强制性信息披露虽然不是对中国开源模型的禁令,但会让企业在合规、采购、融资和客户沟通中承担额外解释成本。此外,一旦披露要求被制度化,美政府和大型企业客户就可以据此区分“安全供应商”和“高风险供应商”。对于希望承接政府合同、国防项目或关键基础设施业务的企业而言,只要其技术流程中包含中国开源模型,就可能面临客户流失风险。
还有美学者提出利用并放大政策不确定性,迫使企业在选择中国开源模型前“三思”。加州大学圣迭戈分校学者维茨克近期在接受彭博社采访时称,具体的限制措施或许不如监管不确定有效。维茨克建议美国政府提高企业部署中国AI模型的法律和声誉成本。
汪寿阳团队认为,接下来,美国可能频繁通过国会调查、听证会、媒体放风等方式,模糊地暗示可能对中国开源模型出台禁令,不断强化安全风险叙事,影响企业对政策的预期和现实选择。
业界强烈反对
为何美国当前更倾向于在舆论上渲染风险、制造政策不确定性,而非在短期内出台硬性限制?陈经说:“开源是去中心化、不可撤回与普惠性的,这使‘硬制裁’在技术上不可行、在法律上存疑、在政治上不划算,这正是美方现阶段制造‘寒蝉效应’的根本原因。”
汪寿阳团队告诉记者,美方若对中国人工智能模型施加实质性限制,将面临多重内在约束。首先,落实所谓禁令比口头宣称制裁困难得多。开源模型一旦公开就可以被下载、复制、微调和本地部署,即使美国禁止某些平台托管,也难以阻止模型在全球开发者社区继续传播。全面禁止中国开源模型在技术上成本高、效果有限。
另一方面,业界的强烈反对及其背后的政治代价不容忽视。汪寿阳团队表示,目前美国产业界已出现明显反弹,开源AI模型社区Hugging Face、Meta、英伟达等企业明确反对就开源模型施加宽泛限制。部分企业认为,禁止中国开源模型可能等同于打击整个开源人工智能生态。
还有人担忧,强推“开源禁令”可能在司法层面碰壁。陈经表示,开源代码和模型在美国理论上受到第一修正案的保护,“代码即言论”,强加管制可能面临宪法诉讼风险。
汪寿阳总结道:“‘软限制’手段之所以被美国政策圈选中,是因为它便宜:政府无需证明所谓‘后门’的存在,只需制造企业无法自证清白的局面。合规、法务、审计成本和举证责任全部由企业承担,财政不出钱。此外,也不构成正式的贸易措施,不必面对开源社区在言论自由层面的法律挑战。”
必然反噬美国自身
美国政府既想遏制中国人工智能发展,又想回避政策风险与政治压力,因此将制造“寒蝉效应”视作一种“两全”的选择。陈经直言,这种软性手段不可能“损人不害己”,一定会反噬美国自身。
美国投资人帕里哈皮提亚日前在X平台发帖称,美国的闭源模型比中国的开源模型昂贵得多,如果强迫美国企业在使用人工智能技术上比海外竞争对手多花50至100倍的费用,美国企业最终会陷入财务困境。
分析人士认为,美国的政策制定者并非没有看到企业成本,而是选择将其“放在政治之后”。中国通信业观察人士项立刚告诉《环球时报》记者,在美国政策圈,压制中国仍是“政治正确”,因此尽管部分人士考虑到营商环境等会有所犹豫,但“政治正确”容易占上风,产业界利益难以成为首要考量。
陈经表示,人为制造“寒蝉效应”会反噬美国的科技发展。在政策不确定的情况下,企业被迫转向昂贵的闭源方案或自研,会压缩人工智能应用层的创新空间,并削弱其整体活力。投资者和企业对人工智能领域的政策稳定性生疑,也会抑制长期研发投入,不利于实现美国宣称的“保持技术领先”目标。
美国《华尔街日报》日前发文称,“美国正在建设‘防火墙’”,非但没有倡导竞争和开放,反而一步步走向人工智能保护主义。在X平台,常常可以看到网民用幽默的方式对比中美两国的人工智能。科技博主基斯特尔在中国开源模型Qwen3.8-Max发布的帖文下用一张“梗图”表达他的观点,这张图片描绘了“山姆大叔”把人工智能关进笼子,而中国的科学家将AI送到不同肤色的人的手中。
根据Hugging Face的公开数据,中国开源模型的月均下载量和总下载量均超过美国模型。在全球个人开发者聚集的OpenRouter平台,中国模型的使用率已超过美国,二者之间的差距还在持续扩大。