2026 年 7 月 24 日,Jensen Huang 发了生平第一条推。不是为了 GPU,不是为了财报,是为了一封开源 AI 的联名信。同一天,Sam Altman 在 X 上说自己"支持开源"。然后 NYT 报道了他在华盛顿私下做的另一件事。
Kimi K3 引爆
7 月 16 日,月之暗面发布 Kimi K3。2.8 万亿参数的 MoE 模型,百万 token 上下文窗口,输入 $0.30 / 百万 token、输出 $15 / 百万 token——大约是 OpenAI 三分之一的价格。
K3 发布后,需求暴涨到月之暗面暂停了新用户注册。在 Arena AI 的众包评测里,K3 拿下 Web 开发任务第一、Agent 任务第四,仅次于 Anthropic 的 Fable 和 Opus 4.8 以及 OpenAI 的 GPT 5.6。Artificial Analysis 智能指数排名第三。
这不是"便宜但差"。这是"便宜且逼近前沿"。

K3 不是孤例。6 月智谱发布 GLM 5.2,7 月 22 日阿里巴巴发布 Qwen 3.8——中国开源模型在一个月内三连击。月之暗面还预告 K3 权重将在 7 月 27 日公开发布。一个 2.8 万亿参数、可以本地运行的模型,即将对全世界免费开放。
这件事在华盛顿引发了一场很少有人预见的分裂。

两条裂缝
裂缝一出现在 AI 产业的卖方和买方之间。
OpenAI 和 Anthropic 的商业模式依赖模型能力壁垒。它们的收入来自 API 定价权——你用它们的模型,按 token 付钱。如果有人免费提供同等水平的模型,壁垒就没了。
Nvidia 的利益完全相反。Jensen Huang 不关心谁的模型更好,他关心有多少模型在跑、跑在谁的 GPU 上。模型越多越好,不管是谁的。Microsoft 卖云,客户要什么模型给什么。Meta 的战略是 Llama 生态,开源是核心。
买方那边的声音更大。近 200 家创业公司和投资机构组成了"小科技联盟"(Little Tech Alliance),第一件事就是给特朗普政府写信,反对任何对中国开源模型的禁令。Particle 创始人 Suhail Doshi 的话最直接:"如果全面禁止,几百家公司会立刻死掉。"
数据印证了他的说法。OpenRouter 因为中国模型业务做得太大,Stripe 正在谈以 $100 亿收购它。Baseten、Fireworks 等 inference 创业公司都在靠低价中国模型吃饭。如果中国开源模型被禁,美国 AI 创业生态会缩水一大圈。
裂缝二出现在保护主义和自由市场之间。财政部长 Scott Bessent 说"开源不是对美国 IP 的开放季"。白宫科技政策办公室的 Michael Kratsios 直接指控月之暗面用 Anthropic 的 Fable 蒸馏了 K3。但前白宫 AI 沙皇 David Sacks 对 OpenAI 的策略毫不客气:Dean Ball(OpenAI 战略未来主管)公开说希望政府用"每个机构出 soft law 制造 FUD"的方式打压中国模型,Sacks 回应这"完全不可接受"。国务卿 Marco Rubio 告诉美国外交官"淡化"关于 AI kill switch 的表述。经济学家 Tyler Cowen 判断:"开源已经来了,试图禁止它、取缔它、用它做制裁工具——会惨败。"
谁站在开源这边
这不是一场没有面孔的辩论。
Jensen Huang(Nvidia CEO)用生平第一条 X 帖子做了历史类比:1980 年代有人担心开源软件会摧毁商业软件,结果开源成了整个互联网的地基。他写道:"世界需要前沿闭源模型,也需要前沿开源模型。"
Satya Nadella(Microsoft CEO)发文支持,Microsoft 从第一天就是联名信签署方。值得注意的是,Google、Amazon 和 Anthropic 均未签署——三大闭源模型厂商缺席。
Clement Delangue(Hugging Face CEO)在 X 上喊"Open models for the win!",并在旧金山策划了一场支持开源模型的游行。
Bill Gurley(Benchmark)把争论定性得最精炼:"这是一场'想让 OpenAI 和 Anthropic 拥有一切的人'和'其他所有人'之间的战争。"他呼吁美国公司投资自己的开源模型,而不是恐惧中国的。
Tyler Cowen(经济学家)的判断最干脆:禁止开源"会惨败"。
David Sacks(前白宫 AI 沙皇)抨击 OpenAI 的 FUD 策略"完全不可接受"。
联名信有 25 家签署方,包括 Nvidia、Microsoft、Meta、Palantir、Hugging Face、Andreessen Horowitz、Perplexity、IBM。Google、Amazon 和 Anthropic 均未签署。
反方向也很清楚。Sam Altman 公开说支持开源,在 X 上"欢迎"了这封联名信,但 OpenAI 始终没有签字。Dario Amodei 的 Anthropic 同样未签。三家最大的闭源模型公司——OpenAI、Anthropic、Google——全部缺席。财政部长 Bessent 和白宫的 Kratsios 是最积极推动限制的官员。
讽刺的是,OpenAI 和 Anthropic 用全网公开数据训练模型,然后主张自己模型输出的 IP 权利——Hex CEO Barry McCardel 在 X 上写了一句流传很广的评论:"从'可爱的极客英雄'到'邪恶的反竞争巨头'的加速之旅。"Rippling CEO Parker Conrad 更直白:"有政治背景的成长期投资人正在动员保护 Anthropic 的钱袋子。"
OpenAI 的双面游戏
NYT 的报道时机耐人寻味。
7 月 24 日,Jensen Huang 发推的同一天,Sam Altman 在 X 上写"我希望美国在开源和闭源 AI 都赢"。但 NYT 第二天的报道引用了五位知情人士:OpenAI 和 Anthropic 一直在私下游说华盛顿监管机构,要求限制中国开源模型在美国的使用。
Dean Ball(OpenAI 战略未来主管、前白宫 AI 顾问)不太掩饰自己的立场。他称 K3"是一个很好的模型"但"似乎很费 token"——言下之意是单价低不一定总成本低。更关键的是,他在 X 上写到,他不期望政府禁止中国模型,而是希望看到"每个机构出 soft law 制造 FUD"——监管不确定性的迷雾,让企业客户不敢用中国模型。
Anthropic 的策略更直白。政策负责人 Sarah Heck 把蒸馏定性为"IP 盗窃和产业间谍,支持敌方的军事和情报能力"。Anthropic 上个月告诉参议院银行委员会,阿里巴巴对 Anthropic 发动了"已知最大规模的蒸馏攻击"。白宫的 Kratsios 跟进指控月之暗面用 Fable 蒸馏了 K3。
蒸馏是不是"盗窃"?这个问题比 OpenAI 和 Anthropic 想让公众相信的要复杂。行业普遍认为蒸馏是合法的研究技术,联名信也专门为蒸馏辩护。Nathan Lambert(西雅图独立 AI 研究者,最近访问过月之暗面的办公室)告诉 WIRED,Anthropic"把风险夸大了"。华盛顿大学教授 Pedro Domingos 的反面观点也有道理:美国公司花巨资训练的模型到了中国就失去价值,它们的愤怒可以理解。
但如果蒸馏是盗窃,那 OpenAI 和 Anthropic 用全网版权内容训练模型算什么?当这两家公司主张"别人用我们模型的输出是盗窃,我们用别人的内容是合理使用"的时候,它们的道德高地并不稳固。
华盛顿的真实立场
政府的行动比言辞审慎。
Bessent 在 Fox Business 上说可能制裁被发现盗窃的美国模型的外国公司。他声称在美国模型中发现了"水印"。但四位了解政策讨论的人士告诉 NYT,政府倾向于逐案审查(case-by-case),而非全面禁止。官方尚未做出最终决定。
6 月中旬商务部采取了一个实质性动作:禁止外国公民使用 Anthropic 的 Fable 5 和 Mythos 5。Anthropic 因为共享云无法验证国籍,全球禁用了这两个模型。禁令实施 18 天后,商务部长 Lutnick 签字解除。但欧盟对此仍不满——tech chief Henna Virkkunen 对 FT 说 AI 已成为地缘政治武器,布鲁塞尔担心"依赖第三国"。
欧洲的处境最尴尬。Reuters 6 月从巴黎报道,Siemens、Renault、Orange、ChapsVision 已经在混用美、中、欧模型。OVHcloud CEO Octave Klaba 说欧洲开源模型"不怎么样",美国供应商在走向封闭,中国成了唯一现实的开源选项。Orange 的比喻更接地气:"就像在中国买一幅画带回家。"
9 月,中美 AI 谈判定档。Bessent 将代表美方出席。在那之前,不太可能有重大政策变化。
北京的地缘叙事
7 月 17 日,中国国家主席习近平亲自出席上海世界人工智能大会(WAIC),发表了视频讲话。他呼吁"全球合作的交响乐"而非"任何单一国家的独奏",要求"共同反对在 AI 领域滥用国家安全概念"——分析者一致认为这是对美国出口管制的直接喊话。
29 个国家——包括俄罗斯、巴基斯坦、印尼、巴西、哈萨克斯坦——在上海签署协议,成立了总部设在上海的"世界人工智能合作组织"(WAICO),联合国秘书长古特雷斯出席。中国还承诺向发展中国家提供 5000 个 AI 培训名额。
这给 OpenAI 和 Anthropic 的政策叙事制造了一个真实问题。当 Jensen Huang 的联名信在华盛顿说"开放是美国领导力的基础",而习近平在上海说同样的话——使用相同的修辞(开放、合作、反对滥用安全概念)——"开源 vs. 安全"的框架就变成了"谁的开放"的地缘竞争。中国正在用开源模型做地缘影响力的杠杆,这个事实让美国国内的政策辩论更难有干净的结论。
三种走向
走向一:逐案审查(概率最高)。 不全面禁止,对中国模型逐个进行国家安全审查。结果是审查过程本身制造不确定性,但开源不会被切断。K3 权重 7 月 27 日公开后,想封锁也封锁不了——模型一旦下载就不可收回。
走向二:监管摩擦墙(OpenAI 的暗推方向)。 不禁止模型本身,但让使用中国模型的公司面临各机构"soft law"的合规风险。大企业法务不敢签字,小企业冒险用。这实际上是 OpenAI 想要的最优解——不是禁止,是 FUD。
走向三:全面禁止(概率最低)。 政治成本太高。25 家科技公司联名反对,Microsoft 和 Meta 站在另一边,200 多家创业公司组成联盟游说。Jensen Huang 和 Satya Nadella 不会让这种事发生在他们眼皮底下。
OpenAI 和 Anthropic 真正想要的不是禁止中国模型——是时间。一段由监管不确定性构成的时间窗口,在企业客户还觉得"用中国模型有风险"的时候,维持自己模型的溢价定价。K3 的 $0.30 输入价格正在关闭这个窗口。下一波——Qwen 3.8、GLM 5.2 的后续——会关得更紧。
开源不回来了。中国不会停止发模型,Nvidia 不会停止卖铲子,创业公司不会主动多付三倍价钱。唯一的问题是 OpenAI 和 Anthropic 能用 FUD 买到多少时间。
Kimi K3 的百万 token 上下文、$0.30 的价格,就是关窗的声音。
声明: 本文基于 New York Times(2026-07-25)、Bloomberg(2026-07-24/25)、Newcomer(2026-07-24)、Implicator.ai(2026-07-25)、Fortune(2026-07-24)、Reuters 及 Financial Times 的公开报道撰写。不构成投资建议。文中数据截至 2026 年 7 月 26 日。
