Zuckerberg反对封禁中国AI,美国想守住什么?

Zuckerberg反对封禁中国AI,美国想守住什么?

FT独家采访显示,Zuckerberg反对用封禁中国AI替代竞争,文章分析开放模型、监管俘获与网络安全之间的真实冲突。

先看结论

封禁中国 AI 模型,未必能让美国赢得 AI 竞争;它更可能把模型能力、模型分发和模型审查一起交给少数美国前沿实验室。
作者丨 AI 科技评论 编辑丨 AI 科技评论
Mark Zuckerberg 在接受《金融时报》专访时说,美国不应该靠封禁中国模型来取得 AI 竞争优势。
他认为,在美国禁止尖端中国 AI「不是一个有效解决方案」。1
这句话放在 2026 年 7 月的政策语境里,分量不轻。
因为华盛顿正在讨论的,已经不是要不要关注中国模型,而是要不要把「封禁」变成默认选项。

01|他在防什么

Zuckerberg 对监管的担忧,落在一个很具体的词上:regulatory capture,监管俘获。
如果负责模型发布前评审的人,本身就是前沿模型公司,审查就可能变成竞争工具。
他在采访中问道:「前沿实验室……会希望开放模型成功吗?我认为,这方面一直有一些混杂的信号。」2
Zuckerberg 没有说模型评审没有价值。
他的原话是,只要「由有判断力的人做好」,同行评审或审查可能对行业有益;他反对的是让拥有商业利益的实验室拥有过大的决定权。2
FT 报道称,特朗普政府预计最早在本周推出一个自愿框架,让模型开发者在发布前提交工具测试。
FT 把它写成预计最早本周宣布的自愿框架,因此目前只能按政策预期理解,而不是生效规则。2
这场争论真正要决定的,是谁有资格给「安全」下定义。

02|Kimi K3 让问题变硬

美国政府并非凭空讨论封禁。
北京的 Moonshot AI 本月发布 Kimi K3,FT 称其能力已经接近 OpenAI 和 Anthropic 的前沿模型。2
特朗普政府高级官员声称,Moonshot 通过 distillation,也就是利用其他模型的输出训练自己的模型,大规模秘密训练了 Kimi K3。
这仍是政府官员的指控,不是 FT 在文中独立证实的事实。
Scott Bessent 上周对 Bloomberg 表示,美国政府支持开放模型,但不支持 IP theft;如果发现海外模型窃取美国公司的成果,美国有能力实施制裁。3
Bessent 还说,美方在许多中国模型中发现美国大语言模型的水印,并称这种情况不可接受。3
所以,IP 盗窃和模型安全是实打实的政策问题。
但一项蒸馏指控,不能自动推出对所有中国模型的全面封禁。
美国需要处理的是具体的训练来源和使用风险,而不是把模型国籍直接当成风险等级。

03|开放模型为什么会变成战场

Zuckerberg 支持的 open models,指的是用户可以自行定制,也可以放在自己的硬件上运行的模型。
这类模型一旦发布,开发者就不必每次调用能力都经过模型提供商的服务器和许可。
在中国开发者中,开放路线已经有现实的分发优势。
FT 在 2025 年引用 MIT 与 Hugging Face 的研究称,中国开发者新开放模型在过去一年的下载份额达到 17%,高于美国开发者的 15.8%;DeepSeek 和 Qwen 占中国模型下载量的大多数。4
这个数字衡量的是新开放模型的下载份额,不等于模型能力、商业收入或全球用户数。
它仍然说明了一件事:开放权重模型的竞争,首先争夺的是开发者入口。
AI 科技评论注意到,这正是 Zuckerberg 把中国 AI 与开放模型放在同一段话里的原因。
美国如果封禁中国模型,堵住的可能不只是一个产品,而是开发者获得低成本模型、修改模型和本地部署模型的路径。
可开放也不等于可控。
Reuters 曾报道,中国研究人员使用 Meta 的 Llama 13B 开发军事情报和决策支持工具;Meta 的使用政策禁止军事用途,但模型公开后,发布者很难控制下游改造。5
这就是开放路线最棘手的地方:它让防御者更容易拿到工具,也让攻击者更容易拿到工具。

04|Meta 也没有全押开放

Zuckerberg 的立场还有一个不能绕开的反证。
FT 报道,Meta 最近发布了闭源模型 Muse Spark,并以安全问题为由保持专有,同时把它作为新的收入来源。2
我们注意到一个细节:这不是一句「开放好,闭源坏」能解释的路线。
Meta 需要开放模型来吸引开发者、扩大生态,也需要闭源模型来保留最强能力的访问控制和商业定价。
OpenAI 和 Anthropic 主导聊天机器人市场时,采用的正是专有闭源模型路线。2
Zuckerberg 反对的未必是监管,而是让竞争对手同时充当裁判。

05|安全不能只剩一道闸门

Zuckerberg 对封禁的另一个反对理由,是网络安全。
他认为,限制最强大的工具不一定能降低风险,因为企业也需要这些工具发现漏洞、修补系统。
FT 引述他的说法:一些遭遇攻击的公司因为无法访问闭源前沿模型,只好转向开放模型来修补问题。2
这不是抽象争论。
Reuters 报道,美国曾限制 Anthropic 最先进模型面向外国用户的访问,理由是担心模型发现网络安全漏洞的能力被滥用;随后,网络安全行业人士要求解除限制,称防御方也需要同类能力。6
这组事实把政策难题钉在了墙上:最强模型既可能帮助攻击者,也可能是修补漏洞最快的工具。
美国更可行的规则,应当把训练来源、模型能力、部署场景和访问权限分开处理。
有证据的 IP 盗窃可以追责,高风险能力可以分层开放,具体应用可以接受审计。
一把「禁止中国模型」的总闸门,处理不了这四种风险之间的差别。
在 AI 科技评论看来,Zuckerberg 反对的,是把美国的竞争优势交给少数能发许可证的人来定义。

Related content

  • Sign in to comment.
More from this channel