← 返回博客
Community12 分钟

Nanosaur 2 与无人解决的开放权重困境

发布于 2026年9月27日
Nanosaur 2 与无人解决的开放权重困境

一篇题为“新的无审查图像模型!Nanosaur 2 完整发布!”的帖子成为本周 r/StableDiffusion 上获得最多赞的投稿,短时间内收获 336 个赞和 98 条评论。这次发布本身只是一长串事件中的一例:开放图像模型移除了托管服务所执行的安全过滤器。真正让这一刻值得书写的不是模型,而是每次这类模型发布时都会爆发的争论,因为社区从未解决它,而且很可能无法解决。

本地社区内部的分歧

在 r/StableDiffusion 待久了,你会发现两种文化共用一个 subreddit。一种把无审查权重视为原则:模型运行在我的硬件上,训练数据我可以检查、至少可以审计,而我生成的内容由我负责,就像我工作坊里的任何其他工具一样。另一种则把同样的发布视为负担:这些模型存在的目的就是产出托管平台所禁止的内容,输出会落在真实的人身上,而每一次无审查发布都会让其他所有在本地运行模型的人面临更糟的法律环境。

两个阵营都在 Nanosaur 2 的讨论帖中活跃。点赞数表明这次发布吸引了广泛受众。评论则一如往常,分为技术讨论和关于后果的老生常谈。双方谁也没说服谁,这些帖子总是这样收场。

认真对待责任论证

原则性立场确有实质内容。本地生成意味着没有 API 日志,没有服务条款的反复变动,也没有像八月那样突然的模型弃用——当时 DALL·E 的独立产品被停用,并入 ChatGPT Images。托管服务的用户眼看着功能在订阅期中途被撤下。开放权重是应对这种波动唯一持久的答案,而那个为 Qwen Image 2.1 能在笔记本电脑上运行而欢呼的社区,庆祝的是发布机制,而不是任何特定输出。

反方论证同样有实质内容。移除过滤器的模型把制作未经同意的肖像和其他类型的伤害的成本降到接近零,而 Nanosaur 发布前几天,r/StableDiffusion 上一个询问人们如何生成某个特定演员逼真肖像的帖子,表明这种事已经变得多么寻常。伤害并非假设;人们在公开场合提出的问题,只是私底下发生之事最温和的版本。

这种模式有历史先例

这种动态并不新鲜,这也是社区争论听起来如此像排练过的部分原因。加密技术经历了完全相同的循环:政府想要控制的一种能力,还是被开源项目分发出去,随后是数十年的责任争论,最终走向开放权重争论正前往的地方——技术被当作既成事实,争议转移到行为上。文件共享、3D 打印枪支和越狱手机都上演了变体。每一次的教训都一致:数字产物的访问控制会彻底泄漏,而可持续的政策斗争发生在边缘——分发渠道和可证明的伤害——而不是在产物本身。

图像生成版本比前身发展得更快,因为产物很小。一个 7B 量化图像模型只有几个 GB,一个种子文件,一个 U 盘就能装下。微控制器实验让“小”的上限变得字面化:如果压缩流程最终能把可用的生成能力放到两美元的芯片上,那么遏制从来就不在选项里。

审核记录显示了什么,又没显示什么

托管服务把它们的审核作为替代方案,而记录确实好坏参半。平台拦住了很多内容,关键词过滤器和提示词分类器拦截了明显尝试,而在中国法院诉讼的奥特曼案件表明,平台会因其过滤器未能阻止的输出而被追责,责任取决于提供商是否有充分的投诉机制和警告。这些案件对争论是一把双刃剑:它们表明托管审核在法律上有意义,也表明它漏洞百出。

开放权重一方没有可比的记录可指,这是诚实的缺口。志愿者社区管理的是讨论和礼仪,而不是输出,因为输出在设计上就是不可观察的。Nanosaur 帖子的评论区是该生态系统中存在的最接近治理的东西:人们在公开场合争论社区会认可什么、不会认可什么。它很薄弱,但这种每周都在适应的薄弱治理,拥有一些缓慢制度流程所没有的特性。

发布数据说明了什么需求

围绕 Nanosaur 2 的互动模式值得比标题更仔细地解读。在一个对炒作记忆悠久的 subreddit 上获得 336 个赞,意味着广泛的被动兴趣,但 98 条评论才是社区真正发力之处。过去的无审查发布也遵循同样的弧线:一波关于架构和内存占用的技术讨论,一波担忧,以及一长串询问硬件要求实际问题的用户。所衡量的需求不是针对任何特定内容,而是针对控制权:能够运行一个行为不由托管平台政策团队设定的模型。

这种解读与本月其他证据一致。自 2022 年以来运行的志愿者推理网络 AI Horde,本月发布了新界面和后端,仍然找到了受众。EasyAI 为初学者打包了 ComfyUI。Qwen Image 2.1 的移植版本大量涌现。这些项目每一个都在增长,因为人们想要听命于自己的生成能力,而每一个都继承了 Nanosaur 发布所暴露的同一个治理真空。

为什么争论永远无法解决

僵局持续,因为双方在不同层面上都是对的。在工具层面,开放权重已经站稳脚跟;量化模型现在能在微控制器上运行,那么当然也能在笔记本电脑上运行,没有任何政策能逆转一个种子文件。在规范层面,社区在做实际工作:r/StableDiffusion 用户比外部人更严格地监督未披露的逼真内容,创作者争论如何披露,而围绕肖像和风格的礼仪正一帖一帖地形成。在法律层面,法院才刚刚开始厘清,而目前的结果奖励的是保留过程记录的人,这一标准完全跨越了审查争论。

还有一个社区很少点名的经济层面。托管平台负担得起审核预算;发布权重的志愿维护者负担不起,这意味着开放生态系统把安全工作量外包给了终端用户和论坛文化。这能行,直到行不通。迄今为止最接近制度性答案的是分发层面:模型中心把许可证和使用政策附加到权重上,这塑造了激励,却不假装能阻止任何事情。

有帮助的区分

一个有帮助的框架把能力、访问和使用区分开来。开放权重改变的是访问;它们不改变底层能力是什么,因为同样的内容只要付出足够努力也能在托管服务上生成,只是会被记录和定价。把争论框定为“这东西该不该存在”,是在对抗能力层面,而这是没人能控制的层面。能推动任何改变的争论发生在访问和使用层面:模型如何分发,期望什么样的披露,造成伤害的人会怎样。这也是社区自身精力已经投向的地方,无论它是否给这个框架命名。

读者应从发布周期中得到什么

如果你使用本地模型,本月帖子给出的实用建议是一致的。为你的作品保留来源记录,因为如果输出所有权受到质疑,过程记录才是保护你的东西;迄今为止在中国和其他地方的法院案件,关键更多在于文档,而不是图像本身。在受众可能合理误以为是真实内容的地方披露合成内容;最善于应对反 AI 反弹的创作者,是那些从来不必被抓住的人。并且假设你生成的每一张图像都能被任何拥有相同权重的人重新生成,这就是开放的真正含义。

Nanosaur 2 将在几周内被下一次发布取代。它所代表的困境不会,因为它从来不是技术问题。这是一个关于社区会如何对待一种人人都能掌握的能力的问题,而社区正在像那个帖子一样的讨论串中书写答案,一次一个论点。

相关文章