編按:本文綜合整理自 Ars Technica、Reuters 與 CISA 公告 AA26-251A,並加入 Siami 編輯部觀點與分析。
美國聯邦政府的「聯邦公報(Federal Register)」網站,在 2026 年 9 月 15 日前後被網友發現悄悄啟用了一個由阿里巴巴開源大模型 Qwen3(0.6B 級距) 驅動的 AI 搜尋工具,協助民眾搜尋聯邦法規草案的公開留言。
問題是——就在同一週,美國聯邦調查局(FBI)才剛公開指控阿里巴巴「惡意(malicious)」抄襲 Anthropic 的 Claude 模型。國家檔案管理局(National Archives)在輿論壓力下,已於 9 月 17 日(週三)緊急將該功能下架。
事件經過:政府用戶先在 X 平台上踢爆
事情的引爆點是一位 X 平台使用者 @tleilax___ 在 9 月 15 日貼出的一張螢幕截圖,畫面顯示聯邦公報的搜尋介面出現了「Use Qwen model」選項,與原本的預設搜尋並列。
國家檔案管理局隸屬於聯邦政府三級架構,負責管理聯邦公報網站。匿名官員向路透社表示,目前無法確定這個 Qwen 搜尋功能是何時上線的,也尚未對外說明為何採用中國開源模型。
資訊科技與創新基金會(ITIF)總裁 Daniel Castro 向路透社直言,這是「瘋狂的矛盾(insane disconnect)」——美國聯邦機構使用阿里巴巴的模型,與 FBI 對企業界的警告形成鮮明對比。
「聯邦公報使用的內容本來就已經對外公開,所以這個模型並未處理敏感的政府資訊。」——喬治城法學院教授 Anupam Chander
為什麼這件事重要
這起事件暴露的不只是「單一政府網站選錯工具」,而是三層更深的矛盾:
1. 同一週內,FBI 與行政部門立場完全矛盾
FBI 在 2026 年 9 月 8 日發佈公告,明確指控 Alibaba 透過**工業級知識蒸餾(industrial-scale knowledge distillation)**手段抄襲 Anthropic 技術,並稱之為「惡意」行為。CISA 隨後發出編號 AA26-251A 的網路安全公告,將 Alibaba、DeepSeek、Moonshot 等中國 AI 公司列為「正在進行系統性技術抽取」的對象。
然而同一週,聯邦公報卻主動採用 Qwen 模型——同一個行政體系,左手指控、右手採用,這在政治與國安邏輯上完全說不通。
2. 開源 AI 的「國界模糊」問題開始被檢視
Qwen3 0.6B 是阿里開源的大語言模型輕量版,僅約 6 億參數,可在普通 GPU 上本地部署。路透社指出,採用本地部署的好處是「政府機關保有更多資料控制權」,不必把查詢送到外部大型模型。
但中國新浪網的報導則更直白:這些模型一旦被企業或政府下載並自行運作,就「甚至不算中國服務」——這個論點正在挑戰美國對「中國 AI 風險」的定義邊界。
3. 中美 AI 監管路線之爭浮上檯面
美國共和黨籍聯邦眾議員、眾議院中國委員會主席 John Moolenaar(密西根州)對路透社明確表示:
「聯邦政府機構不應使用中國 AI 模型。這只會讓聯邦政府更依賴中國 AI 模型,不符合國家利益。」
但中方代表多次反駁,認為美國的出口管制(聚焦於限制先進半導體取得)沒有處理「小模型部署循環」這個環節,反而讓美國在開源小模型競賽中落後。
數據解讀:這場蒸餾攻擊有多大?
根據 Anthropic 於 2026 年 9 月 10 日發佈的威脅情報報告:
- 阿里巴巴等中國 AI 實驗室透過約 25,000 個假帳戶,累計抽取約 1.9 億至 2 億筆 Claude 對話紀錄
- 攻擊規模在 2026 年 5 月至 7 月間成長 12 倍
- 阿里巴巴的蒸餾攻擊在高峰期每天發動 近 300 萬次交換請求,來自超過 3,500 個詐騙帳戶
- 主要目標是訓練 Qwen 3.5、3.6、3.7 等後續模型,包含針對 Claude Opus 4.6 與 4.7 的思維鏈蒸餾
「這是有史以來最大規模的整批智慧財產竊取行動之一。」——Anthropic 威脅情報報告
換句話說,FBI 對阿里巴巴的指控並非空穴來風,而是基於 Anthropic 完整蒐證後提出的具體技術竊取指控。
質疑:政府為何會選用 Qwen?
這起事件引發三個值得追問的問題:
- 決策鏈誰負責? 國家檔案管理局採用 Qwen 之前,是否經過國安審查?是否有人知道 FBI 同時正在調查阿里巴巴?
- 為何不是美國本土開源模型? 美國本土已有 Llama、Mistral 等開源模型,為何一個聯邦機構會選用中國開源模型?
- 下架後的政策走向? Moolenaar 等議員已公開呼籲全面禁用中國 AI,但這會不會反而讓美國在開源生態系中失去競爭力?
CNBC 與 TechCrunch 的後續報導指出,這場風波已經讓華盛頓內部開始重新檢視「中國開源模型是否該被視為威脅」這個根本問題——過去美國的政策辯論聚焦在「閉源 API 的資料回傳」,但 Qwen 開源模型的出現,把問題推進到「模型本身」的層次。
Siami 觀點:開源 AI 的「國籍」問題無可迴避
這件事的本質,是開源 AI 時代的「國籍歸屬」問題正式浮上檯面。
過去十年,美國對中國 AI 的防堵邏輯相對單純:禁止中國公司取得先進晶片、限制中國應用進入美國市場。但開源模型打破了這個框架——模型權重一旦公開下載,就沒有任何技術機制能阻止它被任何人使用。
聯邦公報採用 Qwen,反映的是一個殘酷現實:在特定任務(小型模型、本地部署、政府公開資料)的場景裡,中國開源模型的性價比往往優於美國本土選項。美國若要全面禁用中國開源模型,必須先拿出堪用的本土替代品——而這正是 Nvidia、Meta 等美國公司正在努力、但尚未完全補上的缺口。
可以預期的是,未來一年內,類似事件將在各國政府機構反覆出現,直到「開源 AI 國籍治理」這個全新政策領域被建立起來。
後續發展
- 國家檔案管理局已於 9 月 17 日 將 Qwen 搜尋功能下架
- 眾議院中國委員會主席 Moolenaar 公開呼籲全面禁用中國 AI 模型於聯邦機構
- Anthropic 的威脅情報報告已成為 CISA 公告 AA26-251A 的核心證據
- 中國商務部持續反駁美國「惡意」指控,稱其為「科技霸凌」
「觀察重點:Qwen 團隊在 Twitter 上正陷入分裂——研究人員選擇開源、管理層卻走向閉源。這場內部矛盾,可能才是 Qwen 系列未來最大的不確定性。」——業界評論
網友熱門留言 (3)