先把直接答案放在最前面,因为多数报道把它埋了:截至 2026 年 7 月 26 日,美国不存在任何禁止使用中国 AI 模型的禁令。没有法律、没有行政令、没有任何限制你下载 Qwen 权重或调用 DeepSeek API 的规定。真正存在的,是管道更上游、且推进很快的东西:一场由财政部主导、针对中国开源权重模型的"知识产权盗窃"审查,制裁被明确摆上桌面——而在同样的八天里,美国科技界集结出了今年最大规模的挺开源反禁令联盟。本页带着日期和来源追踪双方,推演限制措施现实中可能长什么样,最后落到实用部分:你的技术栈该怎么办。这是政策追踪,不是法律意见,事件落地即更新。
华盛顿到底说了什么
审查是真的,措辞罕见地锋利。7 月 21–22 日,财政部长 Scott Bessent 对媒体表示,政府正在审查主要的中国开源权重模型是否抄袭了美国前沿实验室,原话是:*"我们在很多中国模型上发现了美国大语言模型的水印,这是不可接受的"*;谈到蒸馏时说:*"有个很技术的 AI 词叫蒸馏,但你我都会管它叫偷。"*他点名的工具是制裁("我们有能力制裁他们"),结论预计"几天或几周内"出炉。
所有报道都指向同一个导火索:Kimi K3 的发布——那个在同一周里搅动了排行榜和芯片股的开源权重模型。围绕审查的报道称,白宫官员的具体指控是 Moonshot 违规蒸馏了 Anthropic 的 Fable 模型,并使用受限的英伟达 GB300 硬件训练。两项指控均未公开举证,Moonshot 也未被正式指控任何罪名。
同样重要的是没有发生的事,因为这个区分很关键:没有公布任何调查结论、没有实施任何制裁、没有提出任何限制美国私营部门今天使用这些模型的规则。
反击:八天,一个联盟
反动员比威胁来得更快、更广:
| 日期 | 谁 | 做了什么 |
|---|---|---|
| 7 月 21–22 | 财政部长 Bessent | 宣布审查;威胁制裁 |
| 7 月 22 | 约 200 家初创(Little Tech Association——含 Y Combinator、Proton) | 致函特朗普总统、商务部长 Lutnick、OSTP 主任 Kratsios:不要禁止或限制获取中国开源权重模型,点名 Moonshot 与阿里。Particle 创始人 Suhail Doshi:若 K3 被断,数百家初创会*"当场死掉"* |
| 7 月 22 | 英伟达 CEO 黄仁勋(Axios) | 中国开源模型"很出色";美国公司"当然应该"用 |
| 7 月 24 | AMD CEO 苏姿丰;25 家巨头(微软、英伟达、IBM、Meta……) | 苏姿丰表态挺开源;联名信《开源权重与美国 AI 领导力》 |
| 7 月 25 | 黄仁勋(人生首条 X 帖)、Pichai、Altman | 黄仁勋的首帖就是分享英伟达签署的公开信;Pichai:"很高兴代表 Google 支持";Altman 补签,"开源与专有都要赢" |
缺席名单和签名一样说明问题:Anthropic 没有出现在任何一封信上——社区把这一点看得很清楚。它同时也是这场蒸馏指控里的"受害方",这让它的沉默有不止一种读法;我们记录,不打分。
驱动这个联盟的不是情怀,是经济账。小公司搭在开源权重上,是因为价格梯子让贴近前沿的能力变得可负担;切断供给等于一夜之间给它们的整个成本基座重新定价。"当场死掉"说的就是这个。
限制措施现实中可能长什么样
明确标注:本节是分析,不是报道。限制有大小之分,而且落在 API 和权重上的方式截然不同:
- 对特定实验室的制裁——Bessent 实际点名的工具。制裁限制的是*与被制裁实体的交易*:对美国主体,给被制裁实验室的 API 付费会成为清晰的法律问题。已经发布、已被下载的权重是躺在别人硬盘上的副本——制裁无法追溯进去,但可以卡住未来版本的发行渠道。
- 政府范围的禁令——设备、机构、采购。此前 DeepSeek 风波已在多个辖区留下先例。真实,但有边界:碰不到私营部门。
- 发行渠道施压——应用商店、美国托管平台下架模型或应用。TikTok 式,混乱,对消费者最可见;对拉权重、调非美端点的开发者最不相关。
- 真正的私用禁令——200 家公司那封信要挡的正是这个。它也是最难构造和执行的:开源权重早已全球镜像,而现在游说反对它的联盟,包含了美国 AI 产业自己的大半个领导层。
一切情景之下的结构性事实:开放本身就是对冲。你以 MIT 许可持有权重的模型(GLM-5.2 今天就是;K3 承诺 7 月 27 日前),政策无法让它"被反下载"。API 是政策最先咬到的地方;本地权重是它最后才咬到、甚至永远咬不到的地方。
对你的技术栈意味着什么
取决于你坐在哪:
- 美国公司:风险真实但目前是"前瞻性"的。理性动作都是无聊的那几个——把模型访问抽象在 OpenAI 兼容层后面,任何单一供应商"变烫"都只是改配置;在许可证明确允许时,把产品依赖的开源权重做好镜像;盯审查的正式结论,而不是结论之前的表态。
- 美国以外的所有人——也就是本站的多数读者:美国的制裁或禁令并不直接约束你。二阶效应可能存在(美系云、应用商店、支付通道),这反而是选择不经过美国卡点的端点与供应商的理由。
- 所有人,无论坐标:本周的事件是迄今最有力的一课——开源权重承诺的分量超出理念之争。它是"租一份政策可收回的能力"与"持有一份政策收不回的能力"之间的差别。
国产阵容——GLM-5.2、DeepSeek V4、Kimi、Qwen——今天就在 Turiloop 一个 OpenAI 兼容 Key 背后运行,节点在美国司法辖区之外,国际卡付款。绕开单点故障,本来就是这套架构存在的意义。
常见问题
现在在美国用中国 AI 模型违法吗? 不违法。截至 2026 年 7 月 26 日,美国没有任何法律或行政令禁止私营使用中国模型或其 API。现存限制是政府范围的(公务设备、部分机构)。若有变化,本页更新。
美国政府到底在审查什么? 财政部主导的、针对主要中国开源权重模型的知识产权审查——具体指向对美国前沿模型的蒸馏。Bessent 称结论"几天或几周内"出炉,可用工具是制裁。
制裁会切断 Kimi K3 这类模型的 API 吗? 对美国主体,对某实验室的制裁会让与其交易——包括为其 API 付费——成为核心法律问题。已发布的开源权重情况不同:它们是分布式副本,政策无法追溯删除。(分析,非法律意见。)
这对美国以外的开发者有影响吗? 没有直接影响——美国措施约束的是美国主体与美国辖区内的基础设施。间接效应(应用商店、美系云、支付)可能存在,这利好不依赖美国卡点的供应链。
今年用中国模型,最稳的姿势是什么? 把供应商抽象掉:OpenAI 兼容端点让每个模型都只是一个配置值。优先选权重已发布、许可宽松的模型。然后把本页的时间线当成真正要盯的东西——审查的正式结论,比结论之前的任何表态都重要。