谁能想到,几行代码审查竟然惊动了美国国会!DoorDash自爆用中国Kimi K2.6做代码审查,性能直接碾压美国闭源模型。这下可捅了马蜂窝,国会直接定性为“安全隐患”。说到底,是怕底裤被扒得太干净。
美国外卖平台DoorDash最近摊上事了。
不是因为外卖送晚了,也不是因为骑手把汉堡送成了凉菜,而是因为公司内部测试代码时,用了中国月之暗面的Kimi K2.6。
结果,国会两大委员会联名发函,要求DoorDash交出相关资料,还要安排高管到国会说明情况。
一个外卖平台,在内部系统里测试一个AI模型,竟然惊动了美国国会。
事情其实并不复杂。DoorDash方面此前提到,Kimi K2.6在部分内部任务测试中表现突出,相关团队认为它在效果和成本方面都有吸引力。美国企业为什么会看上它?说穿了就两个字,实用。
能干活,价格还低,企业当然愿意试。
资本家平时把“效率优先”挂在嘴边,到了关键时刻总不能突然改口说,效率不重要,模型必须先看护照吧?
可华盛顿显然不这么想。
美国众议院中国委员会和国土安全委员会要求DoorDash说明使用了哪些中国模型、做过什么安全测试、如何部署、是否接触敏感数据。表面上看,这是在关注网络安全,程序上也未必没有合理性。
企业把第三方模型接入内部系统,确实应该评估数据泄露、供应链风险和代码安全问题。无论模型来自中国、美国,还是火星,只要参与关键业务,就不能闭着眼睛往里装。
问题在于,美国政客的调查,往往不是从“证据是什么”开始,而是从“它来自中国”开始。
只要中国两个字出现,很多人立刻进入条件反射模式:有风险、要审查、得限制、最好直接禁掉。
至于具体漏洞在哪里,证据拿出来没有,先别问,气氛必须到位。
这就很荒唐了。
如果DoorDash确实存在数据外泄、后门植入或者违规使用敏感信息的问题,那就拿技术证据说话,查日志、查权限、查代码、查数据流,哪一项有问题就处理哪一项。
可如果只是因为模型来自中国,就把普通商业测试升级成政治审讯,那这已经不是网络安全,而是给技术产品做国籍审查。
美国企业现在的处境也很尴尬。
一边是OpenAI、Anthropic等美国模型能力强,但价格不便宜,企业长期调用的成本高得吓人。美国有创业者公开说,AI服务费用甚至比员工工资和房租还贵。另一边,中国开源模型正在凭借价格、部署灵活性和可修改性,逐渐进入美国企业的工作流。
这时候,企业老板想的是什么?
不是“哪个国家赢了”,而是这个模型能不能把活干完,账单能不能压下来。
DoorDash选择测试Kimi,本质上就是企业在用脚投票。你可以在新闻发布会上高喊科技霸权,也可以在国会山上敲桌子,但公司财务部门不会因为政客生气,就替你多付几倍成本。
更打脸的是,越来越多美国开发者对中国开源模型感兴趣,并不代表他们突然改变了政治立场,而是因为技术市场有一条最朴素的规律:
好用的东西,总会有人用;便宜的东西,总会有人试。
美国可以要求本国政府部门禁用某些中国模型,也可以对高风险行业设置安全门槛,但如果连企业内部的低风险测试都要层层盘问,最后很可能不是中国AI先倒下,而是美国企业先被折腾得不敢创新。
我觉得,真正值得警惕的不是某一家企业测试了哪个模型,而是美国正在把商业选择政治化。
企业本来有三种竞争方式:自己做得更好,价格降下来,或者把安全标准建立起来。可有些人不愿意在产品和成本上硬碰硬,转头就想用行政命令清场。
打不过,就调查;成本高,就扣帽子;竞争不过,就谈安全。
这套套路看似强硬,实际上是懒惰。
当然,中国AI模型也不能因为开源、便宜,就天然获得免检通行证。模型来源、训练数据、代码安全、数据处理方式,都应该接受透明审查。中国企业如果想进入全球市场,就必须拿出更完善的安全认证和合规方案,不能只靠“我们便宜、我们能用”就要求别人无条件信任。
但规则必须一视同仁。
美国模型出问题,叫技术故障;中国模型有疑点,马上上升到国家安全,这不叫安全标准,这叫双重标准。
说到底,华盛顿担心的可能并不只是后门和数据,而是中国AI模型正在从“能不能用”,走向“值不值得用”。
当美国企业开始认真比较性能和价格,当中国开源模型开始进入美国公司的代码、客服和办公系统,竞争就已经从实验室走进了市场。
而市场最无情的地方就在于,它不听口号,只看结果。
如果美国真想守住AI领先地位,就应该让本国企业做出更便宜、更开放、更可靠的模型,而不是把DoorDash叫去国会“认错”。
否则最后的场面很可能是,国会议员赢得了掌声,美国企业失去了选择,消费者承担了成本,真正高兴的却是那些被保护起来、可以继续高价收费的巨头。
这哪里是在保护创新?
分明是给创新戴上手铐,再要求它跑赢别人。
