中国开源AI模型:不比开源软件更危险,还能帮你省钱
特朗普政府曾讨论可能禁止中国AI模型,但尚未采取行动。另一边,OpenAI、Anthropic等美国闭源模型厂商对中国模型越来越担心。不过,美国开源AI实验室Arcee的CTO Lucas Atkins给出了不同判断:中国开源模型并不比其他企业日常使用的开源软件更危险。
这些中国模型大多是“开放权重”模型,并非真正完全开源。模型权重和大部分代码可以公开查看和审查,但训练方法和数据不公开。企业无法完全了解模型的来源,但也没有理由比对待其他开源代码更紧张。
关键在于运行方式。企业可以把模型部署在自己的环境里运行,模型创建者根本访问不到那个环境。Atkins说,任何模型公司——无论是Arcee还是阿里巴巴——都绝无可能让模型在用户环境下运行时还保留访问权限。
理论上,模型可能在代码里植入后门,但实际操作极其困难。Atkins表示,那需要杂技般的高超技巧,他甚至不知道要怎么做。企业不是只能被动接受。大型组织应该把模型纳入自己的安全测试和审查流程,检查偏见、毒性、幻觉以及对特定话题的敏感性。通常企业还会针对自身用途对模型做后训练微调,这个过程本身也是安全审查的一部分。
企业还在构建与模型无关的应用架构。它们同时用多个模型,不会锁定在单一模型上。即使今天中国模型性价比最高,企业也随时可以切换。
性价比正是中国模型的核心竞争力。Moonshot AI的Kimi K3和阿里巴巴的Qwen等开放权重模型,推理成本远低于美国闭源模型——每token价格仅为其零头。Atkins承认,Arcee也从中国模型中获益。他说,我们可以学习他们做了什么,在他们的基础上构建,然后他们也能学习我们做了什么。在开源生态里,知识是双向流动的。
最终,Atkins认为竞争中国模型的最佳方式是发布更好的模型。他说:“我们需要给他们一些值得讨论的东西。”