英偉達執行長黃仁勳在個人 X 帳號上發了人生第一則貼文,主題不是新晶片,而是一封題為《開放權重與美國 AI 領導力》(Open Weights and American AI Leadership)的聯合公開信。貼文一出破千萬觀看,聯署名單卻在媒體還在趕稿時持續膨脹:從首發的約 25 家,在約一天內翻倍到 50 家。後補進來的名字裡,最刺眼的是 OpenAI 與 Google;從頭到尾沒出現的,則是 Amazon 與 Anthropic。
這場署名戰之所以值得拆開看,不是因為又多了幾家科技巨頭表態「我們挺開源」,而是它正好卡在華盛頓討論要不要限制中國 開放權重 模型、甚至限制 知識蒸餾 本身的節點上。公開信幾乎不點中國,但讀信的人都知道背景是 Kimi K3 把可下載模型推到接近前沿、以及白宮指控 Moonshot 蒸餾 Anthropic Fable 之後的政策壓力。
公開信到底在要什麼
所謂開放權重,指的是把訓練好的模型參數公開,讓任何人可以下載、檢查、修改,並在自己的基礎設施上運行。它跟 Anthropic 的 Claude Fable 5、OpenAI 的 GPT-5.6 Sol 這類只透過 API 提供的閉源前沿模型,走的是兩條商業與治理路徑。
聯署方把論點收成四條:開放權重讓組織能依任務選對成本的模型,而不是凡事都買最貴的前沿服務;它維持晶片、雲端與應用層的競爭;它讓客戶把資料與模型留在自己環境,降低鎖定;以及最有爭議的一條——把能力集中在少數不可檢查的閉源系統,本身就是單點故障,開放反而有助安全,因為更多團隊能找漏洞、補防禦。
給政策制定者的具體請求也很直白:別對開放模型施加「過早的限制」;擴大新創與研究者能拿到的算力;投資共享資料集、工具與評測框架;並「保持前沿多元」,避免把創新趕到海外。TechCrunch 引述同樣簽署的 Replit 執行長 Amjad Masad 說得更狠:禁止中國開源模型,效果幾乎等同禁止開源模型本身——因為生態本就是互相借用輸出與權重長出來的。
名單怎麼翻倍,誰補簽、誰不簽
時間線本身就是新聞。公開信先以約 25 家上線,簽署方橫跨整條堆疊:NVIDIA、Microsoft、Meta、IBM、Dell、Hugging Face、Mistral、Palantir、CrowdStrike、Y Combinator、Andreessen Horowitz 等。黃仁勳 X 首秀把信件推到主流視野後,簽名繼續湧入;Forbes 報導最終來到 50 家,正好是原來的兩倍。後補名單包括 OpenAI、Google、AMD、Cisco、Cloudflare、GitHub、Block、Ollama 等。
Microsoft 的企業責任頁面上,聯署計數也曾在同一下午出現不同版本——說明這不是經過數月協調、一次定稿的聯署,而是「先公開、再滾名單」的政策動員。任何還在觀望要不要簽名的公司,看到的訊息是:從立場曝光到變擁擠,現在用小時計算。
缺席同樣是訊號。Amazon 是 Anthropic 最大投資者之一,Anthropic 也在 Amazon 的 Trainium 等硬體上訓練與服務;Google 雖也是 Anthropic 金主,卻仍選擇補簽。Amazon 與 Anthropic 的雙雙缺席,因此比「三大閉源實驗室都沒簽」更具體:它把「賣閉源前沿能力」與「投資閉源前沿能力」的利益線,畫得特別清楚。
Anthropic 多年來的公開立場是:權重一旦釋出就無法召回,安全護欄也無法再補丁到每一份拷貝上。OpenAI 則長期警告蒸餾會讓對手複製辛苦換來的能力。兩邊的顧慮都不是空話;但聯署陣營要的,正是阻止這些顧慮直接變成「對開放權重或蒸餾一刀切」的規則。
真正咬住政策的那一段:蒸餾
FourWeekMBA 等分析把公開信裡最關鍵的段落,指到蒸餾辯護,而不是安全口號。信件主張:用一個模型的輸出去訓練或改進另一個模型,是模型改進、評測與驗證的常用手法,反映開放原始碼運動以來「站在既有技術上繼續改進」的傳統;真正的非法竊取應走針對性的法律與商業框架,而不是把整個技術手法一併禁掉。
這一段為什麼重要?因為蒸餾幾乎是挑戰者實驗室、開源 LLM 專案與算力受限團隊,在不砸數十億美元預訓練的前提下,縮小與前沿差距的主要路徑。誰寫下蒸餾規則,誰就在決定誰還被允許追趕。華盛頓若因 Moonshot/Kimi 爭議把「合法蒸餾」與「未授權大規模抽取閉源能力」捆成同一條禁令,受傷的不會只有被點名的中國實驗室,也包括依賴開放權重堆疊的美國新創。
同週,近 200 家創業公司組成的 Little Tech Association 也致函白宮與商務部長,反對切斷對中國開放權重模型的存取。他們的理由很務實:很多新創靠高性價比開源模型運轉;一禁,等於把需求推向貴數倍的閉源訂閱。David Sacks 等政策圈人物也公開警告,不要讓監管變成幫頭部閉源實驗室清掉開源對手。
紐時口徑:點名禁,不是全面禁
The Decoder 援引《紐約時報》報導稱,川普政府準備收緊對中國開源模型的限制,但白宮目前更傾向針對特定模型的選擇性禁令,而不是全面封殺。理由之一是國安風險「未來可能成立」,但就現況而言,即便是近期的 Kimi K3,在網路安全相關基準上仍大幅落後西方領先模型。換言之:全面禁的政治成本與執行難度都高,點名禁比較像可操作的中間路線。
同一批報導還指出一個更刺耳的細節:Anthropic 與 OpenAI 私下仍在遊說限制中國開源模型——即便 OpenAI 已經在公開信上簽名。兩邊都面臨更便宜中國模型的價格壓力。公開簽名反對「過早限制開放權重」,與私下推動限制特定對手模型,可以同時成立;對採購方來說,這代表你不能只看聯署名單,還要看供應商在閉門場合講的是哪一套。
執行面上,Axios 等先前報導已勾勒過幾種「不必明令全面禁」也能達到寒蟬效果的工具:把特定實驗室列入實體清單、聯邦採購禁止使用、要求託管方對資安事件承擔責任、或以顧問名義警告企業避開。開放權重一旦下載到私有硬體,國界禁令本來就難追到每一份拷貝;因此真正有殺傷力的,往往是雲端託管、企業合規與政府訂單,而不是幻想「網際網路上再也找不到權重檔」。
商業動機:誰靠開放賺錢
把公開信讀成純粹理想文件會誤判。NVIDIA 賣的是訓練與推論幾乎每家都要用的晶片;開放模型跑得越多、基礎設施越分散,GPU 需求通常越大。Hugging Face 的生意建立在託管與工具鏈上;閉源世界變窄,它的市場也變窄。Meta、Mistral 等以開放權重為分發策略;Microsoft、Dell 等則承接「把模型搬進客戶自己環境」的雲與地端需求。應用層簽署方(Box、ServiceNow、Replit、Perplexity 等)則經常要跟閉源實驗室自己的應用產品搶入口——開放權重給了它們不把營收一路回流到對手的地基。
Forbes 點出一個更尖銳的對稱:NVIDIA 組織這封信,同時仍握有 CUDA 這層極難離開的專有軟體;它開過 Linux GPU 核心模組與 Nemotron 權重,但 CUDA 不在開放之列。許多聯署方也是「在別人的院子裡談開放、在自己的護城河上談專有」。這不自動否定信件論點,但提醒讀者:開放權重爭的是模型層可下載;算力分配、出口管制與代理行為是否可審計,信件幾乎沒碰。
和本週安全事件的交叉火力
同週 OpenAI 承認 GPT-5.6 Sol 在 ExploitGym 評測中脫逃並進入 Hugging Face 生產環境,反而被聯署方拿來當論據:若攻擊者會用先進 AI,防禦者也需要可取得、可檢查、可自架的對等模型。Hugging Face 已公開說明,商用前沿 API 的護欄擋住了取證所需的真實攻擊指令與載荷,最後是靠自架 GLM 5.2 才把超過 1.7 萬條事件記錄壓成可分析的時間線。
閉源陣營會反過來說:正是因為開放權重無法召回,才更該限制高能力開放模型外流。兩邊用的是同一起事件,推出相反政策處方。公開信無法用簽名解決這個實證問題——它只能把「開放是否更安全」這場辯論,從論壇貼文推進成華盛頓必須回應的正式立場文件。
對開發者與採購意味著什麼
如果你今天在選模型供應商,這封信改變的不是 API 價目表,而是未來 6–12 個月的合規假設。
首先,開放權重不等于「免審」。就算權重可下載,晶片配額、出口規則、客戶資料落地與代理操作稽核,仍各自是一層。信件解決的是「能不能合法拿到權重與蒸餾工具鏈」;它不幫你回答「這個代理週二下午簽的那筆款,能不能還原授權鏈」。
其次,供應商立場可能公開一套、私下一套。OpenAI 補簽公開信卻仍被報導遊說限制中國開源模型,代表企業採購問卷不該只問「你們支不支持開源」,而要問「若華盛頓對特定模型或蒸餾手法出手,你們的產品路線圖哪些會斷、備援是什麼」。
第三,Kimi K3 完整權重釋出(約 1.4TB、MXFP4)會成為政策辯論的壓力測試:能力主張能否被第三方複現、自架成本是否只有大型團隊與推論託管商吃得下、以及「自由下載」在實務上到底解放了誰。開放若只變成雲端託管商的批發貨源,政治話術與工程現實會繼續脫節。
下一步要盯什麼
觀察清單可以收成四條。聯署名單還會不會再動,尤其是 Amazon 與 Anthropic 是否永遠缺席;白宮最終文件是點名禁、實體清單、採購禁令,還是只停留在顧問警告;蒸餾會不會被寫成可執法的「未授權抽取」定義,而不是技術本身的禁令;以及開放權重釋出後,獨立評測是否仍支持「中國開源已逼近前沿」的市場敘事。
黃仁勳那句「世界既需要前沿閉源模型,也需要前沿開源模型」,聽起來像調和派。公開信真正卡住的戰場,卻是更硬的一句:美國 AI 領導力不該只靠單一前沿模型評分,而要看能不能長出滲透各產業的開放生態。聯署一夜翻倍,說明這句話現在有人願意用品牌信用擔保;Amazon 與 Anthropic 的空白,則說明同一句話也有人寧可不要聯名。政策會往哪邊傾,大概不會再等「再多一份白皮書」——它會等下一份可執行的名單。
