AI Radar
Два комитета Палаты представителей запросили у DoorDash перечень используемых китайских моделей и результаты их проверок безопасности. Поводом стал эксперимент компании с open-weight-моделью Kimi от китайского стартапа Moonshot AI.
Председатель специального комитета Палаты представителей по Китаю Джон Муленар и председатель комитета по внутренней безопасности Эндрю Гарбарино направили письмо генеральному директору и сооснователю DoorDash Тони Сю. До 14 августа компания должна предоставить сведения о каждой применяемой модели китайской разработки и проведённых тестах безопасности. До 21 августа законодатели также хотят провести очный брифинг с сотрудниками, отвечающими за ИИ-инфраструктуру, безопасность ПО, оценку моделей, закупки и юридический или комплаенс-контроль.
Интерес Конгресса возник после того, как сооснователь DoorDash Энди Фанг рассказал о внедрении Kimi K2.6 во внутреннюю систему ИИ-проверки кода. По его оценке, комбинация с моделью Moonshot показала лучший результат, чем использование только американских решений OpenAI и Anthropic. DoorDash в ответ заявила, что поддерживает лидерство США в ИИ, применяет как американские передовые модели, так и модели с открытыми весами, и готова обсуждать с комитетами безопасный и ответственный подход.
Для расследования принципиально важно, каким способом компания получила и запускала модель. Open-weight-релиз можно скачать, доработать и разместить в собственной инфраструктуре, не отправляя корпоративные данные разработчику; одновременно китайские поставщики предлагают официальные удалённые каналы доступа. Поэтому одна из задач запроса — отделить сам факт использования весов китайского происхождения от возможной передачи кода или телеметрии внешнему сервису. В имеющихся сведениях есть и несостыковка в названии: эксперимент DoorDash связан с Kimi K2.6, тогда как среди вопросов письма упоминается доступ к Kimi K3.
Сами комитеты признают экономические причины интереса к таким моделям: они могут обеспечивать конкурентное качество, меньшую стоимость, широкую настройку и альтернативу небольшому числу закрытых поставщиков. Однако законодатели считают, что эти преимущества не снимают рисков зависимости от технологий организаций, находящихся под юрисдикцией КНР. Среди обсуждаемых угроз фигурируют скрытые механизмы и так называемые спящие агенты в моделях, но свидетельств их массового существования пока не представлено.
DoorDash стала третьей американской компанией, попавшей под такую проверку. В апреле те же комитеты отправили похожие письма Airbnb и Anysphere; обе компании после этого вступили с ними в обсуждение использования китайских моделей. Таким образом, запрос касается не только единичного инструмента для code review, но и процедур, по которым американские компании оценивают происхождение весов, способ развёртывания и безопасность моделей перед внутренним применением.
Командам, использующим open-weight-модели, может понадобиться документировать не только тесты качества, но и происхождение весов, архитектуру размещения, движение данных и результаты security-проверок. Самостоятельный хостинг снижает риск передачи информации поставщику, однако не отменяет проверку модели и цепочки поставки — именно это различие теперь становится предметом политического контроля.
DSML editors review the selection. AI helps deduplicate signals and draft the text; the published edition remains an editorial product, not a feed of individual channels.