官方封殺與技術依賴的矛盾 美政府網站採用阿里AI引發的科技地緣政治效應

報新聞/張 杰倫
2 小時前

文:張恭銘

在美中科技戰越演越烈的當下,一則極具諷刺意味的新聞震撼了華府政治圈與全球科技界。美國聯邦調查局(FBI)日前才召開記者會,強烈指控包括阿里巴巴在內的中國科技巨頭,透過「知識蒸餾」(Model Distillation)與惡意爬蟲,大規模抄襲美國AI領頭羊Anthropic等企業的底層模型與核心技術。然而,僅僅在數天之後,由美國國家檔案暨文件署(NARA)所營運的官方重要門戶——《聯邦公報》(Federal Register)網站,卻被媒體與社群網民揭發其內部搜尋工具竟然是基於阿里巴巴的開源大語言模型「通義千問」(Qwen)所建構,專門供公眾檢索擬議中的聯邦法規與民眾意見。

消息曝光後,社群平台X(前Twitter)與美國政壇瞬間炸開了鍋,迫使該官網在數小時內緊急將該功能下架。一邊在國安政策上高舉「嚴防中國技術滲透」的旗幟,另一邊基層的政府數位服務卻私下採用中國的模型,這場突如其來的「AI套殼事件」,不僅暴露了美國政府部門在軟體採購與技術審查上的巨大漏洞,更引發了全球關於開源生態、國家安全與人工智慧地緣政治的深層討論。

開源模型的雙刃劍:高性價比與國安疑慮的拉扯

究竟為何美國政府機關會選擇中國廠商開發的AI模型?資安與AI技術專家分析指出,這背後反映出全球開發者社群在「成本實用主義」與「地緣政治合規」之間的真實拉扯。

阿里巴巴的「通義千問」(Qwen)系列近年以「開放權重」(Open Weights)策略全球爆紅。對開發團隊而言,Qwen不僅具備極高的CP值(高效能、低運算資源消耗),且由於其開放權重的特性,單位完全可以在本地伺服器(On-Premise)進行私有化部署,無需將任何數據上傳至中國的外部伺服器。從純粹的技術與資安架構來看,這種本地部署方式確實極大地降低了數據外洩或被「後門」監控的風險。因此,底層工程師在挑選開源檢索模型時,很可能單純以「效能表現好、免費且可本地化」為考量,而忽視了該模型背後的政治敏感度。

然而,在美國國會議員與國安鷹派眼中,這種邏輯完全無法接受。參眾兩院的資安委員會成員指出,聯邦政府網站象徵著國家公信力。採用被官方認定具有抄襲疑慮、且受中國《情報法》管轄企業的模型,即使不涉及直接的資料外洩,也等同於為敵對國家的AI軟體實力「背書」,甚至可能面臨模型權重內部被植入細微偏見(Model Bias)或極難察覺的語意誘導等潛在威脅。

全球AI戰場新局:技術圍堵難防開源技術滲透

這次《聯邦公報》事件,充份折射出當前全球AI發展的四大核心現實:

  1. 美國對「開源模型」的治理困境:美國政府目前主要聚焦於限制高階晶片(如Nvidia H100/B200)出口與禁止敏感數據流向中國,但對於全球自由流通的「開放權重模型」卻缺乏有效防禦機制。開源無國界,當中國的開源模型在性能上追平乃至超越部分西方模型時,西方基層開發者自然會「用腳投票」。
  2. 科技專制與自由市場的邊界模糊:美方指控中國企業透過「蒸餾」美國頂尖模型(如Claude 3.5GPT-4)來快速迭代,但中國企業隨後將這些經過優化與蒸餾的模型「開源」回饋給全球,形成了一種「美國技術被吸收後、轉化為中國開源生態產品、再反噬美方基礎建設」的奇特循環。
  3. 政府供應鏈的軟體審查失靈:此事件凸顯出美國聯邦機構在採購與部署第三方開源組件時,缺乏嚴格的「AI供應鏈清單」(AI-BOM, AI Bill of Materials)審查體系。
  4. 地緣政治風險對AI產業的深遠影響:未來的AI競爭將不再只是演算法與算力的較量,更將延伸至法規審查、合規溯源與國家安全的全面戰場。美方預期將加速推出針對政府採購AI模型的嚴格禁令,要求全面禁止使用任何來自中國、俄羅斯等「敵對國家」演算法與權重。

這起烏龍事件最終以急煞車下架收場,但它帶來的警訊已極為明確:在AI技術無孔不入的時代,政治禁令與技術封鎖很難徹底割裂全球軟體生態系。美國政府如何在維持技術創新與維護國家安全之間找到平衡,將是未來幾年全球科技治理最重要的課題。