美国最大在线餐饮外送平台 DoorDash,因在内部代码审查流程中接入中国月之暗面(Moonshot AI)的开源模型 Kimi K2.6,已被美国众议院两大委员会点名调查。
7 月 31 日,众议院“美国与中国共产党战略竞争特别委员会”主席穆勒纳尔,以及国土安全委员会主席加巴里诺,联名致函 DoorDash 首席执行官 Tony Xu,要求公司说明相关做法带来的资安风险,并设下两项期限:8 月 14 日前提交完整的 AI 策略报告,8 月 21 日前赴国会现场作证。
DoorDash此前称接入Kimi可降低成本
事情起点来自 DoorDash 工程团队公开分享的一项内部实践。7 月初,DoorDash 共同创办人 Andy Fang 在 X 上表示,团队通过内部代码基准测试反复验证后,确认将开放权重模型导入 AI 代码审查员,不会牺牲代码质量。
按照他的说法,最难的任务由前沿模型 Fable 处理,较低阶的工作则委派给 Kimi K2.6。Andy Fang 当时写道:“With our internal coding benchmark, we're able to confidently introduce open-weight models into our AI code reviewer w/o degrading code quality. Have the frontier model (Fable) to the hardest work, delegate lower-level work to Kimi K2.6 Better quality, cheaper cost.”
DoorDash 的 AI 研究实验室随后也在 X 上补充称,这套由 Kimi 与 Fable 组成的方案,比过去仅使用美国模型的方案更省钱。
国会要求DoorDash交代模型使用与风控细节
两位委员会主席在信中要求 DoorDash 披露一份完整的 AI 策略文件,内容包括:公司使用了哪些中国模型、完成了哪些资安测试、风险评估结果为何、内部决策记录、使用成本与替代方案,以及在训练、微调和部署过程中,是否把美国用户数据或商业信息交给模型开发者。
除书面文件外,相关主管还必须在 8 月 21 日前赴国会说明。
委员会声明也把调查范围说得更明确:这并非只针对 DoorDash 的单一案件,而是一项持续进行中的联合调查,针对对象是把中国开放权重模型整合进消费者平台、企业软件,以及能接触敏感商业或个人数据系统的美国企业。
调查目标,是评估这类整合对国家安全、网络安全和经济安全可能带来的影响。按这一表述,DoorDash 可能不是最后一家收到类似函件的公司,只是第一家被公开点名的案例。
委员会称暂无公开证据显示风险已普遍存在
在致函内容中,两位主席表示,即便中国开源模型“更便宜、更高效”,企业也不能因此免除风险控制义务。他们担忧,开放权重模型可能被植入恶意代码、被用于发起网络攻击,或被拿来绕过安全限制。
不过,信中也提到,目前没有公开证据显示这类风险已普遍存在。这意味着,这场调查关注的并不是已经发生并被证实的灾难,而是尚未被证实、但又不能完全排除的潜在风险。
白宫官员此前曾点名月之暗面
除 DoorDash 本身的模型接入问题外,围绕月之暗面的另一条指控也已浮出水面。7 月 22 日,白宫科技政策办公室主任曾指控,月之暗面可能运营隐蔽平台,对美国 AI 模型进行大规模模型蒸馏,并使用未经授权获得的先进系统训练自家模型。
此次 DoorDash 遭国会要求提交报告并出席听证,正是在这一背景下发生。

