白宮放話制裁蒸餾,兩天後 35 家公司連署要華府收手
被指控的那一家,沒在名單上。
7 月 24 日發布的《Open Weights and American AI Leadership》裡,有一段寫得特別用力:政策制定者「應當小心,不要把合法的模型開發技術與不當侵占混為一談」。信裡接著解釋,蒸餾(distillation,用一個模型的輸出協助訓練或改進另一個模型)是模型改進、評測與驗證的常用手法。
兩天前,7 月 22 日,美國財政部長 Scott Bessent 在 X 上寫下這句話:「Open source is not open season on American IP.」他說,中國企業若進行隱蔽的、工業規模的蒸餾攻擊並跨過竊取智財的線,制裁與實體清單(Entity List)都會在選項裡。一封談開放權重的信,最硬的一段在替一個動詞辯護。
財政部長把蒸餾放進了制裁選項
同一天,白宮科技政策辦公室(OSTP)主任 Michael Kratsios 在 X 上點名 Moonshot,指控這家中國公司對美國模型進行大規模蒸餾,並以此建成 Kimi K3。
他另外提出一項獨立的指控:Moonshot 取得了受出口管制、不得輸往中國的 Nvidia GB300 伺服器,並在泰國取用更多機器。
兩項指控都沒有附上公開的技術證據,也沒有說明判定方法。截至所引報導的時點,美方對 Moonshot 沒有落下任何實際的制裁或執法動作——制裁與實體清單,都停在「在選項裡」這一步。
兩位研究者說,兩週生不出這種模型
7 月 23 日,兩位具名研究者對這項指控提出質疑,理由是時間軸。
Anthropic 的 Fable 5 是 7 月 1 日才公開可取用的,Moonshot 在七月中就發布了 Kimi K3。Laude Institute 研究者、Snorkel AI 共同創辦人 Braden Hancock 的判斷是,靠純蒸餾不可能在 Fable 剛開放的節骨眼上,這麼快做出這麼強的模型。
Allen Institute for AI 研究者 Nathan Lambert 從技術面補了另一刀:中國模型愈接近前沿,蒸餾能拿到的邊際好處愈小;光靠監督式微調解釋不了 Kimi K3 的表現,要到那個程度得動用強化學習。而進階的蒸餾要跑數以百萬計的代理人評分回合,透過 API 做既貴又慢,他說那甚至不一定換得到效能提升。他還補了一句:如果這招真那麼好用,同業早就都追上來了。
信裡替蒸餾辯護的那一段,比講開放權重那幾段還硬
回到連署信本身。它對非法擷取閉源模型價值的行為留了門——信裡承認那是「正當的疑慮」——但要求這類疑慮用個案的法律與商業手段處理,而不是對「在 AI 創新裡扮演重要角色的技術」下全面限制。
信給華府的政策要求有四項:
- 擴大新創與研究者取得算力的管道。
- 投資共享的訓練資產,包括資料集、工具與評測框架。
- 避免對開放模型做「過早的限制」,以保持前沿的多元。
- 強化應用層,讓 AI 的主權化使用擴散到整個經濟。
Nvidia 執行長 Jensen Huang 用他個人 X 帳號的第一則貼文帶出這封信,寫的是:開放模型強化安全與網路防禦、加速創新與擴散,並讓主權成為可能。
信自己寫下了權重放出去就收不回來
這封信沒有把開放權重講成沒有代價。它明白寫著:權重一旦釋出,就脫離原開發者的控制,改版難以追蹤或回溯。
寫下這句話的同時,信主張正確的回應不是禁止——理由是當攻擊方用上先進 AI,防守方需要能力相當的模型才能偵測、模擬與回應。
這句自承同時說明了管制這件事的難處:對一個已經散在網路上的權重檔案,禁令要禁的到底是下載、託管、還是採購。
名單的形狀
連署信 7 月 24 日發布時,各家報導一致記為 25 家組織簽署,並且都注意到同一件事:OpenAI、Anthropic、Google 不在上面。OpenAI 執行長 Sam Altman 當天說他「很高興看到」這樣的支持,但 OpenAI 沒有簽。
本刊 7 月 26 日直接抓了 nvidia.com 上託管的那份 PDF。署名清單已經是 35 家,OpenAI 在列。
| 出現在 2026-07-26 版 PDF 的署名清單 | |
|---|---|
| 在名單上 | NVIDIA、Microsoft、Meta、OpenAI、IBM、Cisco、Dell Technologies、Mistral、Hugging Face、Mozilla、The Linux Foundation、Palantir、Palo Alto Networks、CrowdStrike、Perplexity、Replit、ServiceNow、Box、DoorDash、GitHub、Cohere、Black Forest Labs、Arcee AI、Nous Research、Prime Intellect、Reflection、Andreessen Horowitz、Y Combinator 等 35 家 |
| 不在名單上 | Anthropic、Google、Amazon、xAI |
被指控受害的那一家,沒在名單上。
這五天的順序
| 日期 | 發生什麼 | 可驗證程度 |
|---|---|---|
| 07-01 | Anthropic 的 Fable 5 公開可取用 | 事實 |
| 07 月中 | Moonshot 發布 Kimi K3 | 事實 |
| 07-22 | Kratsios 指控 Moonshot 大規模蒸餾、另指其取用受管制的 GB300 | 指控,未公開證據 |
| 07-22 | Bessent 稱制裁與實體清單「在選項裡」 | 官員公開發言 |
| 07-23 | Hancock 與 Lambert 具名質疑時間軸與技術可行性 | 具名專業判斷 |
| 07-24 | 連署信發布,當日報導記為 25 家 | 一手文件+當日報導 |
| 07-26 | 本刊取得的官方 PDF 署名為 35 家、OpenAI 在列 | 一手文件(本刊當日取得之版本) |
本刊沒有取得 7 月 24 日當天的 PDF 快照,所以只把兩個可查證的事實並排:當日各家記為 25 家,7 月 26 日的官方檔案是 35 家。中間是怎麼變的,官方沒有說明。
這場架吵的是一個定義
華府這邊把蒸餾講成可以觸發制裁的行為,產業這邊要求把它留在「常用技術」的分類裡。在這個定義被寫進任何一份具約束力的文件之前,制裁清單、出口管制與採購禁令會各自往不同的方向長。
對正在用中國開放權重模型的團隊來說,這幾天真正落地的東西只有一樣:兩份公開文件,零件執法動作。接下來能盯的,是哪一種管制形式先從發言變成文件——採購禁令綁的是誰能買,出口管制綁的是硬體,實體清單綁的是能不能往來。這三者對「你的模型還能不能用」是三種完全不同的答案。
SOURCES
- A Open Weights and American AI Leadership(連署信全文 PDF,2026-07-24)
- A Open Weights and American AI Leadership(Microsoft 企業責任頁)
- B Treasury threatens sanctions after White House claims Moonshot distilled Anthropic's Fable(TechCrunch, 2026-07-22)
- B Experts say exploiting Anthropic's Fable isn't how Kimi K3 got so good(TechCrunch, 2026-07-23)
- B Nvidia, Microsoft, Meta warn against 'premature restrictions' of open-weight models(CNBC, 2026-07-24)
- B Nvidia, Microsoft urge US to avoid broad restrictions on open AI models(Fox Business, 2026-07-24)
- B Nvidia, Microsoft, Meta back open AI. OpenAI didn't.(The Next Web, 2026-07-24)
來源分級:A = 一手公告/論文/官方文件 · B = 可信媒體 · C = 可參考但需脈絡 · D = 觀察用,不可當事實。
本文由 AI 協助研究與起草,矽基前沿編輯部編修,總編輯廖玄同審閱定稿。 編輯方針與 AI 使用說明