AI程式開發平台Cursor在面對使用者對其未揭露使用情形的反彈聲浪後,坦承在Composer 2功能中使用了中國Moonshot AI的Kimi K2.5模型。該公司是透過Fireworks AI的代管推論平台存取這款中國模型,這個平台提供多種模型的API存取服務,其中也包括來自中國公司的模型。Cursor是在使用者透過使用模式與API回應內容辨識出該模型後,才承認這項整合的存在。
這起事件凸顯了AI工具背後複雜的供應鏈,開發者往往在不知情的情況下,使用了來自地緣政治敏感地區的模型。考量到目前圍繞中國AI模型與資料主權的持續緊張情勢,Cursor缺乏透明度的做法格外令人擔憂。程式輔助工具市場競爭日益激烈,各家公司紛紛整合多家模型供應商以提升能力,但這種做法也造成揭露上的缺口,可能讓在意模型來源的使用者措手不及。
Fireworks AI在此扮演中介角色,提供多家供應商(包括中國公司)模型的代管存取服務。這層基礎設施架構,讓終端使用者難以看清模型最終的來源,也因此形成了究責上的問題。雖然Fireworks提供的是合法的技術基礎設施,但這樣的安排,讓Cursor得以享受中國AI能力帶來的好處,同時又能與直接合作關係保持一定的可信距離。
對於正在挑選程式輔助工具的開發者而言,這件事凸顯出針對模型來源提出明確質疑的必要性。企業應主動揭露其技術堆疊中使用的所有模型,尤其是在透過第三方推論供應商轉發請求的情況下更是如此。那種只說「我們有用AI」卻不交代細節的時代已經過去,使用者理應清楚知道,究竟是哪些模型在處理他們的程式碼。
