
文:張恭銘
當監管之網試圖收緊,一群極客與犯罪組織卻在電網之外、網路盡頭,運行著永不拒絕的超級大腦。
一、當模型脫離電網
2026年的AI世界存在一條日益清晰的裂縫。裂縫之上,是各國政府與科技巨頭圍繞AGI安全展開的高空會談;裂縫之下,草根工程師與惡意行為者正利用開源模型的權重檔案,在自己的GPU上運行完全無審查的語言模型。
這些模型被社群稱為「Heretic」(異端)——研究顯示,僅在Hugging Face平台上,標記為Heretic的Qwen變體已超過4,400個,Llama變體超過3,700個。它們的共同特徵是:透過方向性消融(directional ablation)等技術,系統性地移除RLHF對齊層,使模型喪失拒絕能力,卻完整保留推理、編碼與代理能力。換言之,它不是變笨了,而是變得更聽話——聽所有人的話。
二、地下市場的SaaS化
這些無審查模型並未停留在技術社群的分享層面。地下論壇上,攻擊者將精簡後的Qwen、DeepSeek與GLM變體當作SaaS產品販售,配備訂閱方案與客戶支援。一款名為「Luciferus」的服務在Exploit論壇上以每月35至75美元的價格提供分級存取,從代碼生成到漏洞利用,一應俱全。
學術研究發現,黑市對惡意AI工具的討論在2024年激增219%,對越獄主流平台的引用增加了52%。關鍵轉變在於:攻擊者不再試圖從零打造邪惡模型,而是直接挪用開源權重,拔掉安全栓,貼上自己的介面。 Meta、DeepSeek等公司免費釋出的模型,成了地下經濟最廉價的原材料。
三、離網供電的技術閉環
如果說無審查模型是「軟體層」的脫離,那麼離網供電便是「硬體層」的配套。
Rune公司開發的RELIC系統,將模組化資料中心直接部署在運作中的太陽能電場內,從陣列直接取用直流電,繞過電網互連佇列,60分鐘即可完成物理部署。其位於德州200MW太陽能電場內的安裝已實際運行,完全不連接電網。與此同時,Valar Atomics開發的Ward 250微型核反應爐,體積僅如一台廂型車,已於2026年6月達到臨界狀態,目標是為偏遠基地與資料中心提供24小時不間斷電力。
太陽能與微型核能的組合,為離網AI提供了物理基礎設施層的自主權。 當一個組織同時擁有無審查模型與獨立電源,它便不再需要任何中央機構的許可。
四、監管的三重困境
面對這一格局,現行監管框架暴露出結構性無力。
第一重是技術困境。 分散式P2P網路中的模型權重檔案,一旦擴散便無法收回或刪除。中央伺服器可被查封,但Torrent網路中的數千份副本不會消失。
第二重是管轄困境。 營運者多為舊蘇聯圈俄語使用者,服務託管於Tor的.onion位址,僅接受加密貨幣支付,且承諾「無日誌」環境。執法機構面臨的是「歸因真空」——幾乎不可能追蹤到具體個人。
第三重是立法困境。 正如一位評論者所言,當局在雲端討論AGI安全,草根卻在手邊的GPU上運行無護欄模型。試圖以「野良LLM規制法」回應,將如同試圖用一張網捕捉已經飛散的蒲公英——禁令本身可能只是加速了向更隱蔽的私有網路遷移。
五、深層的結構性意涵
離網AI社群的崛起,本質上是AI能力民主化與安全治理之間矛盾的極端顯現。開源社群長期主張「釋出權重是為了防止權力集中」,但當同樣的權重被用於自動化網路攻擊、大規模詐騙與危險知識生成時,這份善意便成了攻擊者的免費軍火庫。
更值得深思的是,這不僅是犯罪問題。當合法企業也在尋求不受限制的模型能力時,一個灰色市場自然浮現。有投資者將Abliteration等新創描述為「噩夢場景」,並預言它們將「觸發一個次級灰色市場」。
零摩擦地使用AI,與零隱私地交付控制權,正在成為同一枚硬幣的兩面。 而離網社群選擇的,是將這枚硬幣翻到第三面——既不要摩擦,也不要控制,只要純粹的、不受任何約束的算力自主權。這條路的終點是什麼,恐怕連走在上面的人,也還在摸索。

