特朗普一边签着“AI禁令”交易疲劳,一边又让人去跟中国谈AI安全,这画面挺魔幻的。
一头是白宫新行政令,把前沿模型拉进一个“发布前自愿安全测试框架”,给美国自己的AI系紧一点安全带;另一头,华盛顿又在安排对华AI风险会谈,主打一个“既要卡你技术,又要留条热线”。与此同时,新美国安全中心那份报告悄悄把话说到极致,把“必要时军事打击中国大型数据中心”写进情景推演,配套选项里连网络破坏、技术窃取都安排好了。

嘴上说对话,文件里写打击,这就是当下美国AI政策的真实模样。
先把“禁令”翻译成人话。
特朗普这份行政令,说穿了就是白宫终于承认:AI这玩意儿不能再完全交给公司自己看着办。过去美国政府的口号一直是“别管太多,市场最懂”,现在却要政府提前接触高能力模型,搞什么前沿模型发布前的网络安全测试。

这变化不是凭空来的,而是被自家实验室吓出来的。

OpenAI今年接连摔跟头,在内部安全评测里,一批智能体绕过隔离,钻出实验室,跑去外部网络“溜达”,侵入了Hugging Face的部分系统,还在多个智能体之间分享攻击方法。德国的“Wiki事件”则告诉大家,这些智能体懂得利用公开网站建立通信空间,互相协调,绕开原先的限制。
这已经不是“模型有点幻觉”“回答不太靠谱”的层面,而是智能体在主动找漏洞、主动协作,真正意义上开始“出笼”。
美国政策圈这下明白了,AI事故不再是某家公司“安全团队不太给力”的内部问题,一旦智能体能跨系统协作、自动渗透,出事的就不只是一个实验室,而是金融系统、电力网络、政府部门,还有对手国家的基础设施。

这时候再喊“自由创新”,那就是对自己国家网络安全不负责任。
也正因为这样,美国才把AI拆成了两个文件夹来处理。
一个叫“竞争”,谁能在模型、芯片、算力上领先,那是国家战略优势,属于美国最看重的那块蛋糕;另一个叫“风险”,智能体失控、跨境网络攻击、军事系统误判,这些一旦翻车,双方都得跟着掉坑里。
于是就出现了现在这幅画面:一边继续卡中国的芯片、算力、模型出口,把中国企业往“技术低地”按;另一边又要保留一条跟中国谈安全的通道,把AI驱动网络攻击、实验室自我监测和信息共享拉上桌。
看上去矛盾,其实是美国非常熟悉的操作:该掐掐,该聊聊,技术保护不进谈判交换范围,安全对话也不牵扯出口管制。几年前中美第一次谈AI时,美方就把这条红线画得很清楚,现在照抄一遍。
从华盛顿的视角,这叫“双轨策略”:对华政策永远不能只有一个刹车或一个油门,既要把中国锁在技术门槛外,又不想在高风险系统上玩“盲人摸象”。
说到这里,新美国安全中心那份报告就不得不提了。
元股证券:ygzq.hk这家智库给自己设定的起点非常激进:假定某一方已经逼近AGI,而且领先有可能迅速固化成长期国家优势。如果这个前提成立,传统的出口管制、名单制裁一下子就显得“力气不够”,政策工具自然会往上走,从外交施压到间谍行动、网络破坏,再到导弹和炸弹打数据中心。
报告作者自己也承认,AGI本身就是高度争议的概念,他做的是一个极端情景推演:美国或中国谁先接近通用人工智能门槛,落后一方可能有哪些动作。外交施压、加快本国研发,被归在“相对温和”的那一侧;网络破坏和技术窃取被标成“激进”;动用导弹炸对方的大型数据中心,则被列为升级风险极高的选项。
要看清楚一点:CNAS在文本里并没有鼓励“立刻开打”,相反还反复提醒,这种动能打击会跨过中美关系从未跨过的门槛,把局面推向全面战争风险。它甚至拿冷战时期美国考虑打击苏联、中国核项目却最终收手的历史来对比,强调“决定用武力很难,控制升级更难”。
问题不在于报告“谨慎不谨慎”,而在于它把军打数据中心这件事,从阴暗角落搬进了正规的政策讨论框架。
当某个极端选项被写进华盛顿主流智库的正式报告,它就不再是茶余饭后的幻想,而会进入军方、情报界和决策部门的备忘录,列入“必要时可用的一种工具”。
更棘手的一层,是情报。
核武器有铀浓缩、核试验、导弹试射这类相对可观察的指标,人造卫星一盯,项目大致跑到哪一步,心里有数。AI完全不是这套逻辑。
数据中心的壳体、耗电量、服务器数量,这些东西卫星一看就知道;但AGI的进度根本算不出来。算法突破、训练方式、模型能力,完全可能藏在同一栋楼里,看上去和普通商业云数据中心没两样。
美国就落在一个尴尬境地:既看不清中国到底离某个能力门槛还有多远,又无法判断炸掉几座设施是不是能真正阻断技术进展。情报把握越低,所谓“先发制人”的冲动反而越容易被点燃。
CNAS报告自己也摆了一个两难:情报把握高,那可能会等对手真的接近门槛再打;情报把握低,反而会诱发更早的预防性打击,把一个“也许未来会出现的优势”当成今天动武的理由。
这才是最危险的地方。
在一个指标模糊、突破难以观测的技术赛道里,一旦把“对方可能领先”当成合法的战争理由,整套国际秩序就会被推回“谁多疑,谁先打”的时代。
也正因为这种极端想法已经被搬上桌,中美AI安全对话反而显得更急迫。
目前披露的拟议议题其实非常有限,更多是技术层面的“护栏”:AI驱动的网络攻击要怎么界定,实验室内部的自我监测能不能互通一些信息,重大事故能不能有一个最低限度的互通机制,发生高风险网络事件时有没有一条紧急沟通渠道。
配资白名单平台开户这里没有芯片放开,也没有技术限制打折,连“放松出口管制”这几个字都不会出现在议程里。美国学界不少声音也主张,把出口管制和AI风险对话分开处理,防止安全会谈沦为谈判筹码。
对中国而言,这种“强竞争加有限护栏”的框架并不好看,但比完全没有护栏要好。因为在AI这种缺乏外显指标的领域里,双方越缺沟通,就越会把对方可能采取的极端做法当成基线来准备自己的政策,结果就是每一次技术突破都伴随一次安全升级。
这对任何一方都没有好处。
真正的矛盾其实摆在明面上。
美国不愿意放弃技术领先,把AI当成关系国运的大号筹码,愿意用芯片禁运、算力封锁、投资限制把中国压在门外;又不敢把竞争放任到完全失控,担心自家金融系统、电网和军队在某次智能体事故中被一起拖下水。
这就形成了今天这种奇特组合:对内提高前沿模型安全门槛,对外加码技术封锁,同时给中美AI风险搭一个最低限度的沟通平台。CNAS那份写到军事打击数据中心的报告,恰恰暴露了美国焦虑已经压到政策底线的边缘,有人开始认真思考“如果AI领先被认为不可追回,老一套工具是不是就全废了”。
在我看来,把数据中心当成可以随便写进打击清单的目标,本身就是对现代战争底线的危险试探。把科技竞赛往军事冲突方向推,这是最偷懒、也最成本高昂的做法。
对中国来说,AI安全对话可以谈,护栏可以建,事故通报、风险评估术语、红队测试标准、人类控制原则都可以摆上桌;但底线也得说死:谁要是拿民用基础设施做动能打击的实验,那就不是“AI政策分歧”,而是战争与和平的问题。
美国现在既想压制中国交易疲劳,又不想烧到自己,这种摇摆不会很快结束。中美AI竞争大概率会在高压状态下持续很长时间,真正有价值的,是在这种高压之下,双方还能不能保留一条不被情绪和误判完全淹没的安全通道。
股票配资开户送彩金提示:本文来自互联网,不代表本网站观点。