美國眾議院兩大委員會主席 7 月 31 日聯名致函 DoorDash 執行長,要求說明其程式碼審查流程匯入中國月之暗面 Kimi K2.6 模型的資安風險,並限 8 月 14 日提交 AI 策略報告、8 月 21 日赴國會作證。
(前情提要:美國財政部將檢視中國 AI 模型,貝森特:智財遭竊取會降下制裁)
(背景補充:Cloudflare接入Kimi K2.5後每天跑70億 token,安全審計成本省下77%)
美國最大的線上餐飲外送平台 DoorDash 可能沒料到,一份工程團隊內部的效率報告,不到一個月會被華府盯上。DoorDash 把較低階的程式碼審查工作,交給來自中國的開源模型 Kimi K2.6,理由很直接:便宜,而且好用。
7 月初,DoorDash 共同創辦人 Andy Fang 在 X 上表示,團隊透過內部程式碼基準測試反覆驗證,確認把開放權重模型匯入 AI 程式碼審查員,不會犧牲品質;最難的工作交給前沿模型 Fable,較低階的工作,就委派給 Kimi K2.6。
結果是品質更好、成本更低。DoorDash 的 AI 研究實驗室後續在 X 上補充,這套 Kimi 搭配 Fable 的組合,比過去單用美國模型的方案更省錢。
With our internal coding benchmark, we're able to confidently introduce open-weight models into our AI code reviewer w/o degrading code quality. Have the frontier model (Fable) to the hardest work, delegate lower-level work to Kimi K2.6
Better quality, cheaper cost. https://t.co/HJmK9iTwOc
— Andy Fang (@andyfang) July 6, 2026
「便宜又好用」的成本試算,怎麼變成國會案件
但是 7 月 31 日,眾議院「美國與中國共產黨戰略競爭特別委員會」主席穆勒納爾,與國土安全委員會主席加巴里諾,聯名致函 DoorDash 執行長 Tony Xu。
這封信要求,DoorDash 必須在 8 月 14 日前交出一份完整的 AI 策略:用了哪些中國模型、做過哪些資安測試、風險評估結果、內部決策紀錄、使用成本與替代方案,以及在訓練、微調、部署過程中,是否把美國用戶資料或商業資訊交給了模型開發者。相關主管,還要在 8 月 21 日前赴國會現場說明。
委員會的聲明把調查範圍講得更清楚:這不是只針對 DoorDash 一家的個案,而是一場持續進行中的聯合調查,物件是所有把中國開放權重模型整合進消費者平台、企業軟體,以及能接觸敏感商業或個人資料系統的美國企業。
目的是評估這類整合帶來的國家安全、資安與經濟安全影響。換句話說,DoorDash 很可能不是最後一家收到這種信的公司,它只是第一個被公開點名的樣本。
後門疑慮,證據在哪裡?
兩位主席在信中把話說得很白:就算中國開源模型「更便宜、更高效」,也不能免除企業的風險管控義務。他們憂慮開放權重模型可能被植入惡意程式碼、被用來發動網路攻擊,或被拿來繞過安全限制。
但信裡也留了一句誠實的話:目前沒有公開證據,顯示這類風險普遍存在。換句話說,這場調查追的不是已發生的災難,而是一種還沒被證實、卻無法排除的可能性。
真正已經浮上檯面的指控,還有另一條線。白宮科技政策辦公室主任 7 月 22 日曾指控,月之暗面可能營運隱蔽平台,對美國 AI 模型進行大規模模型蒸餾,並使用未經授權取得的先進系統來訓練自家模型。
📍相關報導📍
美英官方報告:中國 Kimi K3 安全攻防能力「明顯落後」美國頂尖 AI 模型

