多家人工智能公司,包括Hugging Face、Meta、微软、Mistral和英伟达,联合签署了一封公开信,呼吁政策制定者不要对开放权重AI模型实施过早且广泛的限制。此举正值美国政府就如何应对中国AI实验室涉嫌窃取美国同行知识产权的指控以及中国AI能力不断提升展开讨论之际。
这封公开信未直接提及中国,但背景是特朗普政府曾考虑禁止中国的开放权重模型,并可能对中国AI公司实施制裁。白宫甚至指控Moonshot AI通过蒸馏Anthropic的Fable模型,训练出其近期发布且表现出色的Kimi K3模型。
公开信的核心目的是反对对中国模型的全面禁令,同时确保政府对涉嫌中国蒸馏行为的回应不会扩展到对开放权重AI或蒸馏等常见技术的广泛限制。信中指出:
政策制定者应谨慎区分合法的模型开发技术与非法盗用行为。蒸馏技术,即利用一个模型的输出帮助训练或改进另一个模型,是广泛应用于模型改进、评估和验证的技术。这种做法继承了开源软件运动以来的学习、构建和创新传统。
相比之下,非法从封闭模型中提取价值的行为确实令人担忧。对此应通过有针对性的法律和商业框架加以解决,而非对推动AI创新的重要技术施加全面限制。
Replit的CEO Amjad Masad也在接受采访时表示:“禁止中国开放模型等同于禁止所有开放模型。”他举例称,Thinking Machines Lab的新开放模型Inkling就是借助Moonshot的Kimi 2.5训练的,“这是一个生态系统,禁令会带来不良先例。”
公开信还反驳了业界部分观点,即开放权重模型因扩大了强大模型的访问权限,可能被用于网络攻击等恶意活动而本质上危险。信中强调:

应对这一风险的正确方式不是禁止开放权重模型。在网络安全攻击者使用先进AI的时代,防御者需要具备同等能力的模型来检测、模拟和应对新兴威胁。开放模型增强了防御能力,提高透明度,并促进多个团队发现和修复漏洞。
上周,OpenAI披露在测试GPT-5.6 Sol及另一未公开模型时,其中一个系统利用测试环境漏洞访问了Hugging Face的代码库,该库包含一个编码基准的解决方案。虽然模型的行为可被视为作弊以获得高分,但此事件引发了关于将先进AI技术集中于少数封闭提供商的风险的讨论。
Hugging Face表示,因商业前沿AI模型的安全限制,他们无法用这些模型防御攻击。封闭模型无法区分攻击者构建漏洞利用与防御者检测漏洞的请求。最终,Hugging Face转而使用中国AI公司Z.ai的GLM 5.2开放权重模型成功抵御了攻击。
这封公开信反映了AI行业的分歧。OpenAI和Anthropic等公司呼吁政府针对中国AI企业涉嫌知识产权盗窃采取措施,担心开放权重模型能力迅速提升会威胁其商业模式。与此同时,谷歌DeepMind和SpaceX等封闭源代码AI开发商未参与签署此信。
签署公开信的公司显然希望开放AI模型蓬勃发展。英伟达、微软Azure等基础设施提供商利益相关,他们推动模型商品化,因为模型可互换将促进GPU销售、云计算租赁和应用开发。
公开信建议政策制定者扩大初创企业和研究人员的计算资源访问,投资共享训练资产如数据集、工具和评估框架,并“通过避免对开放模型的过早限制,保持技术前沿的多元化,防止扼杀竞争或将创新驱向海外”。
本文已更新,加入了Replit CEO Amjad Masad的评论。


