行星对齐,开放权重AI模型恰逢其时

Les planètes s’alignent pour les modèles d’IA open-weight

Silicon.fr by Clément Bohic 2026-07-27 10:53 Original
摘要
英伟达CEO黄仁勋在X平台首帖力挺开放权重模型,联合Meta、微软、谷歌等80余家公司签署公开信,强调开放对维持美国AI领导力及安全创新的关键作用。而Anthropic因依赖闭源API商业模式坚持反对,指控DeepSeek、阿里等中国公司非法蒸馏其模型,凸显中美在AI开放路径上的博弈。此举或推动监管区分合法蒸馏与滥用,并促使美企探索更宽松的模型使用许可以利用中国开源模型。

英伟达CEO黄仁勋在开设X账号近一个月后发布了首条帖子,内容并非自家业务,而是一封由英伟达与约80家机构共同签署的公开信。信中主张,开放权重模型对美国在人工智能领域的领先地位至关重要,其逻辑与开源运动如出一辙:开放刺激创新,进而为经济和社会带来机遇。公开信还将开放权重描绘成安全的推动力量——既利于AI自身的安全(社区能更快发现漏洞并开发防护措施),也通过AI助力安全(这些模型可成为对抗网络攻击的工具)。信中还告诫监管者不要将模型蒸馏技术与恶意滥用混为一谈,呼吁制定有针对性的法律和商业框架,而非对蒸馏这种训练手段实施“一刀切”的限制。

这封信最初有大约二十多家机构签署,包括CrowdStrike、戴尔、Hugging Face、IBM、Meta、微软、Mistral AI、Mozilla、Palantir、Perplexity和ServiceNow等。OpenAI随后加入,一同加入的还有思科、Cohere、GitHub、谷歌和Palo Alto Networks。亚马逊没有签字,Anthropic同样缺席,这与其CEO达里奥·阿莫迪的长期立场一致。他在6月底美国国会听证会上表示,已预见到开放模型将带来重大安全风险;对于目前已发布的模型,风险“相当有限”,但他预测“在2到3年内,生物风险将变得严峻,而虚假信息等问题所需的时间可能更短”。阿莫迪多年持此论调,2023年底他曾称支持开源AI,但仅限于“小规模模型”(当时他认为主流模型即属此类),并同样预计两三年后可能无法再保证开放模型的安全。这一立场与Anthropic的商业模式高度吻合——不同于谷歌、IBM、Meta或微软,该公司不发布开放模型,而是通过API提供闭源模型获取主要收入。

蒸馏技术成为这场博弈的焦点。Anthropic擅长指控中国企业蒸馏其模型,2026年初就同时点名DeepSeek、MiniMax和月之暗面,并以国家安全为由禁止它们及其关联公司访问Claude,但据称这些企业通过第三方服务绕过了禁令。最近,Anthropic又指控阿里巴巴使用“数千个欺诈账户”从Claude模型中提取知识。OpenAI也早早开火,特别是2025年初DeepSeek发布R1模型后便予以指责。白宫大体接纳了这些指控,而强化学习后训练方法的兴起——以蒸馏作为其经济性替代方案——更放大了议题的紧迫性。外界长期传闻特朗普政府有意限制中国模型进入美国,月之暗面发布Kimi K3后传言再起,中国领导人习近平随后关于“人工智能正进入物理世界”(主要指中国工业生产体系)时对开放原则的赞扬,更添波澜。此前曾放弃开源最强模型的阿里巴巴在习表态后改变主意,承诺“很快”开放旗舰模型Qwen3.8 Max的权重;月之暗面同样承诺于2026年7月27日开源Kimi K3。

讽刺的是,华盛顿高呼非法蒸馏之际,美国经济体却在大量利用中国的开放模型生成合成数据。在此背景下,业界出现呼声,建议构建某种“蒸馏产业链”,并要求OpenAI和Anthropic等AI实验室放宽使用条款或引入更宽松的许可——就像英伟达对其Nemotron模型所做的那样,尽管英伟达本身显然有更多商业利益考量。

Summary
NVIDIA CEO Jensen Huang’s first post on X promoted an open letter signed by over 80 organizations—including Meta, Microsoft, and Google—arguing that open-weight AI models are vital for U.S. leadership and security, while urging regulators to avoid conflating distillation with misuse. Anthropic CEO Dario Amodei refused to sign, warning of imminent safety risks from open models and accusing Chinese firms like DeepSeek and Alibaba of distilling its closed models, a stance aligned with its API-based revenue model. The clash occurs as Chinese companies commit to releasing open-weight models, intensifying the debate over openness, national security, and the strategic use of distillation in AI.

NVIDIA CEO Jensen Huang’s first post on X wasn’t about his own company but an open letter supporting open-weight AI models, signed by around 80 organizations including NVIDIA itself. The letter, which OpenAI, Google, and Microsoft later joined, frames open-weight models as essential to U.S. leadership in AI, arguing that openness fuels innovation and economic opportunity. It also casts open-weight as a safety advantage: community scrutiny helps uncover vulnerabilities and build guardrails, while the models themselves become tools to combat cyberattacks. Notably, the letter urges regulators to distinguish between legitimate distillation—a post-training technique—and malicious misuse, calling for targeted legal frameworks rather than blanket restrictions on distillation.

Amazon and Anthropic are conspicuous non-signatories. Anthropic’s absence aligns with CEO Dario Amodei’s long-held warnings. In recent congressional testimony, Amodei said open models could pose a major security risk within two to three years for biological threats, and even sooner for disinformation. He has previously argued that only small open models are safe, and that future capabilities may make open release untenable. This stance fits Anthropic’s commercial model: unlike Meta, Microsoft, or Google, the company keeps its models closed and generates revenue via API access.

Distillation has emerged as a flashpoint. Anthropic has repeatedly accused Chinese firms—including DeepSeek, MiniMax, and Moonshot AI—of distilling its Claude models, bypassing access bans through third-party services. It later alleged that Alibaba used thousands of fraudulent accounts for the same purpose. OpenAI, too, took aim at DeepSeek after the R1 launch in early 2025. The White House has largely echoed these accusations, and the Trump administration is widely expected to restrict access to Chinese models, especially after Xi Jinping praised openness as AI “enters the physical world” of industrial production. In response, Alibaba reversed a previous decision and pledged to soon open-weight its flagship Qwen3.8 Max; Moonshot AI set a date of July 27, 2026, for opening Kimi K3.

The situation contains an irony: while Washington decries unlawful distillation, the U.S. economy eagerly consumes Chinese open-weight models to generate synthetic data. This has prompted some to propose a more formalized “distillation pipeline,” which might require labs like OpenAI and Anthropic to relax usage terms or adopt more permissive licensing—similar to NVIDIA’s approach with its Nemotron models, though NVIDIA has a clearer commercial incentive. The debate over open-weight AI is thus not just about safety but also about who controls the post-training ecosystem and how the competitive landscape will evolve as both the U.S. and China push their own visions of openness.

Résumé
Jensen Huang a relayé une lettre ouverte signée par NVIDIA et quelque 80 autres organisations (dont Meta, Microsoft, Google) pour défendre les modèles à poids ouverts, jugés essentiels au leadership américain en IA, en matière d'innovation et de sécurité. Anthropic et Amazon n’ont pas signé, la première s’opposant à cette ouverture par crainte de risques de sécurité et de distillation illicite par des entreprises chinoises. Le débat survient alors que des modèles chinois s’apprêtent à être ouverts et que des voix suggèrent d’assouplir les conditions d’usage pour encadrer la distillation.

Quasiment un mois après avoir créé son compte X, Jensen Huang a publié son premier post.

Il n’y parle pas des activités de NVIDIA, mais relaie une lettre ouverte que l’entreprise a signée, comme quelque 80 autres organisations. Sujet : les modèles à poids ouverts (open-weight)… et leur importance pour le « leadership » américain dans l’IA.

L’argumentaire emprunte largement la grammaire des défenseurs de l’open source. Dans les grandes lignes : l’ouverture stimule l’innovation, qui elle-même engendre des opportunités pour l’économie et la société.

La lettre présente l’open-weight comme un vecteur de sûreté et de sécurité. À la fois pour et par l’IA. Pour, en ce que l’ouverture favorise l’identification des vulnérabilités et le développement de garde-fous par la communauté. Par, au sens où ces modèles sont autant d’outils pour lutter contre les cyberattaques.

Les régulateurs sont par ailleurs appelés à ne pas faire l’amalgame entre distillation et détournement. La lettre les invite à envisager des cadres juridiques et commerciaux ciblés plutôt que des « restrictions radicales » visant cette technique d’entraînement.

Anthropic, à contre-courant

La lettre comptait initialement une vingtaine de signataires. Dont CrowdStrike, Dell, Hugging Face, IBM, Meta, Microsoft, Mistral AI, Mozilla, Palantir Perplexity et ServiceNow. OpenAI a rejoint la boucle par après. Comme, entre autres, Cisco, Cohere, GitHub, Google et Palo Alto Networks.

Amazon n’a pas signé. Anthropic non plus, dans la droite ligne des déclarations de son patron Dario Amodei. Fin juin, devant le Congrès américain, l’intéressé a expliqué anticiper un risque de sécurité majeur avec les modèles ouverts. Avec ceux publiés jusque-là, les risques sont « plutôt limités », a-t-il concédé. Mais il en sera autrement « dans un horizon de 2 à 3 ans pour les risques biologiques et probablement moins pour des choses comme la désinformation », affirme-t-il.

Voilà des années que Dario Amodei tient un discours de cette teneur. Fin 2023, par exemple, il s’était dit favorable à l’IA ouverte… mais « de petite taille » (ce qui correspondait, d’après lui, aux principaux modèles d’alors). Il se projetait déjà sur 2 à 3 ans. Et estimait qu’à cette échéance, il ne serait peut-être plus possible de garantir la sécurité des modèles ouverts.

Ces déclarations sont en phase avec le business model d’Anthropic. Contrairement à Google, IBM, Meta ou Microsoft, l’entreprise ne publie pas de modèles. Les siens sont fermés et elle en tire le gros de ses revenus, via ses API.

La distillation, nerf de la guerre

Anthropic s’est fait une spécialité d’accuser des entreprises chinoises de distiller ses modèles. Début 2026, il en a pointé trois à la fois : DeepSeek, MiniMax et Moonshot AI. Il leur a interdit – ainsi qu’à leurs filiales – l’accès à Claude pour motifs de sécurité nationale. Mais cette interdiction aurait été contournée en passant par des services tiers.

Plus récemment, Anthropic a aussi accusé Alibaba, qui aurait extrait des connaissances des modèles Claude via « des milliers de comptes frauduleux ».

OpenAI a également lancé des piques. Notamment contre DeepSeek, dès début 2025, après que celui-ci eut lancé son modèle R1.

La Maison Blanche tend à reprendre l’essentiel de ces accusations. L’essor des méthodes de post-entraînement leur donne d’autant plus de relief. En tête de liste, la distillation, qui apparaît comme une alternative économique aux environnements d’apprentissage par renforcement.

OpenAI & Cie doivent-ils être plus permissifs avec leurs modèles fermés ?

De longue date, on prête à l’administration Trump l’ambition de restreindre l’accès aux modèles chinois. La publication de Kimi K3 par Moonshot AI a relancé les rumeurs. Plus encore après les propos de Xi Jinping. Ce dernier a loué le principe d’ouverture à l’heure où l’IA « arrive dans le monde physique » – comprendre, en premier, l’appareil de production industrielle chinois.

Alibaba, qui avait un temps renoncé à publier les poids de ses modèles les plus puissants, a changé d’avis la suite de ces déclarations. Il s’est en tout cas engagé à ouvrir « bientôt » ceux de son nouveau flagship Qwen3.8 Max. Moonshot AI a fait de même avec Kimi K3, en promettant son ouverture ce 27 juillet 2026.

Ironie ou paradoxe : alors que Washigton crie à la distillation illégale, l’économie américaine s’empare des modèles ouverts chinois… qu’elle exploite pour générer des données synthétiques. Dans ce contexte, des voix se sont élevées pour suggérer de créer une forme de « filière de la distillation ». Elle impliquerait, pour les labos IA tels qu’OpenAI et Anthropic, d’assouplir leurs conditions d’utilisation. Ou d’introduire des licences plus permissives, à l’image de ce que NVIDIA pratique avec ses modèles Nemotron – même s’il y a évidemment davantage d’intérêt.

Illustration générée par IA

The post Les planètes s’alignent pour les modèles d’IA open-weight appeared first on Silicon.fr.

AI Insight
Core Point

美国科技巨头联合倡议开放权重AI模型对保持其领先地位至关重要,这凸显了产业在开放与封闭模型的安全、创新及地缘竞争上的根本分歧。

Key Players
  • NVIDIA — 美国AI计算公司,率先转发倡议,强调开放模型推动创新
  • Meta — 美国社交媒体与AI企业,坚持开源策略,联合签署信函
  • Mistral AI — 法国AI初创,作为欧洲代表力推开放权重
  • Anthropic — 美国AI安全公司,依靠封闭API营收,以安全为由坚决反对
  • Alibaba — 中国电商与云巨头,在官方鼓励下转而承诺开放旗舰模型
  • Moonshot AI — 中国大模型公司,迫于竞争宣布开放Kimi K3权重
Industry Impact
  • Computing/AI: High — 开放权重与封闭模式之争将决定AI生态、创新速度及全球监管格局
  • Cloud Services: Medium — 开放模型普及将驱动模型即服务与底层云算力消耗
  • Cybersecurity: Medium — 开放模型被倡导者视为识别漏洞、防御攻击的工具,但伴随滥用风险
Tracking

Strongly track — 此动向折射开放与封闭路线下的中美AI竞争与产业共识分歧,将直接影响技术出口与监管政策。

Related Companies

No companies linked yet

Categories
人工智能 网络安全
AI Processing
2026-07-27 13:30
deepseek / deepseek-v4-pro