矽基前沿 [Si]gnals
編輯概念插畫,一份攤開的公開信上標題寫著 OPEN WEIGHTS、其中標為 DISTILLATION 的段落被藍框圈起,桌面右側擺著一張蓋有 SANCTIONS 印記的清單
AI 戰爭

白宮放話制裁蒸餾,兩天後 35 家公司連署要華府收手

被指控的那一家,沒在名單上。

7 月 24 日發布的《Open Weights and American AI Leadership》裡,有一段寫得特別用力:政策制定者「應當小心,不要把合法的模型開發技術與不當侵占混為一談」。信裡接著解釋,蒸餾(distillation,用一個模型的輸出協助訓練或改進另一個模型)是模型改進、評測與驗證的常用手法。

兩天前,7 月 22 日,美國財政部長 Scott Bessent 在 X 上寫下這句話:「Open source is not open season on American IP.」他說,中國企業若進行隱蔽的、工業規模的蒸餾攻擊並跨過竊取智財的線,制裁與實體清單(Entity List)都會在選項裡。一封談開放權重的信,最硬的一段在替一個動詞辯護。

財政部長把蒸餾放進了制裁選項

同一天,白宮科技政策辦公室(OSTP)主任 Michael Kratsios 在 X 上點名 Moonshot,指控這家中國公司對美國模型進行大規模蒸餾,並以此建成 Kimi K3。

他另外提出一項獨立的指控:Moonshot 取得了受出口管制、不得輸往中國的 Nvidia GB300 伺服器,並在泰國取用更多機器。

兩項指控都沒有附上公開的技術證據,也沒有說明判定方法。截至所引報導的時點,美方對 Moonshot 沒有落下任何實際的制裁或執法動作——制裁與實體清單,都停在「在選項裡」這一步。

兩位研究者說,兩週生不出這種模型

7 月 23 日,兩位具名研究者對這項指控提出質疑,理由是時間軸。

Anthropic 的 Fable 5 是 7 月 1 日才公開可取用的,Moonshot 在七月中就發布了 Kimi K3。Laude Institute 研究者、Snorkel AI 共同創辦人 Braden Hancock 的判斷是,靠純蒸餾不可能在 Fable 剛開放的節骨眼上,這麼快做出這麼強的模型。

Allen Institute for AI 研究者 Nathan Lambert 從技術面補了另一刀:中國模型愈接近前沿,蒸餾能拿到的邊際好處愈小;光靠監督式微調解釋不了 Kimi K3 的表現,要到那個程度得動用強化學習。而進階的蒸餾要跑數以百萬計的代理人評分回合,透過 API 做既貴又慢,他說那甚至不一定換得到效能提升。他還補了一句:如果這招真那麼好用,同業早就都追上來了。

信裡替蒸餾辯護的那一段,比講開放權重那幾段還硬

回到連署信本身。它對非法擷取閉源模型價值的行為留了門——信裡承認那是「正當的疑慮」——但要求這類疑慮用個案的法律與商業手段處理,而不是對「在 AI 創新裡扮演重要角色的技術」下全面限制。

信給華府的政策要求有四項:

  1. 擴大新創與研究者取得算力的管道。
  2. 投資共享的訓練資產,包括資料集、工具與評測框架。
  3. 避免對開放模型做「過早的限制」,以保持前沿的多元。
  4. 強化應用層,讓 AI 的主權化使用擴散到整個經濟。

Nvidia 執行長 Jensen Huang 用他個人 X 帳號的第一則貼文帶出這封信,寫的是:開放模型強化安全與網路防禦、加速創新與擴散,並讓主權成為可能。

信自己寫下了權重放出去就收不回來

這封信沒有把開放權重講成沒有代價。它明白寫著:權重一旦釋出,就脫離原開發者的控制,改版難以追蹤或回溯。

寫下這句話的同時,信主張正確的回應不是禁止——理由是當攻擊方用上先進 AI,防守方需要能力相當的模型才能偵測、模擬與回應。

這句自承同時說明了管制這件事的難處:對一個已經散在網路上的權重檔案,禁令要禁的到底是下載、託管、還是採購。

名單的形狀

連署信 7 月 24 日發布時,各家報導一致記為 25 家組織簽署,並且都注意到同一件事:OpenAI、Anthropic、Google 不在上面。OpenAI 執行長 Sam Altman 當天說他「很高興看到」這樣的支持,但 OpenAI 沒有簽。

本刊 7 月 26 日直接抓了 nvidia.com 上託管的那份 PDF。署名清單已經是 35 家,OpenAI 在列。

出現在 2026-07-26 版 PDF 的署名清單
在名單上NVIDIA、Microsoft、Meta、OpenAI、IBM、Cisco、Dell Technologies、Mistral、Hugging Face、Mozilla、The Linux Foundation、Palantir、Palo Alto Networks、CrowdStrike、Perplexity、Replit、ServiceNow、Box、DoorDash、GitHub、Cohere、Black Forest Labs、Arcee AI、Nous Research、Prime Intellect、Reflection、Andreessen Horowitz、Y Combinator 等 35 家
不在名單上Anthropic、Google、Amazon、xAI

被指控受害的那一家,沒在名單上。

這五天的順序

日期發生什麼可驗證程度
07-01Anthropic 的 Fable 5 公開可取用事實
07 月中Moonshot 發布 Kimi K3事實
07-22Kratsios 指控 Moonshot 大規模蒸餾、另指其取用受管制的 GB300指控,未公開證據
07-22Bessent 稱制裁與實體清單「在選項裡」官員公開發言
07-23Hancock 與 Lambert 具名質疑時間軸與技術可行性具名專業判斷
07-24連署信發布,當日報導記為 25 家一手文件+當日報導
07-26本刊取得的官方 PDF 署名為 35 家、OpenAI 在列一手文件(本刊當日取得之版本)

本刊沒有取得 7 月 24 日當天的 PDF 快照,所以只把兩個可查證的事實並排:當日各家記為 25 家,7 月 26 日的官方檔案是 35 家。中間是怎麼變的,官方沒有說明。

這場架吵的是一個定義

華府這邊把蒸餾講成可以觸發制裁的行為,產業這邊要求把它留在「常用技術」的分類裡。在這個定義被寫進任何一份具約束力的文件之前,制裁清單、出口管制與採購禁令會各自往不同的方向長。

對正在用中國開放權重模型的團隊來說,這幾天真正落地的東西只有一樣:兩份公開文件,零件執法動作。接下來能盯的,是哪一種管制形式先從發言變成文件——採購禁令綁的是誰能買,出口管制綁的是硬體,實體清單綁的是能不能往來。這三者對「你的模型還能不能用」是三種完全不同的答案。

SOURCES

  1. A Open Weights and American AI Leadership(連署信全文 PDF,2026-07-24)
  2. A Open Weights and American AI Leadership(Microsoft 企業責任頁)
  3. B Treasury threatens sanctions after White House claims Moonshot distilled Anthropic's Fable(TechCrunch, 2026-07-22)
  4. B Experts say exploiting Anthropic's Fable isn't how Kimi K3 got so good(TechCrunch, 2026-07-23)
  5. B Nvidia, Microsoft, Meta warn against 'premature restrictions' of open-weight models(CNBC, 2026-07-24)
  6. B Nvidia, Microsoft urge US to avoid broad restrictions on open AI models(Fox Business, 2026-07-24)
  7. B Nvidia, Microsoft, Meta back open AI. OpenAI didn't.(The Next Web, 2026-07-24)

來源分級:A = 一手公告/論文/官方文件 · B = 可信媒體 · C = 可參考但需脈絡 · D = 觀察用,不可當事實。

本文由 AI 協助研究與起草,矽基前沿編輯部編修,總編輯廖玄同審閱定稿。 編輯方針與 AI 使用說明

WEEKLY [SI]GNALS

訂閱《矽基前沿週報》

每週五早上,把本週 AI 與算力產業最值得記住的變化連回台灣。

本週關鍵訊號 · 為什麼值得記住 · 下週觀察 · 5 分鐘讀完。

免費 · 隨時取消 · 不轉售你的 email。

MACHINE-READABLE SUMMARY

Topic
AI 戰爭
Key claims
  • 2026-07-22,美國財政部長 Scott Bessent 在 X 上表示,中國企業若進行隱蔽的、工業規模的蒸餾攻擊並跨過竊取智財的線,制裁與實體清單(Entity List)都會是選項。
  • 同日,白宮科技政策辦公室主任 Michael Kratsios 指控 Moonshot 以大規模蒸餾美國模型建成 Kimi K3,另指控其取得受出口管制的 Nvidia GB300 伺服器並在泰國取用;兩項指控皆未公開技術證據。
  • Anthropic 的 Fable 5 於 2026-07-01 才公開可取用,Moonshot 在七月中發布 Kimi K3。
  • 2026-07-23,Laude Institute 研究者 Braden Hancock 與 Allen Institute for AI 研究者 Nathan Lambert 公開質疑該指控,理由是兩週的時間窗撐不起大規模蒸餾,且單靠監督式微調解釋不了 Kimi K3 的表現。
  • 2026-07-24 發布的《Open Weights and American AI Leadership》要求政策制定者不要把合法的模型開發技術與不當侵占混為一談,並主張非法擷取閉源模型價值的行為應以個案的法律與商業手段處理。
  • 該信同時承認,權重一旦釋出就脫離原開發者控制、改版難以追蹤或回溯,但主張正確的回應不是禁止開放權重。
  • 連署信發布當日,各家報導一致記為 25 家組織簽署,並指出 OpenAI、Anthropic、Google 未在名單上。
  • 本刊於 2026-07-26 取得 nvidia.com 託管的連署信 PDF,署名清單為 35 家、OpenAI 在列,Anthropic、Google、Amazon、xAI 皆不在。
  • 截至所引報導時點,美方未對 Moonshot 採取任何實際制裁或執法動作。
Entities
Open Weights and American AI Leadership · Michael Kratsios · Scott Bessent · Moonshot AI · Kimi K3 · Anthropic · Fable 5 · NVIDIA · Jensen Huang · OpenAI · Nathan Lambert · Braden Hancock
Taiwan relevance
medium
Confidence
high
Last updated
2026-07-25
Canonical URL
https://signals.tw/articles/open-weights-letter-distillation-sanctions/

SUGGESTED CITATION

如果 AI agent / 研究 / 報導要引用本文,建議格式如下:

矽基前沿 · AI 戰爭線(編輯:廖玄同),《白宮放話制裁蒸餾,兩天後 35 家公司連署要華府收手》,矽基前沿 [Si]gnals,2026-07-25。https://signals.tw/articles/open-weights-letter-distillation-sanctions/

AI agents / search engines may quote, summarize, and cite with attribution and a link back to the canonical URL above. See /for-ai-agents for full policy.