路透社 9 月 17 日报道,美国《联邦公报》(Federal Register)官网被发现嵌入阿里通义千问(Qwen)模型的 AI 搜索工具,9 月 16 日下线。NARA 与白宫未公开解释部署时间与运行方式。

按路透社查阅的截图与源码存档,《联邦公报》用的是 Qwen3 系列的 0.6B 级小模型,不是阿里旗舰基座,面向法规文件的语义匹配与摘要,跑在政府自有机房。开放权重模型允许机构把权重下载到本地服务器,不必每次查询都向模型厂商付费,也不必把政府文件外传给第三方 API;本地跑 0.6B 级小模型的边际成本,可能远低于按 token 计费的闭源大模型调用。ITIF 主席 Daniel Castro 直接点破矛盾:美中在构建顶尖 AI 模型上展开激烈竞争,美国政府机构却选择使用中国的开放权重模型——这是他见过的"最不可思议的事情之一"。

安全争议的真正焦点

把 Qwen 装在《联邦公报》上,并不等于美国政府把敏感数据交给阿里云。乔治城法学院教授 Anupam Chander 表示,《联邦公报》每天发布的内容都是公开法规、行政命令与部门通知,Qwen 处理内容不涉及机密政府数据。参议院情报委员会民主党领袖 Mark Warner 强调,关键问题在于数据是否真正经过阿里控制——如果只是把权重下载到美国本地服务器、不向中国回传,它算"中国服务"还是已被美国机构自行控制的软件?

华为设备、TikTok、中国云服务可以用"企业是谁、服务器在哪里、谁掌握数据"划界;权重一旦公开,就可以脱离原始厂商传播。你可以制裁阿里,却很难阻止一个美国开发者下载 Qwen 权重再塞进政府检索系统。

FBI 蒸馏指控撞上自家网站

时间窗口几乎完全重合:9 月,FBI、国家安全局与 CISA 联合声明,指控 DeepSeek、月之暗面、阿里、MiniMax、阶跃星辰和智谱六家中国 AI 企业自 2024 年起以"工业化规模"对美国前沿模型进行未授权蒸馏,建议厂商调整模型回复并相互分享情报。中方否认。ATOM 报告给出量化参照:2024 年 1 月 Qwen 在新开源模型微调与适配中的占比仅 1%,到 2026 年 2 月升至 69%。特朗普政府 6 月的国安 AI 政策要求美国政府加速引入先进 AI,明确应利用不同供应商的商业和开源 AI 技术,同时建立安全测试与供应链保障机制;到了开源权重时代,供应商黑名单已难以同时兼顾"用上最好的 AI"和"摆脱对华依赖"两件事。

监管边界进入开源时代

《联邦公报》短暂使用 Qwen 又悄悄下架,真正值得关注的不是一次"乌龙",而是监管层第一次被迫回答:一个已经被下载、复制、部署在美国服务器上的中国开源权重模型,在法律和监管意义上到底还算不算"中国技术"?但只要开放权重模型继续维持"权重公开 + 可本地部署"的特性,类似场景会越来越频繁——下一回的尴尬,可能不再只是政府法规检索页面。

资料来源:路透社(https://www.reuters.com/legal/litigation/us-government-website-used-ai-search-tool-china-that-fbi-said-copied-anthropic-2026-09-17/)、Solidot 中文转载(https://www.solidot.org/story?sid=85417)、观察者网分析(https://m.guancha.cn/GuoJi%C2%B7ZhanLue/2026_09_18_901121.shtml)。