AREX Feed Article
突发!白宫错过8月1日AI审查截止日,前沿实验室陷入监管真空
8月1日来了,框架没来
8月1日零时,行政令14409的60天倒计时归零。
什么都没有发生。联邦公报没有新条目。NIST网站没有更新。CISA保持沉默。OSTP没有声明。OPM没有发布网络人才计划。
AI Weekly 在8月2日简报中将此列为首条:「White House misses Aug 1 frontier AI framework deadline」。Yahoo Finance 同日报道:「联邦政府未能交付行政令14409所确立的任务」。
对于正在准备重大模型发布的美国前沿AI实验室,8月1日的沉默直接转化为发布日程的不确定性。
三道死线,全部落空
行政令14409由特朗普总统于6月2日签署。第3节给了NSA、CISA和财政部60天,必须在8月1日前交出两样东西。
第一样:一套保密基准测试流程,评估AI模型的自主网络攻击能力,据此判定哪些模型算「covered frontier model」(受覆盖的前沿模型)。判定权归NSA局长,标准保密且保持保密。
第二样:一套自愿框架,让AI开发商在发布前最多30天将模型提交联邦政府审查。政府可在此期间与开发商共同选定「可信合作伙伴」提前获取模型。
第三样来自第2节:OPM须提交联邦网络人才扩充计划。
换句话说,行政令写明了日期和负责机构。三项交付物,没有一项公开落地。国会研究服务处(CRS)在7月9日的分析中白纸黑字写道:frontier model to be defined within 60 days — August 1, 2026。这个定义至今不存在。
自愿的纸上,强制的实践中
8月1日的沉默之所以值得关注,是因为过去两个月已经展示了「自愿」二字在实践中的分量。
6月12日,Anthropic发布Claude Fable 5和Mythos 5。不到一天,商务部援引国家安全担忧,要求全球暂停模型访问。触发原因:一次越狱攻击绕过了安全护栏,暴露了模型本应拒绝的高级网络攻击能力。
Anthropic公开异议,称这是「狭义的潜在风险」而非「系统性国家安全威胁」。但模型仍在全球下线三周,直到6月30日Anthropic同意与Amazon、Microsoft和Google共同制定安全评估标准后才恢复。
两周后,白宫以「自愿」方式要求OpenAI将GPT-5.6 Sol的发布范围限制在政府审查通过的合作伙伴内。
OpenAI CEO Sam Altman对员工表示,政府「在逐客户审批访问权限」。模型在封闭预览中停留12天,7月9日才全面开放。
Mayer Brown律师事务所的分析师指出,商务部对Claude Fable 5的处理可能是该机构历史上首次将《出口管理条例》直接应用于AI模型本身,而非仅模型权重或源代码,作为《2018年出口管制改革法案》下的受控物项。
没有已发布规则设定这个门槛。没有公司事先知道什么能力水平会触发暂停。
白宫沉默,机构静音
截至8月2日中午,白宫没有就错过截止日发表任何声明。
NSA没有公布保密基准测试流程的任何公开描述。CISA没有发布自愿框架的概要。NIST没有更新相关工作进展。OPM没有公布网络人才计划。
The Information在7月27日报道,白宫国家网络总监办公室曾将一份框架草案分发给OpenAI、Anthropic和Google,三家公司联合提交了修改意见。审查机构将是NSA与NIST下属的CAISI组合。
但这份草案从未公开发布,没有第二家媒体独立证实其内容,没有机构确认收到最终版本。
唯一确认的公开交付物是Gold Eagle——7月14日启动的AI网络安全信息交换中心。它属于行政令第2节的独立要求,与第3节的前沿模型审查框架无关。
「自愿」的边界
行政令第3(c)条写得明白:本节任何内容不得解释为「创建强制性的政府许可、预审或审批要求」。
但这句话描述的是行政令本身,不是联邦政府的全部工具箱。《2018年出口管制改革法案》赋予商务部对「对国家安全至关重要的新兴技术」建立管制的权力——无需新法律,无需新行政令,也无需援引自愿框架。
BIS随时可以在0Y521保留类别中发布管制,对超过特定能力阈值的AI模型创建强制性许可要求。阈值不需要公开。
这就是问题所在。不想参与自愿框架的公司可能不违法。但它们可能拿不到联邦安全合同,进不了国防供应链,接不住关键基础设施客户。
Public First(跨党派AI安全倡导组织)负责人Brad Carson在Anthropic事件后对CNN说:「Fable事件表明需要明确的规则。现状是一种临时的、个人化的、不透明的、可能违法的做法。」
实验室在黑暗中等待
对于前沿AI实验室,8月1日的真空意味着三件事。
第一,发布日程被打乱。如果实验室不知道自己训练的模型是否会触发「covered frontier model」,提前30天提交审查的计划就无法纳入日程。这个定义根本不存在。
第二,合规风险完全自担。在6月的两次非正式执法之后,没有实验室能假设「没有框架就意味着没有审查」。相反,没有框架意味着审查仍可能在任意时刻以临时方式到来,只是这次连30天窗口的承诺都没有。
第三,开源缺口没有解决。Meta至今未签署参与TRAINS项目。Llama等开源权重模型一旦发布就无法通过访问控制约束。白宫据报正在向Meta施压,但截止日本应给出处理框架。现在它不存在。
与此同时,DeepSeek正在蒙古建设1GW数据中心。五眼联盟在6月23日联合声明中警告:能发动大规模网络攻击的AI模型距离现实「是几个月——而不是几年」。
8月1日已经过去。监管框架的下一页仍然是空白的。
Sources:
- — June 2, 2026
- — July 9, 2026
- — flagged as top story ~6h before publication
- — August 1, 2026
- — July 24, 2026
- — July 27, 2026
- — August 1, 2026