OpenAI 和 Google 通过新加坡向被列入黑名单的中国企业出售 AI
TECH

OpenAI 和 Google 通过新加坡向被列入黑名单的中国企业出售 AI

25+
Signals

战略概览

  • 01.
    OpenAI 和 Google 确认,他们向阿里巴巴、百度和腾讯在新加坡注册的子公司提供先进的 AI 服务——这三家母公司在五角大楼的 1260H 名单上,被华盛顿指控与中国军方有关联。
  • 02.
    此类销售是合法的,因为美国出口管制限制的是特定地理区域和特定实体,而非企业所有权,而新加坡并非受限目的地。
  • 03.
    OpenAI 在检测到疑似“蒸馏”行为(即利用模型输出训练竞争模型)后,暂停了与阿里巴巴关联用户的 API 访问权限,并向美国政府报告了该行为。
  • 04.
    Anthropic 禁止中资企业使用其前沿模型,其指控阿里巴巴创建了约 2.5 万个欺诈账户,与它的 Claude 模型进行了超过 2880 万次交互。

深度分析

看的是护照,而非所有者:被列黑名单的企业如何成为合法客户

整个事件的核心在于一个大多数人误以为相反的技术细节。现行的美国出口管制仅监管两件事:特定地点和特定实体。中国大陆是受限目的地;新加坡则不是 [1]。而规则并未监管企业所有权——即谁最终控制着 API 调用另一端的客户。

这一漏洞恰好足够宽,足以让子公司钻空子。阿里巴巴、百度和腾讯均在五角大楼的 1260H 名单上,该名单列出了被华盛顿指控与中国军方有关联的企业 [3]。但它们的 AI 服务并非由北京母公司购买,而是由在新加坡注册的附属公司购买。同一家族企业,不同的“护照”。由于账户注册地为新加坡而非中国大陆,因此自动通过管制审查。OpenAI 和 Google 均已确认这一安排,且均未违反任何规定 [2]

当前制度确实阻止了在中国境内直接访问少数前沿模型,但它远未全面禁止总部位于中国的公司——即使是在 1260H 名单上的公司——使用尖端 AI 软件 [1]。谷歌方面实际上已公开承认这一限制,指出当客户真正的重心在别处时,地理边界在执法上的价值极为有限 [2]。这一承认暴露了真相:执法者清楚,他们画线的地图,并非资金流动的地图。

蒸馏才是真正的泄露——并让竞争对手变成了盟友

出口管制的漏洞是头条新闻,但更具体的国家安全担忧是一种名为“蒸馏”的技术:将你自己的训练管道对准他人的前沿模型,大规模收集其输出结果,并用这些数据训练一个更便宜的竞争系统。这就像租用工具的同时,悄悄拍摄其设计蓝图。而这一行为似乎正以工业规模发生。Anthropic 指控阿里巴巴创建了约 2.5 万个欺诈账户,与 Claude 模型进行了超过 2880 万次交互,据称违反了其服务条款 [1]。OpenAI 单独检测到与阿里巴巴关联用户的疑似蒸馏行为,切断了其 API 访问权限,并向美国政府报告了该活动 [3]

令人震惊的是这一事件引发的反应。OpenAI、Google 和 Anthropic 正在为相同的企业客户展开激烈商业竞争,但在检测蒸馏行为方面,它们已开始相互共享信息——这在几乎在所有其他问题上都意见相左的企业之间实属罕见合作。在 X 平台上,科技媒体的报道直接捕捉到了这一异常,将跨实验室共享关于中国蒸馏行为的情报视为对常规商业行为的真实突破。

其政策含义比漏洞故事更为尖锐。一个只需动笔即可关闭的地理管制是一个问题;而另一个问题则是通过数百万个看似普通的 API 调用持续泄露。蒸馏技术并不关心账户注册在哪个国家。正因如此,国家安全法律界人士认为,应对措施必须是针对实施“抽水”的实验室进行执法,而不仅仅是重新划定受限目的地的地图。

实用主义的反驳:‘反正他们会拿走,不如我们来卖’

切断对中国的供应听起来很干脆,但一旦审视商业基础设施,情况就复杂了。阿里云已通过其新加坡基础设施提供与 OpenAI 兼容的 API [1]——这意味着接口、开发者习惯和路由机制都已构建得让美国模型与中国模型之间的切换几乎无摩擦。在这种情况下,美国的禁令并未筑起高墙,反而给了客户一个转向的理由。

这正是实用主义立场的核心,也是社区反应中的主流声音。在 Reddit 上,讨论明显分裂为两派:安全鹰派希望将这些销售视为近乎叛国的行为,而实用主义者则认为‘与其让他们偷,不如我们来卖’。商业迁移派有证据支持:本地模型社区的开发者指出,随着 OpenAI 和 Anthropic 的定价上涨,企业越来越多地转向更便宜的中国开源模型,如 Qwen、GLM 和 DeepSeek,而美国实验室几乎没有表现出价格竞争的意愿。一位广为传播的评论者观点更进一步,声称中国故意通过免费提供强大的开源模型来商品化模型层,以削弱美国实验室的定价权——并断言目前已有相当一部分美国 AI 使用量每周都通过中国模型进行。

鹰派专家驳斥这种宿命论。外交关系委员会的克里斯·麦圭尔(Chris McGuire)认为,政府一直声称需要在 AI 领域击败中国,却拒绝使用出口管制这一真正能拖慢中国发展的工具 [1]。国家安全律师乔·坎班(Joe Kambam)将问题归结为公平与杠杆:中国实验室获得了先进能力,却无需承担美国企业所背负的计算、工程和安全成本 [1]。未解决的矛盾——这种泄露是不可避免的,还是‘不可避免’只是不作为的借口?——一句话道出了整场辩论。

镜像行动:中国也可能封锁自己的模型

最被低估的变数是,限制的冲动正开始双向发展。就在华盛顿讨论收紧对美国 AI 的访问时,据报北京正考虑限制海外对中国顶级模型的访问,此前已与阿里巴巴、字节跳动和 Z.ai 等公司举行会议。如果这一举措成真,目前让 Qwen、DeepSeek 和 GLM 成为注重成本的西方企业轻松替代方案的开源模型繁荣,本身也可能成为受控出口。

这一可能性重新定义了当前的争端。实用主义论点——‘反正他们会拿到我们的模型,不如我们来卖’——假设中国模型生态将永久开放作为后备选项。而中国若实施类似美国出口管制的措施,将打破这一假设,使当今无摩擦的模型切换变成一场双向设防的博弈。这也会使美国方面的遏制逻辑复杂化:如果两个超级大国都将前沿模型视为战略出口,那么新加坡式的路由漏洞将不再只是美国规则起草中的一个怪癖,而会成为双方测试彼此执法能力的默认战场。

社区情绪已将其视为对称反应而非升级。围绕北京审议的主流解读是,这是对美国出口管制的镜像,而非新的挑衅。这正是值得密切关注的隐性信号:AI 访问之争正趋同于一种相互且彼此漏洞百出的管制体系。

历史背景

拜登政府扩大了芯片出口管制,切断了中国企业获取开发前沿 AI 模型所需高端芯片的途径。
OpenAI 和 Anthropic 在《金融时报》披露前一个月,均因疑似蒸馏行为暂停了与阿里巴巴关联的访问权限。

关键关系图

关键玩家
主题

OpenAI 和 Google 通过新加坡向被列入黑名单的中国企业出售 AI

OP

OpenAI

禁止中国大陆的直接访问,但允许部分中资企业在海外使用其工具,前提是可实施安全保障;因怀疑蒸馏行为暂停了与阿里巴巴关联的 API 访问,并向美国政府报告。

GO

Google

在香港和新加坡提供 AI 服务,条款禁止蒸馏和滥用,同时承认地理边界执法效力有限。

AN

Anthropic

立场最严格,禁止中国公司及其拥有的海外实体使用其前沿模型;在指控阿里巴巴蒸馏 Claude 后暂停其访问。

AL

Alibaba, Baidu, and Tencent

五角大楼 1260H 黑名单上的中国母公司,其在新加坡注册的子公司获得了美国 AI 服务;阿里巴巴因涉嫌蒸馏行为被点名。

US

US government / Pentagon

维护 1260H 名单,列出涉嫌与中国军方有关联的企业;其出口管制限制地理区域而非所有权,造成漏洞;并收到了 OpenAI 关于蒸馏行为的报告。

事实来源

3 条引用
  1. [1] OpenAI and Google are selling AI to blacklisted Chinese firms
  2. [2] OpenAI and Google provide AI models to Chinese groups blacklisted by the Pentagon
  3. [3] OpenAI, Google Face Questions Over AI Access for Blacklisted Chinese Firms

来源文章

Top 4

THE SIGNAL.

Analysts

政府不断声称需要在 AI 领域击败中国,却未在出口管制上采取行动,而出口管制才是真正能拖慢中国的工具;无论这些公司从何处访问,先进模型都不应提供给总部位于中国的公司。

Chris McGuire
技术与安全专家,外交关系委员会;前拜登政府官员

美国政府必须使用出口管制,阻止中国实验室系统性地窃取先进的美国 AI 能力,而这些实验室并未承担美国 AI 公司所负担的计算、工程和安全成本。

Joe Kambam
AI 政策与国家安全法律专家,法律改革研究所
The Crowd

NEW: In an unusual area of cooperation, OpenAI, Google, and Anthropic are working together to share info on detecting unauthorized distillation of their AI models by Chinese firms. Gift link: w/ @eastland_maggie https://t.co/N27YCZN6O7

@@shiringhaffary208

China gave its models away when it was behind. Qwen, DeepSeek, GLM. All were open. The strategy was to commoditize the model layer so US labs can't charge premium prices. It worked. US companies now route over 30% of their AI tokens through Chinese models every week (a year ago

@@aaditsh287

🇨🇳 JUST IN: China is considering curbing overseas access to its top AI models, including unreleased ones, after meetings with firms like Alibaba, ByteDance, and Z(.)ai, per Reuters. https://t.co/UcHZK5VwVy

@@Cointelegraph181

OpenAI and Google were found selling their most advanced AI models to Chinese tech giants blacklisted by the Pentagon, exposing a gap in Washington's efforts to slow Beijing's AI development.

@u/Current-Guide594422
Broadcast
OpenAI CEO tells Sky News the company is 'not for sale' and they are 'open to work with China'

OpenAI CEO tells Sky News the company is 'not for sale' and they are 'open to work with China'

ALERT: Why US Firms Are Switching to China's Open AI Despite the Ban

ALERT: Why US Firms Are Switching to China's Open AI Despite the Ban

Beijing Curbing Overseas Access to Chinese AI Models - USA Getting Banned from China AI

Beijing Curbing Overseas Access to Chinese AI Models - USA Getting Banned from China AI

OpenAI 和 Google 通过新加坡向被列入黑名单的中国企业出售 AI — AI 新闻 | Agentic Brew