據Axios報道,特朗普政府針對先進AI的網路安全風險測試框架存在明顯侷限:自願性指南完全排除開源模型,且明確表示不能用於限制已釋出的開源模型。該框架依據特朗普6月簽署的行政令制定,要求AI公司在釋出前沿模型前與聯邦政府共享。框架僅適用於具備最先進能力且構成國家安全風險的閉源模型,但未定義何為“最先進”或“國家安全風險”。
據報道,包括Anthropic、OpenAI和谷歌在內的AI公司昨日參加了白宮關於最終版模型測試框架的簡報會,但特朗普政府不打算公開框架細節。該框架為政府審查新模型設定了30天的寬限期,且僅適用於具有最先進能力並構成國家安全風險的閉源AI模型。然而,指南並未明確界定“最先進”或“國家安全風險”在此語境中的具體含義,這對於一個本應專門分析此類問題的倡議而言頗為奇怪。
儘管AI公司並無義務遵守這一自願框架,但OpenAI和Anthropic等前沿實驗室一直在積極尋求關於如何釋出模型而不觸發政府限制的指導。框架未能定義何為“前沿”或“國家安全風險”,意味著許多內容仍存在模糊性,這可能對希望與白宮保持良好關係的小型AI提供商構成問題。
該框架的出台背景是特朗普總統於6月簽署行政令,要求AI公司在釋出前沿模型前與聯邦政府共享,以解決網路安全擔憂。此次框架的最終版本在昨日白宮簡報會上向相關公司展示,但細節未予公開。
分析人士指出,該框架對開源模型的完全豁免,可能反映政府對於開源生態的複雜態度。一方面,開源模型的可下載性和可檢查性使其難以通過傳統方式限制;另一方面,這也意味著針對開源模型的安全風險監控可能缺位。對於依賴開源模型進行二次開發的中小企業而言,這一豁免或許提供了更大的靈活性,但也可能帶來潛在的安全隱患。
此外,框架中“最先進”和“國家安全風險”定義的缺失,使得執行標準難以把握。這可能導致不同公司對合規要求的理解存在差異,進而影響整個行業的監管預期。對於投資者而言,監管環境的不確定性可能增加AI企業的合規成本,但同時也為那些能夠主動適應監管要求的公司帶來競爭優勢。