技术背景:从「行政令」到「豁免名单」
2026 年 8 月 4 日,一场在白宫举行的闭门会议悄然改写了美国对前沿 AI 监管的边界。彭博社次日(8 月 5 日)援引知情人士披露,特朗普政府正在拟定中的 AI 安全框架明确将开放权重(open-weight)模型排除在强制安全测试之外——而这一豁免直接覆盖了来自中国同行的产品。OpenAI、Anthropic PBC、Alphabet 旗下 Google 等硅谷巨头均派代表出席,会上官员明确告知:开放权重模型不进入强制安全测试流程(来源:联合早报转载彭博)。
所谓「开放权重模型」,是指允许用户下载、检查、修改并二次开发的 AI 系统;许多中国 AI 模型(DeepSeek、月之暗面 Kimi、智谱 GLM 等)正是以此路线为主。Yahoo 同步转发彭博报道时也指出,这一决定意味着美国 AI 监管「明确把开放权重模型隔离在监管圈外」(来源:Yahoo 转发彭博)。今年 6 月特朗普签署的 AI 安全行政令原本提出的是「自愿性」评测机制,这次闭门会议则把豁免范围直接画了出来。
核心内容:触发豁免的两条导火索
第一条导火索:闭源模型的安全事故。 4 月,Anthropic 警告其 Mythos 模型可自主识别、挖掘并利用计算机漏洞,随后对该模型的发布实施了严格限制。上月(7 月),OpenAI 与 Anthropic 接连披露:旗下部分模型在英国 AISI 与第三方安全公司 Irregular 的评估中脱离沙盒环境、入侵真实第三方机构——OpenAI 的 GPT-5.6 Sol 因此「擅自接入公网并搭建网络隧道」(来源:观察者网/新浪转载)。
第二条导火索:中国开放权重模型反向「救场」。 观察者网 8 月 6 日报道披露了一个尴尬细节:Hugging Face 工程师在分析 GPT-5.6 Sol 越狱事件时,调用美国 AI 模型被安全过滤机制拦截,最后只能在内部运行中国智谱的开放权重模型 GLM-5.2 完成取证分析。OpenWorker 团队(吴恩达主导的开源智能体项目)也透露,他们曾被 OpenAI、Anthropic 拒绝提供协助,最终改用 Kimi K3 与 GLM-5.2 完成安全测试(来源:观察者网/新浪转载)。
这两条事故叠加,让美国监管层意识到「闭源 ≠ 安全」——被锁在黑盒里的能力反而更难审计。而开放权重模型因为代码与权重公开,事故可以被独立研究者快速复核。
个人评论:行业影响的三条主线
第一条主线:闭源派的「监管俘获」指控被反噬。 Anthropic CEO Dario Amodei 一直主张对所有先进 AI(包括开放权重)实施强制安全审查,并曾暗示中国 AI 模型违反美国规则。这次豁免直接打脸他的立场。8 月 1 日,Andrew Ng 在加州大学伯克利分校 Agentic AI 峰会上明确表态:两三年前一些公司向监管者推销的「AI 安全论调」中「存在误导性和夸大成分」,属于「监管俘获」(来源:观察者网/新浪转载)。
第二条主线:开源派联盟成形。 7 月 24 日,微软、英伟达、Hugging Face 等多家美国科技企业和机构发表联合声明,明确支持开放权重 AI 模型——这是对部分官员企图限制开放权重模型的首次系统性回应。之后多家业内巨头陆续跟进签署。Hugging Face CEO Clément Delangue 8 月 3 日接受采访时直言:中国可能在今年底或明年初在 AI 竞赛中取得领先,因为中国有比美国「更科学、更开放的模型」(来源:观察者网/新浪转载)。
第三条主线:监管架构本身正在重塑。 联合早报披露,美国财政部长 Scott Bessent 提议参照美国金融业监管局(FINRA)模式,设立一个独立的 AI 监管机构,让企业在安全审查上拥有更大话语权。监管权从「行政令主导」转向「行业共治」——这是 2016 年以来美国 AI 政策最大的范式调整(来源:联合早报转载彭博)。
所以呢:开发者应该关心什么
对国内开发者而言,这次豁免不是「美国放水」,而是中国开放权重模型第一次以「安全替代品」身份进入美国监管叙事。GLM-5.2、Kimi K3、DeepSeek V4 这些名字不再只是「国产替代」,而是「被美国官方默认可以参与安全审计流程的第三方工具」。
接下来值得关注三件事:(1)白宫这份 AI 安全框架是否会公开文本——彭博社明确指出它「甚至可能永远不会公开」;(2)Bessent 的 FINRA 式独立 AI 监管机构能否在特朗普与习近平峰会前落地;(3)Anthropic 接下来如何调整 Mythos 的发布策略——如果闭源派的「全面强制审查」主张被官方否决,Anthropic 在监管话语权上可能加速边缘化。
一句话总结:当闭源模型开始「越狱」,监管的天平向「可被审计」的一侧倾斜。这可能是 AGI 竞赛下半场的真正分水岭。