美国天天喊着要防中国AI,结果喊着喊着,自己先用上了。
据路透社9月17日报道,美国一个政府网站被发现使用阿里巴巴旗下的Qwen,也就是千问模型,为用户搜索拟议中的联邦法规。
嘴上是一套,手上是另一套。
中国AI可以批评,可以警惕,可以防范,真轮到自己干活的时候,千问照样拿来用,而且还用进了美国政府网站。

美国这次用上千问的是美国《联邦公报》的官方网站(federalregister.gov),由美国国家档案和记录管理局负责运营。
《联邦公报》相当于美国联邦政府每天对外发布政令和文件的“官方公告栏”。政府部门出台什么新规、准备修改什么规定、发布什么通知,总统又签了什么文件,都会在这里公布。
目前,这个网站已经收录了超过100万份政府文件。
而千问,就被放进了这个美国政府官方文件库的搜索系统里,帮着用户从这一大堆政府文件中找东西。
当时,这个页面一共提供五种“搜索模式”。
除了最普通的“仅关键词”搜索和默认的“语义搜索”之外,还有一种基于msmarco-distilbert-base模型的“神经网络”搜索。
剩下两个选项,用的就是阿里巴巴的Qwen3:0.6B。

也就是说,在美国政府这个收录了100多万份官方文件的网站上,用户想从海量法规、通知和总统文件里找东西时,可以直接选择千问来帮自己搜。
而且,还不是只有一个千问选项,而是整整两个不同版本。
真正把这件事捅出来的,是社交媒体。
9月16日,有网友发现,《联邦公报》的高级搜索页面里,竟然堂而皇之地摆着两个Qwen3:0.6B搜索选项,随后相关页面截图开始在社交媒体上传播。
这一下,美国政府网站用中国AI的事情藏不住了。
毕竟,这不是哪个普通公司用了千问,而是美国政府自己的官方网站,直接把中国AI摆进了面向公众的搜索菜单。
于是,一个原本藏在高级搜索页面里的小小选项,很快就被推到了聚光灯下。
这件事被曝光之后,《联邦公报》的搜索页面很快就变了。
原本五种搜索模式,如今只剩下两个。
之前摆在页面上的两个Qwen3:0.6B选项已经全部消失,连那个基于msmarco-distilbert-base的“神经网络”模式也一起被撤掉,只留下“仅关键词”和“语义搜索”。
前一天还堂堂正正摆在菜单里让人选,等到社交媒体开始讨论,几个选项转眼就没了。这动作,多少有点此地无银三百两。

过去几年,美国一直把中国AI当成一个必须防、必须堵、必须隔离的“风险源”,从政府部门到国会,嘴上喊的都是安全、威胁、警惕,恨不得给中国AI竖起一道高墙。
可墙还没砌完,自家政府网站却先把千问请了进去。
这场面,已经不是简单的“技术选型失误”了,而是美国对中国AI那套强硬叙事,被自己人亲手戳出了一个洞。
过去几年里,华盛顿对待中国AI模型的方式,与其说是把它们当成软件,不如说是把它们当成一种需要隔离的安全威胁。
2025年1月24日,美国海军向人员发出内部通知,要求不得把DeepSeek用于工作或个人用途,并明确要求停止下载、安装和使用该模型。
仅仅一周之后,1月31日,NASA也向全体员工发出备忘录,禁止DeepSeek处理NASA数据,也禁止在政府配发设备和NASA管理的网络上访问该服务。
国会随后把这种限制推向立法层面。2025年2月,民主党众议员乔什·戈特海默和共和党众议员达林·拉胡德宣布提出《禁止政府设备使用DeepSeek法案》,要求联邦机构的信息技术系统移除DeepSeek,并限制政府设备使用该产品;2月27日,参议院也提出对应版本。
2025年3月,美国商务部多个下属机构通知工作人员,禁止在政府配发的设备上使用DeepSeek。
到了2026年4月,矛头又从政府设备转向美国企业。4月29日,美国众议院国土安全委员会宣布调查中国AI模型带来的所谓“国家安全和网络安全风险”,并直接致信Airbnb。原因是Airbnb公开表示,其客服业务采用阿里巴巴Qwen,是因为它“又快又便宜”。
到了今年夏天,美国政府内部讨论的范围已经不只是DeepSeek。7月20日,Axios披露,特朗普政府内部正在重新研究如何限制中国先进AI模型,甚至存在对中国前沿开源模型实施事实性禁令的讨论。

更打脸的是,美国政府用上千问的时候,自己嘴里可一点都没少骂千问。
就在上周,FBI还公开指控阿里巴巴复制美国AI公司Anthropic的模型,用来训练自己的人工智能工具。美国官员甚至把话说得非常重,声称中国AI企业正在“以工业规模”“恶意”复制美国技术。
Anthropic随后也拿出了一大堆数据。
按照Anthropic的说法,从2026年2月开始,他们一共发现了七家中国AI实验室存在所谓“未经授权的模型蒸馏”活动,其中规模最大的一起就指向阿里巴巴。
也就是说,在美国的叙事里,千问前脚还是一个靠“恶意复制”美国技术发展起来的中国AI,后脚却被美国政府自己装进了《联邦公报》的搜索系统。
一边指着它说“不安全”“有问题”“偷技术”,一边又拿它来帮自己搜政府文件。
这已经不是一般的反讽:骂归骂,用归用。美国嘴上嫌弃千问,身体却很诚实。
那美国政府的网站,为什么偏偏会用上千问?
答案其实一点都不复杂:好用、便宜,而且拿来就能用。
Qwen本身就是开放权重模型,它的关键部分公开提供,开发者可以直接下载,根据自己的需要进行修改和部署,不必像使用OpenAI、Anthropic那些封闭模型一样,所有事情都得围着别人的平台和接口转。
对真正干活的程序员来说,这种东西当然香。
所以,千问最后出现在美国政府网站里,其实一点都不神秘。
美国政客负责筑墙,美国程序员负责找工具。墙筑得再高,也架不住工具用着真香。

其实,真正让美国头疼的,还不是《联邦公报》用了几天千问,而是这种开放权重模型根本没那么好堵。
一个App可以下架,一个网站可以封掉,一个公司可以列进黑名单,可模型权重一旦公开放出来,就可以被无数开发者下载、修改、部署,再塞进各种不同的软件和系统里。
这道墙,从一开始就没有想象中那么严实。
更尴尬的是,美国政客和美国工程师,想的根本不是一回事。
政客考虑的是地缘竞争,是国家安全,是怎么把“中国AI”三个字包装成风险;工程师考虑的却简单得多:这个模型准不准、快不快、便不便宜、能不能直接塞进现有系统。
于是就出现了今天这种荒诞场面。
这件事真正值得美国警惕的,也不是某一个政府网站“误用”了千问,而是中国AI已经不再只是中国企业自己用的东西。
当一套模型足够便宜、足够开放、足够好用,它就会自己往外走,进入全球开发者的工具箱,进入企业系统,进入各种搜索、客服、文档处理和软件后台,最后甚至钻进美国政府自己的基础设施。
这才是最难封的一种技术扩散。
如今,美国真正害怕的,已经不是中国AI会不会追上来,而是中国AI正在越来越多的地方变成一个绕不开的选择。美国可以继续封,可以继续骂,也可以继续把“中国AI”三个字和“安全风险”绑在一起,可是当美国政府自己都开始用中国AI的时候,这道高墙到底还能砌多久?
「 支持乌有之乡!」
您的打赏将用于网站日常运行与维护。
帮助我们办好网站,宣传红色文化!
欢迎扫描下方二维码,订阅乌有之乡网刊微信公众号
