美国众议员罗·卡纳要求 OpenAI、Anthropic、Google、Meta 和 xAI 说明:是否发现中国或其他敌对行为者试图非法获取其 AI 模型权重,以及公司采取了哪些网络安全措施。重点不只是模型能否被竞争者“学着做”,而是模型最核心的参数有没有遭到直接窃取、企业能否保护这些资产。
3
卡纳此前在国会相关讨论中也追问过蒸馏与模型权重安全的区别,并指出美国公司未必有能力在有人试图窃取时守住权重。
窃取权重和模型蒸馏,有何不同?
模型权重是训练后形成的一组参数,决定模型如何处理输入并生成结果。直接窃取权重,意味着取得模型的核心参数;模型蒸馏则是利用一个模型的回答或输出,训练另一个模型。蒸馏可能涉及未经授权地利用他人模型,但本身并不意味着拿到了原模型的权重。
3
7
OpenAI 和 Anthropic 曾报告与中国企业相关的蒸馏行为。现有报道同时指出,已知的模型权重失窃案例很少。因此,蒸馏报告不能当作这些公司的权重已经被盗的证据;目前提供的材料也没有证实题目所列公司有模型权重遭中国成功窃取。
3
卡纳要求公司披露已知入侵尝试并说明防护措施,反映出另一层安全顾虑:如果攻击者拿到模型权重,风险就不只是通过开发者提供的服务使用模型,而是模型核心本身可能脱离原有控制。现有资料并未披露这些公司的具体防护安排,也无法确认是否发生过未公开的入侵尝试。
自愿承诺还是政府监管?
特朗普政府与大型 AI 公司推动的是自愿行业措施,包括内部控制和独立审计;但美国政府也表示,在一项自愿测试安排下,不会对开放权重模型进行安全测试。
9 自愿承诺能否覆盖不同类型的模型、是否足够透明且可核查,正是争论所在。
卡纳则主张加强政府监督。他提出的 AI 法案设想包括建立联邦机构,负责制定安全规则并监管先进模型;他也支持要求模型发布前接受审计。
4 在国际层面,他呼吁美中达成具有约束力、可验证的 AI 安全安排,并提出检查与监测机制。
5
14
因此,这封问询并不证明相关公司已经遭到成功入侵。它把一个更具体的问题摆到台面上:当模型权重具有重要的商业与安全价值时,企业自报的防护是否足够,还是需要有权要求披露、审计和核查的公共监管机制?