Jinhuasan

注册日期:2025-02-21
访问总量:2343362次

menu网络日志正文menu

为什么禁止开源人工智能是一个糟糕的主意


发表时间:+-

《大西洋理事会网站》今日727日下午刊发JP·施纳珀-卡斯特拉斯(JP Schnapper-Casteras)的评论--为什么禁止开源人工智能是一个糟糕的主意。施纳珀-卡斯特拉斯先生说大西洋理事会地缘经济中心非常驻高级研究员,投资于科技和人工智能领域的Collective Global 风险投资公司的合伙人兼总法律顾问。请读他的评论:

来自中国的开源人工智能模型正迎来高光时刻。它们在行业基准测试中的排名不断攀升,吸引了美国开发者,同时也在华盛顿引发了日益增长的担忧。在这一背景下,美国政策制定者已经开始考虑采取可能实际上禁止获取中国开源模型的措施,这与参议员乔希·霍利(Josh Hawley)此前提出的一项建议相呼应。

这些想法出于不同原因,认真程度也各不相同。然而,采取如此激烈的行动将是不明智且缺乏远见的。

围绕中国开发的某些人工智能模型的安全性、来源以及使用方式,确实存在合理的争论。但无论人们如何看待某一家企业或某一种模型,全面禁止美国获取在中国开发的开源模型的提议,都引发了三个更广泛的问题。

监管行为,而不是代码

首先,禁令可能会无意中削弱美国的竞争力。开源模型经常被美国初创企业、科学家和研究人员使用。在724日的一封联名信中,英伟达(Nvidia)、微软(Microsoft)、戴尔(Dell)以及其他大型公司表示,开放权重模型增强了竞争,而竞争正是确保人工智能收益能够广泛共享、而不是集中于少数人手中的关键,并且开放性可能是实现人工智能安全与保障最重要的路径之一。小型企业和初创公司也表达了同样的观点。由知名创业加速器Y Combinator以及178位其他创始人和企业于722日联名签署的一封信援引了一项针对其创业者网络成员的调查,结果发现,近一半受访者使用开放权重模型来驱动其产品。该联盟强调:剥夺美国初创企业使用海外可获得模型的机会,将会扼杀竞争,巩固既有企业的优势,并相当于对智能征税,提高其成本、缩小其选择范围,而外国竞争对手却仍然能够获得整个全球市场的资源。

开源既不新奇,也不是新生事物。美国网络安全和基础设施安全局将其称为关键基础设施基础的一部分,同时也是开放互联网的支柱。合理的答案是确保这一生态系统的安全,而不是切断其中的一部分。

第二个问题是技术中立原则:即联邦法律应当以公平一致的方式适用于不同类型的技术——包括新兴技术——并且在时间推移中保持一致。如果川普政府禁止中国开发的开源人工智能模型,那么对于一家在本地服务器上运行此类软件的美国公司,该禁令将如何适用?如果一家美国初创企业对某个中国模型进行了改进,又该如何处理?如果后来该衍生模型托管在欧洲,又该如何处理?

最近发生的事件进一步说明了这一点。据初步报道,OpenAI——一家以闭源为主的美国机构——的一款实验性模型在逃离评估环境后,入侵了另一家名为Hugging Face的美国开源公司的基础设施,导致了一起重大网络安全事件。随后,Hugging Face在自身系统中使用了一款中国开放权重模型进行取证分析,因为托管模型阻碍了相关工作。这一事件表明,新出现的风险并不能简单地按照开源对闭源美国对中国的划分来界定。

第三,当涉及技术禁令时,我们过去已经听到过类似的论调。OpenAI战略未来负责人最近警告所谓全面人工智能共产主义(full AI communism。早在2000年,微软时任首席执行官就曾表示,开源操作系统Linux“具有共产主义的特征,因为它是免费的。华盛顿在20世纪90年代针对强加密技术、以及大约2021年前后针对比特币,也都经历过类似的循环:先发现某种滥用,再把技术本身描述成威胁,随后便过早诉诸禁令。但这两次最终都没有导致全面禁止。

由此得到的结论并不是说新兴技术毫无危害,而是监管者和检察官应当把重点放在行为,而不是代码上。

支持有针对性的执法

公平地说,财政部长斯科特·贝森特(Scott Bessent)指出,开源并不意味着可以公开掠夺美国知识产权,而且秘密的大规模工业级蒸馏攻击与真正的开源开发之间存在区别,这一观点是正确的。上述内容并不是为了替中国政府或任何利用虚假账户或代理服务规避访问控制、大规模提取模型输出的企业进行辩护。这些都是合理的担忧,值得依法采取执法行动。

但是,蒸馏(distillation并不等同于盗窃。这是一个具有一定弹性的术语,它也包括利用一个模型的输出训练另一个模型;真正值得关注的问题在于获取访问权限以及使用这些输出的方式。

与其禁止一大类模型,华盛顿拥有更加有针对性的政策工具。它可以执行针对凭证欺诈的相关规定,在适用情况下起诉商业秘密盗窃行为,并限制被禁止实体获取先进芯片和大规模计算资源。联邦政府同样拥有充分的自由裁量权,可以拒绝采购特定的人工智能产品,或者优先采购美国模型,而无需禁止私营企业运行公开可获得的模型权重。

面对能力不断增强的中国开放模型,最佳回应并不是削弱美国开发者的能力,而是打造更优秀、更安全、更具竞争力的美国模型——无论是开源还是闭源——并与欧洲及其他民主盟友共同制定统一的评估和安全标准。欧盟委员会最新发布的网络安全计划,将加强模型测试与在适当情况下使用开源模型相结合,为此提供了一个有益的参考。

这里更广泛的启示在于,禁止某项技术的冲动之所以具有吸引力,是因为它能够把复杂的政策问题简化为一个简单的禁止行为。禁令看似果断,也容易制造新闻头条,但往往只是取代了针对复杂技术问题所必须进行的艰苦政策制定工作。

有效的人工智能政策需要的是更加困难的事情:执行现有美国法律、协商制定新的立法,并建立明确的安全标准。未来围绕如何监管人工智能——无论是外国还是本国人工智能——仍将有许多富有建设性的讨论。与实施禁令相比,这项工作或许没有那么令人情绪宣泄,但它更有可能带来一项健全的国家战略。


浏览(41)
thumb_up(0)
评论(0)
  • 当前共有0条评论