文:王智远 | ID:Z201440一个非常有意思的事情发生了。
七月二十四号,刚才,微软官网上出现了一封公开信;标题叫「开放权重与美国AI领导力」,底下排着二十五个名字。
你可能会问,都谁签了?我把名单翻了一遍;巨头嘛,掰着手指头就六家:微软、英伟达、Meta、IBM、戴尔、Palantir。
剩下十九个什么类型都有,a16z、Y Combinator,这是风投。
Hugging Face、Mozilla、Linux基金会,搞开源的。
Mistral、Perplexity、Replit,做模型和应用的。
还有一家叫Mariana Minerals的公司,我搜了半天没找到有效信息,就不替它编了。
名单里还有一个不是公司名字的存在:American Innovators Network。
一家在华盛顿注册的游说组织,2025年4月由a16z和Y Combinator牵头成立,专门代表他们自称的「Little Tech」,翻译过来就是「小科技」,它去年的伙伴名单里,赫然写着a16z和Y Combinator。
发现没有?一个游说联盟签了一次,它的两个牵头成员又各自签了一次;二十五个签名里,至少有一组是套娃的。
在往下说之前,有个概念得先掰扯清楚:「开放权重」,很多人一看到这四个字,就觉得是「开源」。
不是的。信里给了一个很实在的定义,就四个动词:下载、检查、修改、在自己的基础设施上运行。
一个只有五个人的小创业公司,可以把模型的权重文件整个拿回来,丢到自己服务器上跑,不用联网,不用跟谁报备,也不用按次交钱。
微妙的地方在这里。开源软件给你的,是源代码。开放权重给什么?
一堆训练完的参数,几百亿个浮点数;你能用它,也能改它,但你没办法像看代码那样一行行看懂它。
简单来说,一个你能看懂,一个你能用但看不懂。好,现在回到那份名单。
OpenAI、Anthropic、谷歌没来,亚马逊和苹果也没来;换句话说,今天全世界最强的三个闭源前沿模型,背后的三家公司,一家都不在这张纸上。
你说这是巧合吗?大概率不是。一封微软牵头、能把英伟达和Meta同时拉到一张桌子上的信,联系不上山景城和旧金山?
不太说得过去。那他们为什么不签?最简单的解释,信里自己已经写了。
企业应该把合适的模型配给合适的活,前沿级的能力留给真正的前沿难题,剩下的场景跑更便宜的专用模型。
翻译成人话就是:少给最贵的那几家送钱。你这么一想就通了,这三家不签,是这封信里的每一条主张,都在动他们的饭碗。
他们不可能签。最后一件事,很多人可能会看走眼。这封信读起来像这群人突然约好了,一声令下同时出手。
也不是。2024年10月,微软和a16z就发过一份联合政策声明,署名里有微软副董事长布拉德·史密斯,也就是这次牵头攒局的那个人。
那份声明说的同一件事:监管框架应当保护开源AI。当时媒体都挺意外的,为什么意外?
因为微软是OpenAI最紧密的伙伴,OpenAI是闭源的,你怎么替开源说话呢?
一年零九个月过去了,同一拨人,同一个立场。唯一的变化是,身后多站了二十来个名字。
所以,这是一条走了快两年的路,在这个七月做了一次集结。
......那问题就来了:两年都没什么动静,为什么偏偏是这一周?
答案是两层的。一层在信里明着说了,另一层,藏在没说出来的地方。
先看它说了什么。通篇的主张就一句:美国的AI领导力,取决于能不能建起一个向各行各业渗透的开放生态;工厂、医院、农场、教室、街边小店,信里点了这几个场景。
意思是,美国赢下AI时代的方式,是让AI流进这些地方的日常里。
听起来像一份产业倡议,对吧?你把这封信从头读到尾,会发现一件挺反常的事。
中国,一次都没提;没有China、Qwen、Minimax、DeepSeek,一千多个英文单词,全在讲美国自己。
而三天前,发生了另一件事。七月二十一号,美国财政部长贝森特上了福克斯商业频道,彭博社最先报了这件事。
他说,本届政府支持开源模型,但不支持知识产权盗窃;如果发现海外模型窃取了美国公司的成果,美方有能力实施制裁。
还有一句更具体:美方已经在多个中国模型里发现了美国大语言模型的「水印」,这件事不可接受,未来几天到几周内会彻查。
他还用了一个技术词:蒸馏;拿一个模型的输出,去训练另一个模型,贝森特把这个动作定性成了盗窃。
现在,把信里的一句话拿出来对一下。信里说:非法提取闭源模型价值的行为,确实带来正当担忧,这些担忧应当通过针对性的法律、商业框架来处理,而不是对那些在AI创新中扮演重要角色的技术施加全面限制。
一封不提中国的信,和一位点名中国的部长,隔着三天,说的是同一件事的两面。
这里我得把话说清楚:我没有证据,证明这封信是冲着贝森特那次讲话去的,二十五方联署的流程,通常不是三天能走完的。
时间先后不等于因果前后。这是我的读法。有一件事是可以核实的:这一周桌上摆的,不止一把刀。
贝森特那次讲话给出了三个方向。制裁。实体清单指定。
还有一个知道的人最少,也最值得细看,他提到,可以要求使用中国模型的美国公司,向自己的客户披露这件事。
前两把刀砍中国公司,第三把砍谁?美国公司自己。制裁和实体清单是禁令,边界清楚,你不碰就没事。
强制披露不禁止任何人用什么模型,它只要求你说出来。
一家美国创业公司如果必须告诉客户「我们的产品跑在中国模型上」,这事在商业上的代价,可能比一纸禁令还重。
它不需要执法,客户会替你完成执法,这就解释了,为什么站出来的是这二十五家。
七月二十三号,这封信发布的前一天,另一封信送到了白宫;收件人是特、商务部长卢特尼克、白宫科技政策办公室主任克拉齐奥斯。
发信的组织叫Little Tech Association,参与的接近两百家,其中包括Proton和Y Combinator。
那封信里有一个人说得比较直接,他说:一旦全面切断中国的开放权重模型,很多靠低成本模型活着的美国初创公司可能撑不下去,它们会被迫把更多预算转向Anthropic这类闭源供应商。
对一家小公司来说,中国开放权重模型是成本结构:下载下来自己跑,边际成本几乎为零;这条路一断,就得回去按次付费,调用最贵的那几家。
所以,这二十五家不是替中国说话,属于替自己说话时,顺便把中国模型的处境也捎上了,注意,顺便。
这是整件事的关键词。它是副产品。贝森特,九月要带队参加中美人工智能高层会谈,也就是说,制裁、实体清单、强制披露,这三样东西现在不用落地,它们摆在桌上,本身就有用。
信里那句「针对性的法律与商业框架」,放到这个背景下,意思就变了,在讨论怎么管、按谁的框架管。
而「怎么管」这事,还没有答案,这二十五家想要的,是在规则写下来之前,把自己的定义先送进去。
既然这样,他们送进去的这套说法,本身站得住吗?......也站得住,也站不住。
先看站得住的,过去两三年,在AI政策辩论里,「安全」这个词几乎是闭源阵营的专属武器;逻辑很朴素:模型太危险,所以,要锁起来。
这封信把这个逻辑掉了个头。它的说法是:只靠闭源模型并不天然安全。
它们可能被攻破、可能被滥用、也可能以外部无法察觉的方式失效。
一个闭源模型出了问题,谁能发现?只有开发它的那家公司。
外面的人看不到权重、训练数据、内部评测,只能相信它自己说一句「我们检查过了」。
信里接着说:把先进能力集中在少数几个闭源模型背后,会制造少数几个单点故障,削弱竞争,把关键技术锁在少数供应商手里。
开放权重,则能让更广的研究者社区去检查模型行为、发现漏洞、开发防护。
最后一句很关键:正如开源软件证明了透明可以比隐晦更安全,AI的安全也可能取决于让更多人能去测试和加固这个社会所依赖的模型。
我看过这两年AI政策辩论的脉络,开源一方通常讲创新、讲成本、讲竞争,很少正面接「安全」这个话题。
这封信正面接了,还把对方的武器拿过来,反手指了回去。
接下来说站不住的地方。两处。第一处,藏在这封信最喜欢用的那个类比里。
信一开头,拿八十年代的开源软件运动做对照,说当年也有人认为软件只有被公司牢牢控制才能进步,后来证明不是这样。
问题在哪?这个类比跳了一步。开源软件能靠「很多双眼睛」变得更安全,前提是代码能被读懂。
模型呢?里面藏着什么倾向、什么后门、什么在特定条件下才会触发的行为,你能用它,看不出来。
支持这封信的人可能会说:你不用读懂参数,喂给它一万个刁钻问题看它怎么答,这叫红队测试。
而这件事,只有拿到权重的人才做得彻底。注意,这里换了一个论证,从「透明所以安全」,换成了「可测试所以安全」。
信里用前者的修辞,讲的是后者的道理。第二处最要紧。
它关系到这封信最想争的那件事,蒸馏。信里给蒸馏下了个定义:用一个模型的输出来帮助训练或改进另一个模型,是一种被广泛使用的技术,反映了向已有技术学习、在其基础上构建并改进的悠久传统。
这个定义很宽,宽到几乎能盖住所有技术学习行为。而现实中的争议是窄的。
Anthropic今年六月给美国议员写过一封信,指控一个中国团队的关联方使用了将近两万五千个欺诈账户,产生了超过两千八百万次与Claude的交互。
「欺诈」这两个字,已经不在任何技术传统的讨论范围里了。
信里用一个宽定义,罩住了一个窄争议;它没有说这些指控是假的,只是让你觉得,被指控的那件事跟正常的技术改进是同一回事。
支持方,在这里的回应我们在前面已经见过了:把违法的那部分单独拿出来处理,别把合法的一起打掉,这话没毛病,除非你追问一句:谁来划这条线?
划线的权力在谁手里,信没谈,贝森特也没给标准,而在标准出来之前,宽定义先被送进了公共讨论。
说到这里,还有一个人的动作值得看一看,七月二十四号,黄仁勋发了他在X上的第一条推文,注意,是这个账号的第一条,内容就是这封信。
他写道:开放模型强化安全与网络安全,加速创新与扩散,并实现主权。
世界既需要前沿的闭源模型,也需要前沿的开源模型。两天前接受Axios采访时,他说得更直接:中国的模型很优秀,美国公司当然应该用;蒸馏是智能的根本;没有任何一种情景下中国能把美国公司挤出赛道,零可能。
一个从不用社交媒体的人,选在这一天开号,第一句话就是这封信,你自己悟,葫芦里面卖的什么药?
那么,回到最开始的问题:这封信到底站不站得住?我没法给你一个结论,因为整件事卡在一个技术问题上,权重到底能不能被有效审计?
能,这封信的类比成立,透明确实比隐晦安全;不能,「很多双眼睛」就只是一个从软件时代借来的比喻。
而我们正在用一个比喻,去为一桩不可撤回的事情做决定;九月的会谈还没开,三把刀还在桌上,二十五个签名已经落下了。
数据来源:[1].公开信原文及签署方名单见微软官网(2026年7月24日发布);贝森特讲话见福克斯商业频道《Mornings with Maria》2026年7月21日节目,彭博社首报;Little Tech Association致白宫信件细节据POLITICO 2026年7月23日报道;Anthropic指控数据出自其2026年6月致美国议员信件,经多家外媒转引;黄仁勋采访内容见Axios 2026年7月22日报道————推荐阅读:1.《卡住端侧 AI 的不是内存》2.《国产算力产能有一段还没出来》长按识别下方图片订阅智远的知识服务产品觉得有价值,欢迎点个在看,每个人都应该拥有独立思考的能力,舍满取半,欢迎分享给更多人。
通篇不提中国AI的公开信