内容提要
Ox Alpha是匿名发布的AI编码模型,开发者关注其数据隐私。模型可能由Z.ai的GLM-5.3提供,但未确认。其数据保留政策与OpenRouter条款冲突,引发隐私担忧。大量私有代码已通过该模型处理,若归属Zhipu AI,可能涉及出口管制风险。社区基准测试结果不一,身份仍存疑。
延伸解读
数据隐私:匿名模型的真正风险
Ox Alpha的匿名性让开发者忽视了更关键的问题:提交的私有代码会如何处理?文章指出,模型页面声称保留提示和完成内容但不用于训练,而OpenRouter的Stealth计划条款却允许将提交内容用于训练和改进。这种披露冲突意味着,不同团队通过不同方式访问模型,会面临截然不同的隐私预期。对于处理私有代码库的开发者,这比模型身份更重要。
指纹识别:基础设施而非模型身份
开发者unclecode的modelprint工具通过九项基础设施探针,将Ox Alpha与GLM-5.3匹配了六项,但他强调这只能证明共享基础设施,而非模型身份。一个实验室可以在同一技术栈上提供不同检查点。因此,尽管Z.ai的嫌疑很大,但指纹匹配并不能作为确凿证据。社区基准测试结果也不一致,官方排行榜未收录Ox Alpha,进一步增加了不确定性。
出口管制风险:企业采购需谨慎
如果Ox Alpha确实由Z.ai提供,那么其前身智谱AI在2025年1月被列入美国商务部实体清单,理由是涉嫌推动中国军事现代化。虽然API流量不受出口管理条例(EAR)直接管辖,但这一背景足以让企业采购团队在尽职调查中提高警惕。文章提醒,大量私有代码已通过该模型处理,若归属成立,企业需评估合规风险。
Q&A
Ox Alpha是什么?它有什么特点?
Ox Alpha是一个匿名发布的AI编码模型,于8月20日出现在OpenRouter上,由OpenCode同日推出。它专为长时程软件工程任务设计,上下文窗口为1,048,576个token,预览期间输入和输出价格均为0,每日容量达100万亿token。
Ox Alpha的数据保留政策是什么?
根据Ox Alpha的模型页面,提供商保留提示和完成内容,但不会用于训练。然而,OpenRouter的Stealth Program条款(适用于其他用途)授予了不可撤销且永久的许可,且其EULA允许将提交内容用于训练和改进。这导致不同使用路径下的隐私预期存在冲突。
Ox Alpha可能由哪家公司开发?证据是什么?
社区指纹识别显示Ox Alpha与GLM-5.3在9项基础设施探测中有6项匹配,而GLM-5.3由Z.ai(原智谱AI)发布,且Z.ai在Ox Alpha出现前六天宣布了GLM-5.3。但指纹匹配只能证明共享基础设施,不能确定模型身份。小米的MiMo团队也被提及作为替代候选。
Ox Alpha在基准测试中的表现如何?
社区基准测试结果不一。Ben Davis在X上报告了10个DeepSWE任务中80%的得分,但样本量小。后来一个113任务的运行解决了66个(58.4%),该运行可复现,而之前的截图不可复现。Ox Alpha未出现在官方DeepSWE排行榜上。
如果Ox Alpha由Z.ai开发,会有什么风险?
如果归属Z.ai,可能涉及出口管制风险。美国商务部于2025年1月将智谱AI(Z.ai的前身)列入实体清单,理由是该公司通过开发和整合先进AI研究推进中国军事现代化。虽然出口管制不直接适用于普通API流量,但该供应商属于企业采购团队通常筛查的类别。
Ox Alpha的匿名发布有什么好处?
匿名预览可以在正式发布前收集无偏见的评估,这是合理的发布策略。社区指纹识别曾正确指向过实验室(如OpenRouter的Quasar Alpha和Optimus Alpha是GPT-4.1测试,小米确认Hunter Alpha是MiMo构建),但从未能完全确定身份。