首頁LBank 新聞中心
中國可能效仿美國,低調打擊AI出口
china-us-quiet-crackdown-ai-exports
中國可能效仿美國,低調打擊AI出口
據報導,中國正在建立一套能夠切斷其AI的能力,與美國六月針對Anthropic採取的措施如出一轍。
2026-07-07 來源:decrypt.co

簡述

  • 據路透社報導,中國商務部已與阿里巴巴、字節跳動和 Z.ai 舉行會談,討論限制海外存取中國最先進的 AI 模型——包括尚未發布的模型。
  • 擬議的框架:一個分級系統,從基本工具的簡單備案到對最敏感前沿模型的僅限國內限制。
  • 如果中國限制其自身的開源權重模型,那麼當美國在六月切斷 Anthropic 並限制 GPT-5.6 時,企業所尋求的替代方案也將隨之消失。

美國在六月啟用了其 AI 終止開關。中國似乎正在為七月打造一個。

據路透社報導,北京過去一個月一直在與其最大的 AI 公司進行秘密會談,討論限制誰可以存取這些模型。

據路透社援引三位知情人士的話說,中國當局與阿里巴巴、字節跳動和新創公司 Z.ai 舉行了會議,討論可能限制海外存取中國最先進的 AI 模型——包括那些尚未發布的模型。

路透社援引三位匿名消息人士報導,這些會議由中國商務部召集。

與會者討論了對閉源模型和開源權重模型(即開發者可以下載、本地運行和修改的模型)實施限制。據路透社報導,官員們還提出將任何未經授權披露或竊取專有 AI 技術的行為,依中國國家安全法視為犯罪。此外,與會者還提出了新的措施,以限制哪些投資者可以資助國內 AI 新創公司。

任何潛在限制的範圍仍在討論中。兩位消息人士告訴路透社,這些措施可能只適用於未來模型,而非現有模型。目前尚未設定時間表,也不確定是否會生效。

AI 金字塔

任何限制在實踐中如何運作尚不清楚,但在最高人民法院期刊刊登的一份摘要中出現了線索,該摘要來自五月中國法律專家關於開源 AI 監管的圓桌會議。與會者提出了一個三層結構:基本的開源工具將需要簡單的政府備案;更先進的技術在發布前將面臨安全審查;最敏感的前沿模型將被禁止公開發布或僅限國內使用。

這種結構將標誌著中國 AI 公司的急劇逆轉,它們的全球成就幾乎完全來自於開放性。阿里巴巴的 Qwen 系列在 Hugging Face(全球最大的開源 AI 模型儲存庫)上積累了大量追隨者。字節跳動的「豆包」是中國國內主要的 AI 產品之一。Z.ai 的 GLM-5.2 因在某些基準測試上能與頂級美國模型匹敵,同時其 API 存取價格僅為一小部分而引起了美國研究人員的關注。

任何限制海外存取的決定都可能提高那些依賴中國模型作為美國前沿系統更便宜、限制更少的替代品的企業的成本。官員們也越來越擔心,Anthropic 的 Mythos(唐納德·川普政府在六月限制的網路安全模型)可能會被逆向工程並用於對抗中國系統,這給討論增加了防禦性的緊迫感。

美國先行一步

六月十二日下午,Anthropic 收到了商務部工業和安全局的一封信函,命令該公司暫停所有外國國民——包括 Anthropic 自己的非公民員工——存取 Claude Fable 5 和 Mythos 5。由於無法明確地依護照限制實時 API 端點,Anthropic 在數小時內在全球範圍內下架了這兩個模型。這是美國首次將出口管制應用於已部署的 AI 模型,而非訓練它的晶片。

這些模型在 Anthropic 重新訓練其安全分類器且商務部解除限制後,於六月三十日重新上線。四天前,同樣的情況已在 Anthropic 的主要競爭對手 OpenAI 身上上演。該公司發布了 GPT-5.6 Sol、Terra 和 Luna,並披露已與美國政府預覽了這些模型,並應華盛頓要求,最初將其發布給約 20 個經過聯邦官員獨立審查的信任合作夥伴。

OpenAI 表示,政府限制的存取「不應成為長期預設選項」。川普總統六月二日的 AI 行政命令已要求開發者自願提交前沿模型進行聯邦網路安全審查,然後再公開發布。一個定義何為「受管制前沿模型」以及何時適用政府預發布存取的框架,將於八月一日公佈。

北京一直在觀察

北京有理由密切關注。據 Quartz 報導,官員們越來越擔心 Anthropic 的 Mythos——川普政府在六月限制的網路安全模型——可能被武器化以攻擊中國基礎設施,利用軟體漏洞。此外,對 Anthropic 可能利用類似間諜軟體的策略追蹤中國用戶的擔憂,也引起了中國的關切。

‼️ BREAKING: Anthropic has embedded hidden spyware-like code in Claude Code that covertly targets Chinese users. It then sends information regarding every user by injecting it into their prompt message.

Claude Code is sending info like timezone, proxy and possible AI Lab… pic.twitter.com/EjfwtirhES

— International Cyber Digest (@IntCyberDigest) June 30, 2026

奇虎360創辦人周鴻禕在北京的 ISC.AI 2026 會議上明確發出了警報,呼籲中國建立國內同等產品,同時推出了本土 AI 漏洞代理「屠龍鳳」。

中國商務部討論中提出的分級結構,直接呼應了美國三年來處理晶片出口管制的方式——這段政策歷史縮小而非擴大了中國的能力差距。

北京已經在加強周邊控制。在四月,其國家規劃機構根據中國的外國投資安全審查機制,命令 Meta 撤銷一項價值 20 億美元的人工智慧新創公司 Manus 的交易。它要求 Moonshot AI 和 StepFun 在接受美國資本的融資輪之前獲得政府批准,而六月初發布的更廣泛的監管方案,則將審查範圍擴大到涉及中國技術和數據的跨境交易。

逃生閥關閉

自 DeepSeek R1 在 2025 年初走紅以來,主導邏輯很簡單:美國對前沿 AI 的限制為中國開源權重模型創造了天然市場。中國開源權重模型在 OpenRouter(全球 AI 分發的關鍵樞紐)上的總令牌使用量,從 2024 年底不到 2% 上升到 2026 年中期的約 61%。美國的防禦策略給了北京一個並非單純依靠技術優勢贏得的全球分發優勢。

這種邏輯只有在中國模型保持開放的情況下才成立。如果北京限制其前沿系統(無論是閉源還是開源)的海外存取,那麼這個逃生閥就會關閉。Z.ai 的 GLM-5.2 完全基於 MIT 許可下的無國界存取來建立其推廣策略;限制這種分發會破壞其推廣策略。

Lawfare 對六月份管制的分析指出了一個結構性問題,同樣適用於北京:「國家」AI 限制不會只停留在國內。美國對 Anthropic 的命令涵蓋了美國境內的外國國民,包括 Anthropic 自己的非公民員工。根據 MacroPolo 的數據,在美國工作的頂級 AI 研究人員中,超過三分之二在國外接受培訓;在領先的實驗室中,外國出生的人口比例高達 70%。

針對敵對方的基於國籍的存取控制,最終會將修復引發控制的漏洞所需的工程師拒之門外。中國面臨同樣的反向問題。字節跳動和阿里巴巴在中國 AI 法規於七月十五日生效之前,正在撤回類人代理功能——這表明當北京決定限制某項能力時,它會按照不等待市場反饋的時間表行事。

這可能會給全球信任和依賴開源技術的小型實驗室和開發者帶來麻煩,因為中國迄今為止在該領域處於領先地位。

法國總統馬克宏在 G7 峰會上警告說,如果存取可能在一天的通知內被切斷,歐洲各國政府將停止購買美國 AI 產品。加拿大總理卡尼稱集中式 AI 依賴為「戰略錯誤」。這兩種反應都假設中國 AI 是不受限制的替代方案。