据Axios报道,特朗普政府针对先进AI的网络安全风险测试框架存在明显局限:自愿性指南完全排除开源模型,且明确表示不能用于限制已发布的开源模型。该框架依据特朗普6月签署的行政令制定,要求AI公司在发布前沿模型前与联邦政府共享。框架仅适用于具备最先进能力且构成国家安全风险的闭源模型,但未定义何为“最先进”或“国家安全风险”。

据报道,包括AnthropicOpenAI和谷歌在内的AI公司昨日参加了白宫关于最终版模型测试框架的简报会,但特朗普政府不打算公开框架细节。该框架为政府审查新模型设定了30天的宽限期,且仅适用于具有最先进能力并构成国家安全风险的闭源AI模型。然而,指南并未明确界定“最先进”或“国家安全风险”在此语境中的具体含义,这对于一个本应专门分析此类问题的倡议而言颇为奇怪。

尽管AI公司并无义务遵守这一自愿框架,但OpenAI和Anthropic等前沿实验室一直在积极寻求关于如何发布模型而不触发政府限制的指导。框架未能定义何为“前沿”或“国家安全风险”,意味着许多内容仍存在模糊性,这可能对希望与白宫保持良好关系的小型AI提供商构成问题。

该框架的出台背景是特朗普总统于6月签署行政令,要求AI公司在发布前沿模型前与联邦政府共享,以解决网络安全担忧。此次框架的最终版本在昨日白宫简报会上向相关公司展示,但细节未予公开。

分析人士指出,该框架对开源模型的完全豁免,可能反映政府对于开源生态的复杂态度。一方面,开源模型的可下载性和可检查性使其难以通过传统方式限制;另一方面,这也意味着针对开源模型的安全风险监控可能缺位。对于依赖开源模型进行二次开发的中小企业而言,这一豁免或许提供了更大的灵活性,但也可能带来潜在的安全隐患。

此外,框架中“最先进”和“国家安全风险”定义的缺失,使得执行标准难以把握。这可能导致不同公司对合规要求的理解存在差异,进而影响整个行业的监管预期。对于投资者而言,监管环境的不确定性可能增加AI企业的合规成本,但同时也为那些能够主动适应监管要求的公司带来竞争优势。