同一天:FBI指控阿里巴巴「窃取」美国AI,Amazon官方教你怎么用阿里AI——谁在说谎?
2026年9月9日,这一天的技术新闻有一个令人困惑的并置。
上午,NSA、CISA和FBI联合发布网络安全公告(aa26-251a),指控阿里巴巴等6家中国AI公司,通过工业级知识蒸馏从美国前沿AI模型(Claude、GPT、Gemini)中抽取数十亿token,定性为对美国AI知识产权的系统性威胁。阿里巴巴赫然在列。
下午,AWS机器学习官方博客发布了一篇技术指南——《在Amazon SageMaker HyperPod上使用vLLM部署Qwen3.8-2.4T-A95B》。详细教程,手把手。被指控的那家中国公司的2.4万亿参数模型,现在在亚马逊官方平台有了部署手册。
没有讽刺,只有现实。
Qwen3.8是什么
先交代背景。
Qwen3.8是阿里巴巴在2026年推出的超大规模混合专家(MoE)语言模型,全称Qwen3.8-2.4T-A95B——2.4万亿总参数,但每次推理只激活约950亿参数(这是MoE架构的特点:高参数量但推理时激活比例低,成本相对可控)。
这个参数量在2026年处于前沿水平,与Mixtral、GPT-4级别模型相当。阿里巴巴以Apache 2.0许可证开源了这个模型——任何人都可以下载、修改、商用,包括在AWS基础设施上部署。
AWS的技术指南正是基于这个开源性质:教用户如何在SageMaker HyperPod集群上配置分布式推理环境,用vLLM框架运行Qwen3.8,覆盖了网络配置、分布式推理参数调优、存储挂载等技术细节。
这是一份真正有价值的工程文档,目标读者是需要在AWS环境部署超大规模开源模型的企业ML工程师。
两件事不矛盾,但并置让人不适
先做一个基本的事实厘清:这两件事在法律和技术层面不矛盾。
NSA/CISA/FBI的指控针对的是”知识蒸馏”行为——通过系统性地调用美国前沿AI模型的API(或通过其他方式),提取其推理能力注入到自己的训练数据中。这是一种被认为违反了API服务条款,并可能构成知识产权侵犯的行为。
AWS部署Qwen3.8针对的是”使用开源模型”——Qwen3.8是以开源许可证发布的,任何人都可以合法使用和部署。AWS提供部署支持,是在为其云平台上的开源模型生态提供工具链,这在商业逻辑上完全合理。
所以,从法律角度,没有矛盾。指控的是”制造过程”(蒸馏行为),使用的是”产品”(开源模型)。你可以认为某家公司非法获取了技术,但同时合法使用那个技术的商业化产品。
但这个法律上的清晰,并不能消除这个并置在战略层面的荒诞感。
AWS的算盘:开源生态高于政治压力
从商业逻辑来看,AWS的选择完全理性。
Qwen3.8是2026年最强大的开源大语言模型之一。在开放权重模型市场里,它和Meta的Llama系列、Mistral系列并列为最常被企业部署的基础模型。
对于AWS来说,不支持Qwen3.8意味着什么?
意味着需要使用Qwen3.8的企业ML团队,会选择去Azure、Google Cloud、或者直接在自建基础设施上部署。AWS损失的不只是这批用户的计算费用,还有整个ML生态的黏性。
在SageMaker的竞争格局里,对主流开源模型提供”官方推荐配置”是一个核心竞争力——类似于手机厂商对常用第三方应用优化过。如果AWS说”Qwen我们不管”,等于主动把这部分市场让给竞争对手。
从NVIDIA到Hugging Face到AWS,美国的AI基础设施公司普遍在优化对中国开源模型的支持,因为这些模型有大量真实需求。这是市场逻辑,不是政治立场。
NVIDIA的相似选择
AWS不是唯一一家在地缘政治压力下仍然选择支持中国开源AI的美国公司。
就在这条新闻的3周前(2026年8月27日),CNBC报道了一个值得注意的细节:NVIDIA正在为DeepSeek和Qwen优化硬件支持,同时公司在警告白宫对中国AI模型的潜在制裁可能会伤害NVIDIA的业务。
NVIDIA的逻辑和AWS类似:如果你的GPU不能高效运行最受欢迎的开源模型,你在全球数据中心市场的竞争力就会下降。而这些最受欢迎的开源模型,相当一部分来自中国。
这是一个经典的”经济激励与政治压力相互拮抗”的场景,美国商业史上见过很多次:半导体对华出口管制(NVIDIA一直在寻找合规但兼顾销售的中间方案);微软在中国的数据合规(既留在市场又面对用户数据主权要求);苹果在中国的云服务(用国内供应商处理iCloud数据)。
技术全球化的遗留基础设施,不是一纸政治文件可以快速重写的。
开源AI的”合法走私”问题
但这里有一个更深层的问题,是三角关系里那条最难解的边:开源许可证是否应该成为地缘政治博弈的防护盾?
当前的政策框架是这样设计的:
- 如果一项技术被认定为”军民两用”且有安全风险,可以被出口管制(如NVIDIA A100/H100)
- 但开源软件(源代码、模型权重)传统上享有更高的自由流通保护——限制开源软件的传播,被认为是对学术自由的侵犯
Qwen3.8以Apache 2.0发布,意味着任何地方的任何人都可以下载和使用。即使美国政府认为阿里巴巴通过不当手段训练了这个模型,他们也极难合法阻止AWS提供部署支持——因为那等于限制了对一个开源项目的使用。
NSA/FBI/CISA的公告,描述的是”蒸馏行为是攻击”,但没有也无法说”Qwen3.8这个模型不能使用”。
这个漏洞(或者说这个设计特征)意味着:即使未来美国对中国AI公司的模型发布施加出口限制,只要这些模型在限制前已经以开源形式发布出去,AWS这样的公司就很难完全停止支持。
这是一个在开放生态时代形成的政策盲区,目前没有干净的解决方案。
企业应该怎么看
对于一个正在评估是否在AWS上使用Qwen3.8的企业来说,这个并置意味着什么?
技术层面:AWS官方支持Qwen3.8,意味着这是一个有商业级别基础设施保障的选择。部署稳定性、技术文档、SLA保证,都有依托。
合规层面:使用开源模型本身是合法的。但如果你的业务涉及美国政府合同(如遵循CMMC框架)、国防相关行业(如受ITAR监管)、或者处理ITAR/EAR管控数据,使用一个被政府机构点名的中国公司训练的模型,可能会引发合规审查,即使没有法律禁止。建议咨询法律顾问明确您所在行业的具体合规框架。
供应链层面:如果未来政策收紧(比如对中国AI模型的权重传播施加新限制),对Qwen3.8建立深度依赖的企业,可能面临技术路径切换成本。
商业价值层面:在性能和成本的纯技术评估上,Qwen3.8目前确实是开放权重模型中的顶级选项之一,尤其在特定推理场景下。
综合来看:如果你不受政府合规限制,Qwen3.8在技术上是一个合理的选择;如果你的客户或合规要求对地缘政治敏感,需要进行专门的风险评估。
“开源免疫”会持续多久?
这里有一个未来走向的问题值得关注:开源许可证对地缘政治压力的免疫能维持多久?
目前,美国的出口管制框架对”技术控制”(如芯片、半导体设备)比对”知识控制”(如开源模型权重)更有效。这是一个设计上的历史遗留:开放科学和学术自由的传统,让美国政策界一直对限制软件和研究成果的传播持谨慎态度。
但这种情况正在改变。
2025年底,据报道美国政策界已开始讨论对特定能力级别以上的AI模型权重施加类似芯片的出口限制的可能性。这类讨论尚未转化为正式政策,但它的出现说明这个问题已经进入了政策讨论圈。
如果未来出现某个版本的”模型权重出口控制”,AWS这样的公司对中国开源模型的支持就会面临真正的法律约束,而不只是政治敏感性问题。
那时的并置,就不再只是荒诞,而是非法了。
那谁在说谎?
回到标题的问题:FBI指控阿里巴巴,Amazon教你用阿里AI,谁在说谎?
两者都没有说谎。
FBI说:阿里巴巴等公司通过蒸馏系统性窃取了美国AI技术——这是一项有证据的指控,针对的是一个具体行为。
Amazon说:以下是如何在SageMaker上部署Qwen3.8的技术指南——这是一份中立的技术文档,针对的是一个合法的开源产品。
两件事可以同时为真:这个模型的产生过程可能存在问题,但这个产品本身在现行法律框架下可以合法使用和部署。
这不是谎言,是两个不同层级的逻辑各自成立。
但这个并置揭示了一个更大的结构性问题:当技术生产(可能违规)和技术使用(合法)在不同主体之间发生分离,当政治逻辑(指控)和商业逻辑(支持)在同一生态系统里并行运作,我们的政策框架究竟保护的是什么?
2026年9月9日这一天,AWS和FBI共同揭示了当前体系的最大矛盾:美国在政治上把中国AI定性为威胁,但在经济和技术生态上,脱钩的成本太高、阻力太大,以至于连最大的美国云公司都在官方文档里手把手教你用中国顶级AI模型。
这个问题在2026年还没有答案。但这一天的两条新闻,比任何政策声明都更清楚地说明了:中美AI关系的现实,比任何一方的官方叙事都要复杂。
参考资料
-
AWS官方机器学习博客. “Deploying Qwen3-8-2.4T-A95B on Amazon SageMaker HyperPod with vLLM.” 2026年9月9日. https://aws.amazon.com/blogs/machine-learning/deploying-qwen3-8-2-4t-a95b-on-amazon-sagemaker-hyperpod-with-vllm/
-
CISA/NSA/FBI联合公告 aa26-251a. “PRC-Linked AI Companies Systematically Distilling US Frontier Models.” 2026年9月9日. https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-251a
-
Yahoo News. “U.S. accuses Chinese AI firms of stealing American AI model capabilities.” 2026年9月9日. https://www.yahoo.com/news/politics/articles/u-accuses-chinese-ai-firms-124815344.html
-
CNBC. “Nvidia is bolstering support for Chinese open AI models as it warns of White House crackdown.” 2026年8月27日. https://www.cnbc.com/2026/08/27/nvidia-chinese-ai-models.html
-
Ars Technica. “Six Chinese AI firms accused of aggressively copying US frontier models.” 2026年9月9日. https://arstechnica.com/tech-policy/2026/09/six-chinese-ai-firms-accused-of-aggressively-copying-us-frontier-models/