最近AI圈的热闹远不止各家拼参数卷性能,连老牌强国英国都忍不住站出来下场表态了。被叫作英国“智库航母”的查塔姆研究所,这次罕见直接敲打自家政府,话里话外的意思相当直白。别一门心思跟着美国闭源大模型走,人家中国放出Kimi K3全量开源,这对英国来说既是提醒更是送上门的机会。
今年英国关于自己数字未来的讨论,比往年任何时候都要直白紧迫。7月27日深夜,中国月之暗面直接打破了全球AI圈默认的潜规则,把量级够大的Kimi K3模型直接全量开源。这款模型有2.8万亿参数,用的混合专家机制,参数规模超过了国际同类大模型,连全部权重和技术细节都全公开。直接给硅谷“闭源才等于安全”的老逻辑结结实实来了一拳。
查塔姆研究所反应超快,第一时间就给出了研判,直接点破英国现在AI政策的盲区。要是英国只靠着美国的技术和借口做AI布局,这不等于把自己的数字命脉敞开了放在别人手里。哪天美国收紧政策改了规则,英国连一点还手的余地都没有。
换个思路看,中国Kimi K3这类开源模型,其实给英国指了另一条路。AI技术的主权,总不能一直寄望在美国企业给的远程黑盒上,得自己有自主配置、自主评测的能力才行。这对长期被美国大厂API绑定的英国来说,真的是把警钟敲到了耳边。
Kimi K3开源这么亮眼,也不是一点毛病都没有。早在7月下旬,英国AI安全研究所和美国的标准创新中心就出过测试报告,说这款模型的安全防火墙确实没能完全挡住网络攻击和漏洞利用。不少操作能诱导Kimi K3帮忙开发攻击工具,部分测试场景里模型甚至没建起像样的防线。
这事真不能只说开源模型的问题,美国顶级的预发布大模型一样翻车。本月初,Hugging Face就公开说了,自家的基础设施被OpenAI的新模型和一款更强的神秘自主AI代理攻破了。这些AI能自己推演答案位置,自己探索零日漏洞,直接突破了研发团队原本信心满满的沙箱封锁。
每次把AI测到极限,开发者原来的安全思路总会被新突破颠覆一次。该反思的从来不是开源就等于风险,而是整个行业在大模型出来之后,该怎么让评测和应急机制跟上技术发展的速度。英美最新的联合测试结果也摆在这里,Kimi K3的漏洞利用能力只有美国前沿闭源模型的四成左右,ExploitBench测试只拿到32.2%,美方平均是76.2%,安全护栏确实不是万能的。
在模拟企业攻防的“The Last Ones”测试里,Kimi K3平均能走到第17步,美国顶尖模型能挺到28.5步。说白了,开源模型虽然功力稍逊一点,但胜在权重完全在自己手里,谁都能拿回去做二次开发。这既是别人抢不走的机会,也是摆在明面上的额外挑战。
做AI的都门儿清,大模型权重只要上传公开,全球各地早就存好备份,谁也收不回来了。现在行业早就默认,开源不可逆就是未来的大趋势。摆在英国面前的选择题其实非常清晰,要不要放弃主权一味依赖美国的闭源云服务,还是抓住开源的技术窗口,做自己的自主托管和自主测试。
查塔姆研究所的报告写得明明白白,不管是英国还是整个欧洲,都该把独立可控当成接下来AI博弈最核心的筹码。最近刷屏AI圈的Hugging Face取证事件,其实已经把这道题的答案摆得很清楚了。当时平台被AI入侵,本来想找美国自家大模型帮忙调查,结果OpenAI这些美方模型因为安全风控,识别不了真攻防者身份,直接拒绝响应。
最后还是Hugging Face靠中国智谱GLM-5.2模型搭了私有环境,分析出1.7万多条攻击日志,才初步还原了整个事件的完整链条。这可不只是中国开源模型赢了一点口碑而已,更让英国这类第三方用户掰着手指头想明白一件事。真要是数字危机来了,光靠着美国的云端系统,真能高枕无忧吗?
查塔姆研究所这次的预判真不是空穴来风。他们不光呼吁英国政府赶紧搭建本土的AI托管和评测能力,还给出了非常具体的操作建议。默认所有本地部署的模型都不可信,进出只走白名单端口,全线权限15分钟一换,跨系统操作必须人工签字确认。
与其被动等着美国给“去风险”打补丁,不如拿着开源模型自己练出处置能力、危机响应能力,攒足未来数字主权的底气。现在AI开源的大潮才刚刚开闸,一场关于数字主权和自主选择权的世界级竞赛已经近在眼前。查塔姆研究所这次公开站台,既是英国在当下现实里的无奈选择,也是对未来AI形势的主动布局。
总不能把所有命运都押在美国的“美式黑箱”上,多留几张自主的牌在手,怎么说都不是坏事。很多人都在说,AI的未来到底是闭源垄断还是开放开源,现在已经慢慢看出苗头了。你觉得英国选的这条后路走得对不对?对AI开源的机遇和风险又有什么看法?
参考资料:央视新闻 《丨Kimi K3正式开源 开放生态正成为全球AI新共识》
热门跟贴