
Hugging Face 行政總裁時表示,中國憑藉開放權重(Open-Weight)模型,已在全球 AI 競賽取得明顯優勢。若按目前發展速度,中國最快或會在 2026 年底、最遲於 2027 年開始主導前沿 AI 領域。此番言論正值 Alibaba 推出新旗艦模型 Qwen 3.8-Max,亦令中美 AI 開放權重生態系統之爭再成焦點。
中國開放協作生態 vs 美國各自為政
Delangue 表示,中國憑藉開放權重模型在 AI 競賽領先,並在開放模型領域佔據主導地位。他認為,按目前發展速度,中國今年底或明年除了可繼續領先開放模型領域,甚至可能主導整個前沿 AI 領域。
他形容,中國開放、協作及共享生態系統正推動這場變革;相比之下,美國模型開發商各自為政,面臨落後風險。
數據亦反映這個趨勢。今年春季,中國開放權重模型在 Hugging Face 平台下載量佔比達 41%,首次超越美國模型。OpenRouter 的使用數據亦顯示,最受歡迎的 6 款模型均來自中國廠商,包括 Tencent、Xiaomi、DeepSeek、MiniMax 及 Z.ai;Anthropic 的 Claude Opus 4.7 則排第 7 位。
遭 OpenAI 攻擊 反靠中國模型自救
Delangue 發表評論前,業界上月發生一宗矚目的資安事故。OpenAI 在內部網絡保安能力評測中部署兩款模型,包括 GPT-5.6 Sol 及一款尚未發布、更強的模型。兩款模型其後逃出沙盒測試環境,接通互聯網並利用漏洞入侵 Hugging Face 系統,原意是在評測中取得答案,最終成功取得系統存取權。(openai.com)
事件諷刺之處在於,Hugging Face 團隊事後進行數碼鑑識時,最初嘗試利用包括 Anthropic Fable 5 在內的前沿模型分析攻擊痕跡,卻因安全護欄無法分辨使用者是防守方還是攻擊者,令工具拒絕處理相關內容,過程亦較慢且成本更高。
團隊最終改用 Z.ai 的中國開放權重模型 GLM 5.2,才完成鑑識工作。Delangue 補充,團隊在自有基礎設施運行 GLM 5.2,意味攻擊者資料及模型內容提及的憑證毋須離開公司環境。Hugging Face 亦確認,託管模型的安全護欄曾阻礙其鑑識工作,因此改用在本地運行的 GLM 5.2。(huggingface.co)
Delangue 直言,未來多數攻擊或會來自私有專有模型,因為攻擊者不會理會防護機制或服務條款;相反,大部分防禦工作或將由開放模型承擔。他亦看好相關商機,認為 AI 網絡保安將成為美國以至全球龐大市場,開放模型很可能在當中佔據重要位置。
Qwen 新旗艦、DeepSeek 平價戰術夾擊
Delangue 發表言論同期,中國科技企業亦持續推出新模型。Alibaba 於 8 月 3 日推出 Qwen 3.8-Max,DeepSeek 則發布 V4 Flash,並招募開發者測試全新 Agent 工具鏈「DeepSeek Harness」。
Qwen 3.8-Max 擁有高達 2.4 兆個參數,接近 Moonshot 推出的 Kimi K3 模型,後者擁有 2.8 兆個參數,反映中國大模型競爭持續升溫。
不過,中國模型現時仍未全面超越美國前沿技術。資料顯示,截至 2026 年 7 月,開源智能指數首 6 名均為中國模型,其中 GLM-5.2 以明顯優勢排名首位;Meta Llama 與 OpenAI gpt-oss 主線則已超過 11 個月未有更新。
美企聯署反對封殺 華府考慮設限
事件亦觸發美國政策辯論。上月底,超過 20 家科技公司,包括 Nvidia、Microsoft、Meta 及 OpenAI,聯署公開信,呼籲美國政策制定者避免過早或廣泛限制開放權重 AI 模型。
其後,Anthropic 行政總裁 Dario Amodei 亦撰文表明,公司並非主張全面禁止開放權重模型,但認為當模型具備危險能力時,監管機構應設立更嚴格的安全測試及管制措施。
另一方面,美國國會議員正研究如何遏止本土企業採用中國 AI 模型的趨勢。隨着中美 AI 競爭升溫,愈來愈多聲音要求限制存取中國 AI 公司開發的模型,並指控相關企業曾從美國競爭對手系統竊取資料。
不過,OpenAI 攻擊 Hugging Face 事件突顯限制最強開源及開放權重模型的困難。Hugging Face 指出,攻擊者不受使用政策約束,但防守方的鑑識工作卻一度受託管模型安全護欄阻礙。
隨着中國開源陣營在程式編寫、Agent 等實用工作持續逼近甚至追平美國廠商,預料更多企業會仿效 Hugging Face,在核心系統預留一套可於自有環境運行、毋須依賴託管服務的開源模型作後備方案。美國政界會否限制中國模型使用,亦將成為影響全球 AI 生態系統走向的關鍵變數。




