据Axios在2026年7月22日的报道,OpenAI和Anthropic正一起向华盛顿传递同一个信号:中国高性能开放权重模型,该拉紧审查了。下周,OpenAI CEO Sam Altman还会跟国会议员和白宫方面碰面,谈的正是公司下一代新模型的发布计划。

两家公司平时在客户、融资、人才上贴身厮杀。这次在同一件事上口径一致,值得多问一句:这是安全共识,还是商业利益凑巧重合?答案可能两者都有。但这不等于中国模型的风险是凭空造出来的,也不等于收紧监管一定是打压竞争,这两件事要分开看。

发生了什么:同台游说,不是全面结盟

两家公司这次站到一起的议题很窄,只是中国开放权重模型的安全审查。到了州一级,分歧就很明显——都盯着马萨诸塞州的前沿安全法案,支持的却是不同版本。

更准确的说法是:两家在"该不该盯紧中国开放模型"上意见一致,不代表在"自己该被怎么盯紧"上也一致。

控制权在哪一边:开放权重和闭源的真实差距

Anthropic CEO Dario Amodei的论点是,开放权重模型一旦发布,厂商就没法再收回访问权限,也没法持续更新护栏,拦不住被滥用。

这话有依据。开放权重模型可以被人本地部署、修改、拆解研究,但发布方给不出"撤回"按钮。闭源模型正好相反,厂商能随时调整护栏,能限制或收回访问权限,控制力更强,但也更容易让用户困在一家公司的生态里。

开放权重 vs 闭源模型:控制权在哪一边 开放权重模型 可本地部署、可修改 研究者可自由拆解研究 权重发布后无法撤回 护栏难以持续更新 闭源模型 厂商可随时更新护栏 可限制或撤销访问权限 研究、修改空间受限 更容易形成平台依赖

特朗普政府顾问David Sacks提醒过另一面风险:以安全为名收紧规则,最后可能变成监管俘获,大公司借机把后来者挡在门外。

还有一个容易被忽略的界定,开放权重不等于开源。参数公开,不代表训练数据、代码和许可条款也全部公开。OpenAI自己也有开源模型,它把开放定义为"在国家框架内的民主化访问",但这个框架具体是什么样子,公司至今没有说清楚。

蒸馏指控没定论,企业和科研人员现在怎么办

美国贸易代表Jamieson Greer已经把中国模型"蒸馏"美国模型定性为知识产权盗窃。财政部长Scott Bessent也说要在未来几周内审查中国模型是否符合美国同等标准。

问题是,美国自己至今没有一套针对本国模型的详细统一安全标准。蒸馏指控是否成立、成立到什么范围,目前也只能说待证实,不能直接坐实为已发生的侵权,更不能推出"所有中国开放模型都靠蒸馏美国模型而来"这个结论。如果把蒸馏一律等同于IP盗窃,规则很容易顺势扩大到那些独立训练、跟美国模型没关系的开放模型头上。

对企业技术决策者来说,这件事关系到供应商组合。不少公司把开放权重模型当作分散对单一厂商依赖的选项。一旦访问被政策性收窄,可选的模型池会先变小,采购团队需要提前评估:现在用的中国开放模型,是不是该留一个闭源或本土开源的备选方案。

对依赖开放权重模型做研究或创业的科研人员和AI初创公司,影响更直接。前白宫科技顾问Suresh Venkatasubramanian提到,如果切断对中国模型的访问,复现和修改研究会立刻变难。初创公司如果在某个中国开放模型基础上做二次开发,也要提前算一笔账:访问权限被收窄后,迁移到别的模型要花多少时间和钱。

联邦一条心,州里两条路

两家公司都盯着马萨诸塞州的前沿安全法案,支持的是不同版本。

马萨诸塞州安全法案:两个版本的差距 Anthropic支持版本 每6个月独立测试 结果须公开报告 州检察长可起诉+罚款 OpenAI支持版本 无强制独立测试要求 无公开报告条款 无处罚机制

联邦层面喊安全,州法案里各留后路,这才是这次合流的真实成色。企业采购和科研机构该盯的不是这句表态本身,而是接下来几周美国本土模型的安全标准会不会真的落地。标准立不起来,限制却先来,才是真正值得警惕的地方。