这事儿说来话长,但核心其实挺简单。
一个能自己找漏洞、自己动手攻破系统的 AI,在全世界都没看见它之前,美国政府想先把它拿在手里玩一圈。
合理吗?合理。那为什么折腾了这么久才签?
因为华盛顿那帮人,为了这件事,已经在内部掐架掐到面红耳赤了。
Anthropic 的 Mythos,目前已知可以自动识别网络安全漏洞,并且能动手利用。这句话听着学术,拆开来就一个意思:
给它指一个系统,它能找到门,还能推开。
财政部长贝森特亲自站出来发警告,这级别已经不低了。美国政府随即开始加速内部部署,各机构争着在公开发布前拿到访问权限,理由是先用它找问题、修漏洞,免得它出来以后别人先用它捅自己。
这个逻辑成立。一把锁坏了,你得先于撬锁的人知道它坏了。
但问题偏偏就卡在这里。
怎么管?
最初的草案要 90 天审查期。90 天,在 AI 行业里相当于一个地质年代,够竞争对手多发好几个版本了。特朗普看完直接叫停,理由很朴实:
这审的不是 AI,是在给对手送时间。
内部那边更热闹。
班农那边喊着要国家接管前沿模型,全面掌控;国家经济委员会主任哈塞特提出要照着 FDA 审药的方式来审 AI,"安全了才能放出来";萨克斯和硅谷那帮风投人坚决抵制,说这是把美国科技产业往坑里推;Anthropic、谷歌、OpenAI 的创始人们也不含糊,一起表了态,直接把压力传回白宫。
这就形成了一个相当经典的华盛顿式拉锯:安全派想管,产业派不让管,总统夹在中间,两边都是自己人。
最终出来的行政命令,是妥协的产物,这一点不用遮掩。
30 天审查,自愿参与,框架性约束。
原来草案里 90 天变成 30 天,"强制" 变成 "自愿",听上去像是安全派大败。但迪恩·鲍尔,就是去年帮政府写《AI 行动计划》的那位,出来说了一句很有意思的话:他把这份命令定性为 "安全派相当重大的胜利",并且直接点出,这是在 "为模型许可制度搭建基础设施"。
这句话值得停下来想一想。
一套基础设施,不是终点,是起点。
30 天自愿框架现在落地,等它跑顺了、各方习惯了,下一步往哪走,方向基本上已经画出来了。萨克斯说这只会覆盖 "在网络能力上实现有意义飞跃的模型",比如 Mythos,但什么叫 "有意义的飞跃",谁来定义,定义权在谁手里,这个没说。
这其实是整件事里最关键的那个空白。
美国政府现在的处境,有点像拿到了一把自己还没完全搞懂的刀。
要管,怕管过了头、限制了自己;不管,又实在有点怕这把刀伤到自己。于是选了个折中方案:先跟实验室们维持一个 "自愿合作" 关系,让政府先用上,让专业机构先摸底,把这套流程先跑起来,后面想加码,随时可以加。
这套逻辑在政策上不新鲜,几乎每一次技术监管的起步都是这个路数。先建机制,再谈约束,温水慢煮,不打草惊蛇。
问题是,全球其他国家政府和企业也在排队要 Mythos 的提前访问权限。
这件事的信号意义挺清楚:漏洞修补的窗口期,先到先得。你用它找自己的问题,它用它找你的问题,速度决定结果。
贝森特说 "这不是监管,我们会继续主导 AI 竞赛"。
鲍尔说 "这是安全派的重大胜利,模型许可制度的基础设施已经在建了"。
两个人说的都是同一份文件。
两个人都没说错。
这就是行政命令的艺术:写得足够模糊,两边都能拿去解读成自己想要的结果,然后各自回家庆祝。等到边界真正需要划清楚那一天,那才是真正的战场。
Mythos 上线之后,那一天大概不会太远。
