Fable去不了中国,GPT却可以
芯片被挡住了,但模型没有。这才是“主权AI”的真实面貌。

开篇
订阅者朋友,就在刚过去的7月9日,OpenAI发布了GPT-5.6。它分为Sol、Terra、Luna三个模型,其中最强大的Sol是在通过美国政府的安全性审查之后才被放行的。理由是它在网络攻击方面的能力太强了。大多数报道都集中在跑分成绩和定价上。
但我却把目光投向了同一周里悄悄过去的、更重要的一则新闻。《金融时报》报道称,OpenAI和Google一直在向被美国国防部列入黑名单的中国企业出售最先进的AI。
一边是要经过政府审查才能发布模型,另一边却是黑名单企业的子公司在使用这些模型。先说结论:2026年AI真正的主权,并不掌握在政府手中,而是藏在决定模型“卖给谁”的这三家公司的服务条款里。
同一周发生的两幕场景
第一幕是GPT-5.6。OpenAI应美国政府的要求,先将这次的模型部署给了少数值得信赖的合作伙伴。原因是最强的Sol在寻找漏洞、编写攻击代码等网络作业上,大幅领先于上一代。这是一幅政府对每一个模型都要过目的、相当严格的图景。
第二幕则完全相反。据《金融时报》报道,OpenAI和Google一直在向阿里巴巴、百度、腾讯的新加坡子公司提供AI服务。这三家公司都被美国政府认定为“与中国军方有关联”。在《金融时报》的采访展开后,OpenAI表示,上个月已以疑似“蒸馏”1为由,切断了阿里巴巴关联用户的API访问权限。
我们也来确认一下两家公司各自的逻辑。OpenAI解释称:“我们不允许在中国境内访问,但在能够强制执行安全防护措施并监测蒸馏行为的国家,我们允许部分中资背景企业使用。”并补充道:“不应仅凭国籍来决定是否给予访问权限,与其让世界更多使用由自主政府控制的AI,不如让世界更多使用以民主价值观设计的AI。”Google也承认自己在香港和新加坡的政策范围内提供服务,但同时坦言,仅靠地区限制很难阻止蒸馏行为。
还有第三家公司,那就是Anthropic。这家公司选择了完全相反的路线:它彻底封锁了总部设在中国的企业,以及这些企业持股过半的海外法人对其尖端模型Mythos和Fable的访问权限。上周,它甚至堵上了部分中国企业一直在利用的一个漏洞。同样是前沿模型2,但各家公司划出的国界线却完全不同。
为什么会出现这样的空隙
这里就产生了一个疑问:美国政府为什么就这么放任不管呢?答案就藏在华盛顿“决定管什么”和“决定不管什么”之间的缝隙里。
美国长期以来一直在管控“芯片”。但“模型”的情况则不同。2025年1月,拜登政府制定了AI扩散规则3,首次试图将模型权重也纳入出口管制对象,但特朗普政府在同年5月撤回了这项规则。此后,芯片出口反而进一步放宽,从2026年1月起,部分流向中国的芯片可以逐案审批放行。
结果就是,如今美国虽然通过政府审查来管理Fable、Mythos、GPT-5.6这类“单个模型”,却并没有广泛禁止总部设在中国的企业使用前沿AI本身。即便是被列入国防部1260H名单4的企业也是如此。这份名单在2026年6月因新增阿里巴巴和百度而扩大到188家,但被列入名单,并不意味着就不能使用美国软件。曾在拜登政府白宫负责出口管制的Chris McGuire(音译)对《金融时报》表示:“历届政府总是说‘我们必须在AI领域战胜中国’,但在真正能拖慢中国步伐的实际工具——出口管制上,却什么都没做。”
那么这为什么危险呢?就是因为蒸馏。蒸馏是指获取强大模型的输出,用其来训练另一个模型的方法。这意味着,一次访问权限就可能导致能力的转移。Anthropic今年早些时候曾披露,中国AI实验室DeepSeek、Moonshot(月之暗面)、MiniMax曾对Claude进行过蒸馏;最近它还向国会报告称,阿里巴巴关联方用25,000个虚假账号制造了2,880万次对话,借此窃取能力。2,880万次对话是什么概念呢?如果一个人一天不休地每天对话100次,也需要大约790年才能完成。也就是说,如此庞大的知识量正从一个单一渠道流出。
借用AI政策与安全专家Joe Kawam(音译)的话来说,这形成了这样一种结构:中国实验室“无需承担美国企业已经付出的算力、工程和安全成本,就能系统性地抽走前沿能力”。在出售API访问权限的那一刻,实际上可能就等同于出口了能力。然而,华盛顿之所以没能像管控芯片那样严格管控模型,也是有原因的。芯片是可触摸的实物,可以在国境线上被海关截获,但模型的输出只需一行API调用就能跨越国境。而且,关于要在多大范围内管控开放权重5模型、要在哪个环节切断软件的自由分发,目前也还没有共识。即便下定决心要管控,也没有合适的工具。
重新定义“主权AI”
如今各国都在谈论“主权AI”。法国正把Mistral培育成国家代表性模型,沙特则用主权财富基金成立了HUMAIN,并已获取20万块英伟达GPU。英国也成立了一个规模5亿英镑的主权AI专门机构。通常一提到主权AI,人们就会联想到这样一幅图景:“一个国家从芯片、数据到模型都直接拥有自己的技术栈。”
但这次《金融时报》的报道所揭示的2026年真正的主权,其实藏在别的地方。前沿AI的最顶端仍然掌握在两三家美国公司手中,而“谁能使用这些模型”这一实际决定,并非由政府作出,而是由这些公司的访问政策作出的。
问题在于,这些公司的判断彼此不同。Anthropic把模型访问视为“出口管制”问题,因此按国籍封锁总部在中国的企业,并为此表示已放弃了数亿美元的收入。相反,OpenAI则把这视为“价值观与市场”的问题,它不以国籍、而以可监测性划线,并主张让基于民主价值观设计的AI更广泛地普及会更好。很难说哪一方就完全错了。但可以确定的是,过去本应由国家作出的“主权性决定”,如今正由三家私营公司各自按照自己的标准来替代作出。
我们不妨具体设想一个场景:假设某个海湾国家用主权财富基金成立了本国的AI公司,并囤积了数十万块GPU。这看起来像是一个像模像样的主权AI。但真正需要解决最棘手问题、需要前沿性能的时候,他们仍然要调用Fable或GPT-5.6的API。如果有一天,这条访问通道因为服务条款的一次修改就被切断,那么那20万块GPU在最顶端就会变成半吊子的存在。技术栈的下层是自己的,可最顶端的开关却握在别人手里,就是这样一种结构。
所以我想这样重新定义主权AI:主权AI的核心不在于“谁制造了这个模型”,而在于“谁能拧紧这个模型的水龙头”。无论Mistral和HUMAIN再怎么增多,只要最顶端模型的访问开关仍在加州的一份服务条款页面上,那这种主权就只能算是半成品。
Oswarld视角
在制定GTM战略的过程中,我反复确认过一件事:产品真正的护城河,并不在于功能本身,而在于控制“卖给谁”的这份权力。好产品可以被抄袭,但好的分发与准入控制却很难被复制。
前沿AI领域现在发生的,恰恰就是这个道理。模型的护城河(技术优势)与地缘政治功能(让谁受益)合并成了同一个杠杆——那就是“把API访问权限开放给谁”这个杠杆。因为有了蒸馏,每一次销售都可能变成潜在的能力转移,负责执行服务条款的信任与安全团队,实际上就扮演起了出口管制机构的角色。我认为这一变化,才是这则新闻真正的核心所在。
不过,在偏袒任何一方之前,我要诚实地指出两点。首先,Anthropic式的全面封锁,原则上看起来很干净利落,但在现实中,由于存在迂回账户和海外法人,很难做到完全封堵,销售损失也很大。相反,OpenAI式的“边监视边销售”也并非没有道理:既然反正堵不住,不如把用户引导到可监测的渠道上来揪出蒸馏行为,这套逻辑上个月封锁阿里巴巴的举动实际上就验证过一次。我的结论是这样的:考虑到蒸馏所带来的经济逻辑,忽视国籍因素的访问政策会越来越难以站得住脚,但断言“封锁就是正确答案”同样是一种懒惰的判断。这看似是一个技术问题,但实际上是一个关于谁有权划定界线的制度设计问题。
结语
今天的内容用三句话来总结。
第一,就在GPT-5.6经过政府审查发布的同一周,OpenAI和Google一直在向黑名单中国企业的子公司出售尖端AI这一事实被曝光了。第二,美国管控了芯片,却广泛放开了模型,导致“是否封锁访问权限”的决定权落到了三家私营公司手中。第三,因此主权AI的真正问题,并不是“谁来制造”,而是“谁来拧紧水龙头”。
如果订阅者朋友您是政策制定者,您会做出怎样的选择?是像Anthropic那样按国籍划线,还是像OpenAI那样按可监测性划线?请在两者中选一个,并简短留言说明理由,下一期我们会汇总读者们的选择,一起来探讨。
💬 Anthropic式的全面封锁 vs OpenAI式的监视性销售,你的选择是?请留言告诉我们理由,我们会在下一期反映您的意见。 📨 如果您有对AI与地缘政治交叉领域感兴趣的同事,欢迎转发这篇文章。
参考资料与延伸阅读
核心来源
- 《金融时报》,《OpenAI and Google sell AI models to blacklisted China groups》,2026年。……这是今天这篇文章的出发点,其中整理了OpenAI、Google、Anthropic三方相互对立的立场。
- Anthropic,《Updating restrictions of sales to unsupported regions》,2025年。……可以直接查看该公司封锁中国总部企业的官方逻辑。
- Just Security,《The Case for Imposing Costs on China’s AI Distillation Campaigns》,2026年。……说明了蒸馏为何是出口管制的盲区,是今天这篇文章的核心依据。
- Fortune,《Pentagon accuses Alibaba, Baidu, BYD of supporting the Chinese military》,2026年。……可以了解1260H名单扩大的背景与规模(188家)。
背景知识
- 麦肯锡,《What is sovereign AI?》……如果想先掌握主权AI概念的标准定义,可以从这里开始。
- 斯坦福大学人本AI研究所(Stanford HAI),《AI Sovereignty’s Definitional Dilemma》……解释了“主权”这个词为何被如此各说各话地使用。
- 《联邦公报》(Federal Register),《Framework for Artificial Intelligence Diffusion》,2025年。……可以从原文中看到模型权重管控(ECCN 4E091)是如何出现又消失的。
- 战略与国际研究中心(CSIS),《DeepSeek, Huawei, Export Controls, and the Future of the U.S.-China AI Race》……围绕芯片与模型展开的中美竞争大图景。
📝 术语说明
注释
-
蒸馏(Distillation):指大量获取性能优良模型的回答(输出),并以此作为教材来训练另一个模型的方法。因为能以远低于原始成本的代价复制原模型的能力,所以成为问题。 ↩
-
前沿模型(Frontier Model):指在某一时间点性能最领先的最尖端AI模型。GPT-5.6、Fable之类的模型都属于此类。 ↩
-
AI扩散规则:美国在2025年试图制定的一项规则,首次尝试将“模型权重(模型的核心参数)”也纳入出口管制对象。该规则后来被撤回,目前尚无广泛限制模型的规则。 ↩
-
1260H名单:根据美国《国防授权法》第1260H条,由国防部每年更新的“与中国军方有关联的企业”名单。被列入名单意味着无法与国防部签约,但并不自动禁止对其进行民间销售。 ↩
-
开放权重(Open Weight):指公开模型的核心数值——权重,使任何人都能下载并在自己的计算机上运行的模型。一旦发布便几乎无法收回,因此出口管制格外棘手。 ↩

