← 返回 Siami 首頁

美國聯邦公報網站竟用阿里巴巴 Qwen 模型 FBI 同時指控其「惡意」抄襲

美國聯邦公報網站竟用阿里巴巴 Qwen 模型 FBI 同時指控其「惡意」抄襲

編按:本文綜合整理自 Ars TechnicaReutersCISA 公告 AA26-251A,並加入 Siami 編輯部觀點與分析。

美國聯邦政府的「聯邦公報(Federal Register)」網站,在 2026 年 9 月 15 日前後被網友發現悄悄啟用了一個由阿里巴巴開源大模型 Qwen3(0.6B 級距) 驅動的 AI 搜尋工具,協助民眾搜尋聯邦法規草案的公開留言。

問題是——就在同一週,美國聯邦調查局(FBI)才剛公開指控阿里巴巴「惡意(malicious)」抄襲 Anthropic 的 Claude 模型。國家檔案管理局(National Archives)在輿論壓力下,已於 9 月 17 日(週三)緊急將該功能下架。


事件經過:政府用戶先在 X 平台上踢爆

事情的引爆點是一位 X 平台使用者 @tleilax___ 在 9 月 15 日貼出的一張螢幕截圖,畫面顯示聯邦公報的搜尋介面出現了「Use Qwen model」選項,與原本的預設搜尋並列。

國家檔案管理局隸屬於聯邦政府三級架構,負責管理聯邦公報網站。匿名官員向路透社表示,目前無法確定這個 Qwen 搜尋功能是何時上線的,也尚未對外說明為何採用中國開源模型。

資訊科技與創新基金會(ITIF)總裁 Daniel Castro 向路透社直言,這是「瘋狂的矛盾(insane disconnect)」——美國聯邦機構使用阿里巴巴的模型,與 FBI 對企業界的警告形成鮮明對比。

「聯邦公報使用的內容本來就已經對外公開,所以這個模型並未處理敏感的政府資訊。」——喬治城法學院教授 Anupam Chander


為什麼這件事重要

這起事件暴露的不只是「單一政府網站選錯工具」,而是三層更深的矛盾

1. 同一週內,FBI 與行政部門立場完全矛盾

FBI 在 2026 年 9 月 8 日發佈公告,明確指控 Alibaba 透過**工業級知識蒸餾(industrial-scale knowledge distillation)**手段抄襲 Anthropic 技術,並稱之為「惡意」行為。CISA 隨後發出編號 AA26-251A 的網路安全公告,將 Alibaba、DeepSeek、Moonshot 等中國 AI 公司列為「正在進行系統性技術抽取」的對象。

然而同一週,聯邦公報卻主動採用 Qwen 模型——同一個行政體系,左手指控、右手採用,這在政治與國安邏輯上完全說不通。

2. 開源 AI 的「國界模糊」問題開始被檢視

Qwen3 0.6B 是阿里開源的大語言模型輕量版,僅約 6 億參數,可在普通 GPU 上本地部署。路透社指出,採用本地部署的好處是「政府機關保有更多資料控制權」,不必把查詢送到外部大型模型。

但中國新浪網的報導則更直白:這些模型一旦被企業或政府下載並自行運作,就「甚至不算中國服務」——這個論點正在挑戰美國對「中國 AI 風險」的定義邊界。

3. 中美 AI 監管路線之爭浮上檯面

美國共和黨籍聯邦眾議員、眾議院中國委員會主席 John Moolenaar(密西根州)對路透社明確表示:

聯邦政府機構不應使用中國 AI 模型。這只會讓聯邦政府更依賴中國 AI 模型,不符合國家利益。

但中方代表多次反駁,認為美國的出口管制(聚焦於限制先進半導體取得)沒有處理「小模型部署循環」這個環節,反而讓美國在開源小模型競賽中落後。


數據解讀:這場蒸餾攻擊有多大?

根據 Anthropic 於 2026 年 9 月 10 日發佈的威脅情報報告

  • 阿里巴巴等中國 AI 實驗室透過約 25,000 個假帳戶,累計抽取約 1.9 億至 2 億筆 Claude 對話紀錄
  • 攻擊規模在 2026 年 5 月至 7 月間成長 12 倍
  • 阿里巴巴的蒸餾攻擊在高峰期每天發動 近 300 萬次交換請求,來自超過 3,500 個詐騙帳戶
  • 主要目標是訓練 Qwen 3.5、3.6、3.7 等後續模型,包含針對 Claude Opus 4.6 與 4.7 的思維鏈蒸餾

這是有史以來最大規模的整批智慧財產竊取行動之一。」——Anthropic 威脅情報報告

換句話說,FBI 對阿里巴巴的指控並非空穴來風,而是基於 Anthropic 完整蒐證後提出的具體技術竊取指控。


質疑:政府為何會選用 Qwen?

這起事件引發三個值得追問的問題:

  1. 決策鏈誰負責? 國家檔案管理局採用 Qwen 之前,是否經過國安審查?是否有人知道 FBI 同時正在調查阿里巴巴?
  2. 為何不是美國本土開源模型? 美國本土已有 Llama、Mistral 等開源模型,為何一個聯邦機構會選用中國開源模型?
  3. 下架後的政策走向? Moolenaar 等議員已公開呼籲全面禁用中國 AI,但這會不會反而讓美國在開源生態系中失去競爭力?

CNBC 與 TechCrunch 的後續報導指出,這場風波已經讓華盛頓內部開始重新檢視「中國開源模型是否該被視為威脅」這個根本問題——過去美國的政策辯論聚焦在「閉源 API 的資料回傳」,但 Qwen 開源模型的出現,把問題推進到「模型本身」的層次。


Siami 觀點:開源 AI 的「國籍」問題無可迴避

這件事的本質,是開源 AI 時代的「國籍歸屬」問題正式浮上檯面。

過去十年,美國對中國 AI 的防堵邏輯相對單純:禁止中國公司取得先進晶片、限制中國應用進入美國市場。但開源模型打破了這個框架——模型權重一旦公開下載,就沒有任何技術機制能阻止它被任何人使用

聯邦公報採用 Qwen,反映的是一個殘酷現實:在特定任務(小型模型、本地部署、政府公開資料)的場景裡,中國開源模型的性價比往往優於美國本土選項。美國若要全面禁用中國開源模型,必須先拿出堪用的本土替代品——而這正是 Nvidia、Meta 等美國公司正在努力、但尚未完全補上的缺口。

可以預期的是,未來一年內,類似事件將在各國政府機構反覆出現,直到「開源 AI 國籍治理」這個全新政策領域被建立起來。


後續發展

  • 國家檔案管理局已於 9 月 17 日 將 Qwen 搜尋功能下架
  • 眾議院中國委員會主席 Moolenaar 公開呼籲全面禁用中國 AI 模型於聯邦機構
  • Anthropic 的威脅情報報告已成為 CISA 公告 AA26-251A 的核心證據
  • 中國商務部持續反駁美國「惡意」指控,稱其為「科技霸凌

「觀察重點:Qwen 團隊在 Twitter 上正陷入分裂——研究人員選擇開源、管理層卻走向閉源。這場內部矛盾,可能才是 Qwen 系列未來最大的不確定性。」——業界評論

網友熱門留言 (3)

#1 Anupam Chander(喬治城法學院教授) 0
美國政府用 Qwen 做搜尋,然後又把它下架——這等於連自己打造的系統都一起廢掉了!
#2 Daniel Castro(ITIF 總裁) 0
這是『瘋狂的矛盾』——美國機構用阿里巴巴的模型,FBI 同時警告企業界當心這類風險。
#3 Rep. John Moolenaar(共和黨,密西根州) 0
聯邦政府機構不該用中國 AI 模型。這只會讓聯邦政府更依賴中國 AI,不符合國家利益。