Fable 進不了中國,GPT 卻進去了
晶片擋住了,模型卻擋不住。這就是主權 AI 的真實面貌。

前言
各位訂閱者,上週 7 月 9 日,OpenAI 公開了 GPT-5.6。它分為 Sol、Terra、Luna 三款模型,其中最強大的 Sol 必須先通過美國政府的安全性審查,才被正式放開。原因是它在網路攻擊方面的能力過於強大。大多數報導都聚焦在基準測試分數和定價上。
但我注意到同一週裡,有一則被悄悄忽略、卻重要得多的新聞。《金融時報》這樣報導:OpenAI 和 Google 一直在向被列入美國國防部黑名單的中國企業出售最先進的 AI。
一邊是模型要經過政府審查才能推出,另一邊卻是黑名單企業的子公司在使用這些模型。先說結論:2026 年 AI 的真正主權,不在政府手中,而在三家公司決定「把模型賣給誰」的條款裡。
同一週發生的兩個場景
第一個場景是 GPT-5.6。OpenAI 應美國政府要求,將這款模型優先部署給少數可信賴的夥伴。因為最強大的 Sol 在尋找弱點和撰寫攻擊代碼等網路作業上,遠超上一代。政府逐一審查每一款模型,這是一幅相當嚴格的畫面。
第二個場景恰恰相反。根據《金融時報》報導,OpenAI 和 Google 一直向阿里巴巴、百度、騰訊的新加坡子公司提供 AI 服務。這三家都是被美國政府指認為「與中國軍方有關聯」的企業。FT 的調查開始後,OpenAI 表示上個月已切斷阿里巴巴系使用者的 API 存取,理由是發現「蒸餾」1跡象。
兩家公司的說法我也記錄一下。OpenAI 解釋說:「我們不允許在中國大陸境內存取,但在能強制執行安全機制並監控蒸餾的國家,我們允許部分中國企業使用。」同時補充:「不應該僅憑國籍來決定存取權限,讓世界更多地使用以民主價值觀設計的 AI,比由自主政府管控的 AI 更好。」Google 也承認在港澳和新加坡的政策範圍內提供服務,但也坦言僅靠地區限制難以阻止蒸餾。
還有第三家公司——Anthropic。這家公司選擇了完全相反的路線。它直接封鎖了中國總部的企業以及它們持股超過半數的海外法人,使其無法存取其最先進模型 Mythos 和 Fable。上週還關閉了一些中國企業用來規避的漏洞。同樣是前沿模型2,但每家公司的界線畫得完全不同。
為什麼會出現這種漏洞
這裡產生一個問題:美國政府為什麼就這樣放任不管?答案在於華盛頓決定管控的與決定不管控的之間的落差。
美國長期以來一直在管控「晶片」。但「模型」的情況不同。2025 年 1 月,拜登政府制定了 AI 擴散規則3,首次嘗試將模型權重納入出口管制範圍,但川普政府同年 5 月撤銷了這項規則。此後晶片出口反而放寬,從 2026 年 1 月起,部分對中晶片已改為逐案審查放行。
結果就是,現在美國對 Fable、Mythos、GPT-5.6 這類「個別模型」透過政府審查來管理,但並未廣泛禁止中國總部的企業使用前沿 AI。即使是被列入國防部 1260H 清單4的企業也是如此。這份名單在 2026 年 6 月新增阿里巴巴和百度後,擴大到 188 家,但被列入名單並不代表不能使用美國軟體。曾在拜登白宮負責出口管制的克里斯・麥奎格(Chris McGuire)對 FT 說:「政府一直說『要在 AI 上擊敗中國』,但在真正能拖慢中國的出口管制工具上,什麼都沒做。」
那為什麼這很危險?正是因為蒸餾。蒸餾是接收強大模型的輸出,再用它來訓練其他模型的方式。一個存取權限就可能導致能力的轉移。Anthropic 今年初披露,中國 AI 研究機構 DeepSeek、Moonshot(月之暗面)、MiniMax 曾對 Claude 進行蒸餾;最近更向國會報告,阿里巴巴系透過 2 萬 5,000 個假帳號產生了 2,880 萬筆對話,以此攫取能力。2,880 萬筆對話,一個人一天不休息、每次 100 筆的話,大約需要 790 年。這麼多的知識從一個窗口流了出去。
用 AI 政策與安全專家 Joe Kavanagh 的話來說,中國研究機構是在「不承擔美國企業所付出的運算、工程和安全成本,卻系統性地抽取前沿能力」的結構。一旦開始出售 API 存取權,本質上就是在出口能力。但華盛頓無法像管控晶片那樣嚴格管控模型,也是有原因的。晶片是有形的物品,海關可以在邊境攔截;但模型的輸出只需一行 API 就能跨越國境。而且,開放權重5模型該管控到什麼程度、自由軟體分發該在哪裡劃線,目前還沒有共識。即使下定決心要管控,也缺乏適當的工具。
重新定義「主權 AI」
最近各國都在談「主權 AI」。法國把 Mistral 培養成國家代表模型,沙烏地阿拉伯用主權基金成立 HUMAIN,取得了 20 萬張 NVIDIA GPU。英國也成立了規模 5 億英鎊的主權 AI 專責機構。通常提到主權 AI,大家會想到「一個國家從晶片、資料到模型,直接擁有自己的技術棧」這樣的畫面。
但這次 FT 報導揭示的 2026 年真正的主權,在另一個地方。前沿 AI 的最頂端仍然握在兩三家美國公司手中,而「誰能使用」這個決定,不是由政府做出,而是由這些公司的存取政策來決定。
問題在於,這些公司的判斷各不相同。Anthropic 把模型存取視為「出口管制」問題。因此以國籍為標準封鎖中國總部企業,並表示為此放棄了數億美元的營收。相反地,OpenAI 把這視為「價值觀與市場」問題。不以國籍劃線,而以可監控性為界,主張讓以民主價值觀設計的 AI 更廣泛地傳播。很難說哪一方完全錯誤。但確定的事是,過去由國家做出的「主權決定」,現在由三家企業各自以不同標準代替做出了。
讓我描繪一個具體場景。假設某個海灣國家用主權基金成立了本國 AI 公司,取得了數十萬張 GPU。聽起來像模像樣的主權 AI 吧。但當真正需要解決最難的問題、需要前沿性能時,他們仍然得呼叫 Fable 或 GPT-5.6 的 API。如果某天這個存取權被條款修訂的一行字切斷,那 20 萬張 GPU 在頂端就變成半殘的。棧的下層是自己的,但頂端的開關卻握在別人手中。
所以我想這樣重新定義主權 AI:主權 AI 的核心不是「誰在製造模型」,而是「誰能關掉模型的水龍頭」。無論 Mistral 和 HUMAIN 怎麼成長,如果頂端模型的存取開關在加州的條款頁面上,那這個主權就是半吊子的。
Oswald 的視角
我在制定 GTM 策略時,反覆確認到一件事:產品真正的護城河不是功能本身,而是「賣給誰」的管控力。好的產品可以被抄襲,但好的通路與存取管控卻不容易被複製。
前沿 AI 現在發生的事,恰好就在這個節點上。模型的護城河(技術優勢)和地緣政治功能(讓誰受益)合併成了一個槓桿——就是「API 存取向誰開放」這個槓桿。因為蒸餾讓每一筆銷售都成為潛在的能力轉移,執行條款的信任與安全團隊,實際上就在扮演出口管制機構的角色。我認為這個變化才是這次新聞的真正核心。
不過在站隊之前,我誠實地指出兩點。首先,Anthropic 式的全面封鎖在原則上看似乾淨,但現實中因為規避帳號和海外法人,很難完全堵死,營收損失也很大。反過來,OpenAI 式的「監控下銷售」也不是沒有依據。反正擋不住的話,不如引導到可監控的窗口來攔截蒸餾——這個邏輯實際上在上個月封鎖阿里巴巴時已經運作了一次。我的結論是:考慮到蒸餾的經濟學,忽略國籍的存取政策會越來越難以防守,但也不能簡單地說「封鎖就是答案」,那是懶惰的判斷。這看起來是技術問題,但本質上是誰有權劃線的制度設計問題。
結語
今天的内容用三句話總結。
第一,GPT-5.6 經政府審查推出的同一週,OpenAI 和 Google 被發現一直在向黑名單中國企業的子公司出售最先進 AI。第二,美國管控晶片卻放寬模型,導致「是否封鎖存取」的決定落到了三家企業手中。第三,因此主權 AI 真正的問題不是「誰在製造」,而是「誰能關掉水龍頭」。
各位訂閱者,如果你是政策制定者,你會做什麼選擇?在 Anthropic 以國籍劃線的方式和 OpenAI 以可監控性劃線的方式之間,選一個並簡短留言說明原因,下一期我會收集讀者們的選擇,一起討論。
💬 Anthropic 式全面封鎖 vs OpenAI 式監控銷售,你的選擇是?請附上原因留言告訴我。下一期會反映大家的意見。 📨 如果你身邊有對 AI 與地緣政治交叉點感興趣的同事,請把這篇文章分享給他們。
參考資料 & 延伸閱讀
核心來源
- Financial Times, “OpenAI and Google sell AI models to blacklisted China groups”, 2026. ··· 本文的起點。OpenAI、Google、Anthropic 的對立立場在此一覽無遺。
- Anthropic, “Updating restrictions of sales to unsupported regions”, 2025. ··· 可以直接查看公司為何封鎖中國總部企業的官方論述。
- Just Security, “The Case for Imposing Costs on China’s AI Distillation Campaigns”, 2026. ··· 解釋蒸餾為何是出口管制的盲區,是本文的核心依據。
- Fortune, “Pentagon accuses Alibaba, Baidu, BYD of supporting the Chinese military”, 2026. ··· 可了解 1260H 清單擴大的背景與規模(188 家)。
背景知識
- McKinsey, “What is sovereign AI?” ··· 想先掌握主權 AI 概念的標準定義,從這裡開始。
- Stanford HAI, “AI Sovereignty’s Definitional Dilemma” ··· 解釋「主權」這個詞為何被如此各行其是地使用。
- Federal Register, “Framework for Artificial Intelligence Diffusion”, 2025. ··· 可以查看模型權重管制(ECCN 4E091)如何制定又消失的原文。
- CSIS, “DeepSeek, Huawei, Export Controls, and the Future of the U.S.-China AI Race” ··· 晶片與模型圍繞的美中競爭大圖。
📝 術語說明
각주
-
蒸餾(Distillation):大量接收性能較好的模型的回應(輸出),再以此作為教材訓練其他模型的方法。因為能以遠低於原版的成本複製其能力,所以成為問題。 ↩
-
前沿模型(Frontier Model):指在該時點性能最領先的最先進 AI 模型。GPT-5.6、Fable 等模型屬於此類。 ↩
-
AI 擴散規則:2025 年美國曾嘗試制定的規則,首次將「模型權重(模型的核心參數)」納入出口管制範圍。後被撤銷,目前沒有廣泛管控模型的規則。 ↩
-
1260H 清單:依據美國國防授權法 1260H 條款,由國防部每年更新的「中國軍方關聯企業」名單。被列名後與國防部的合約會被阻斷,但並不會自動禁止民間銷售。 ↩
-
開放權重(Open Weight):公開模型核心數值(權重),讓任何人都可以下載並在自家電腦上運行的模型。一旦公開,回收幾乎不可能,因此出口管制特別棘手。 ↩



