一塊錢的「教程」在閒魚流動:DeepSeek 的內容防線,止步於權重下載那一刻
「1塊就能買,某國產AI疑涉黃」掛上貼吧熱榜,本文分析一元教程的生意邏輯、開源模型內容防線的斷點、一月判例後的責任歸屬,以及後續可盯的訊號。
「1塊就能買,某國產AI疑涉黃」掛上貼吧熱榜,即時討論約一點四萬則;本文分析一元教程的生意邏輯、內容防線在開源架構下的斷點、一月判例之後的責任歸屬,以及後續可盯的訊號。
一塊人民幣買不到一杯手搖飲,卻能在二手交易平臺閒魚上換到一份標榜能讓 AI 聊出露骨內容的「教程」。九月十九日前後,詞條「1塊就能買,某國產AI疑涉黃」掛上貼吧熱榜,即時討論累積約一點四萬則,詞條摘要寫得直白:網友爆料 DeepSeek 仍可生成涉黃內容,閒魚平臺有人低價售賣「教程」。
這則詞條值得停下來看,在於它同時踩中三個正在發酵的問題:開源模型的內容防線畫到哪裡為止、繞過防線的知識正在被怎麼定價,以及在一月出現首例判決之後,這條鏈上的每個角色各自站在什麼位置。
詞條裡的三個訊息點
先把詞條本身的資訊攤開:爆料、商品、價格,三個元素湊成一句十四個字的詞條。
爆料指向模型,網友稱 DeepSeek 仍可生成涉黃內容。商品指的並非成品,是「教程」。價格是一元。三個元素各自連向不同的問題:模型廠的防護是否失效、教程賣的究竟是什麼知識、一元定價意味著什麼樣的生意。
討論區的聲音也不一致。deepseek 吧裡有人抱怨「ds還是太壓抑了」,意思是官方服務的內容尺度收得太緊,正常對話也常被攔下。同一波討論裡,有人翻出今年一月的舊案:國內首例 AI 服務涉黃案,開發者獲刑四年。sillytavern 吧,也就是本地部署角色扮演前端的使用者社羣,正在討論「大嚴管時代會到來嗎」。還有吧友半開玩笑地問,拿 AI 玩成人內容的人,有沒有意識到自己「擠佔了國家算力」。
一邊嫌防護太緊,一邊怕監管太狠。這個矛盾本身就是讀這則詞條的鑰匙:同一個討論串裡,同時裝著對尺度的不滿與對收緊的恐懼,表面主題是模型涉黃,真正被擠進來的是 AI 內容治理的各方張力。
防線畫在哪裡,斷在哪裡
要判斷「某國產 AI 涉黃」這種指控的成色,得先弄清楚內容防線實際畫在哪幾個位置。
第一道在訓練階段。模型在訓練與對齊過程中會被調整,對明顯違規的請求傾向拒答。第二道在服務端。官方 App 與網頁上的敏感詞攔截、內容過濾都發生在這一層,deepseek 吧網友抱怨的「壓抑」,就是這一層太緊的體感。第三道,也是最脆弱的一道,在部署端。
DeepSeek 的模型以開源權重的形式公開釋出,任何人都可以下載,在自家電腦或租來的伺服器上運行。這份開放是它能在全球開發者社羣快速扎根的原因之一,同一份權重養出了開發者在工具鏈之間的日常取捨,這與我們先前分析的DeepSeek 開發者在 harness 與 zcode 之間量依賴面積屬於同一個生態。開源的另一面是:權重一旦下載完成,官方服務端的過濾層就不再生效,跑出什麼內容,取決於部署者自己加了什麼防護,或者沒加。
所以「仍可生成涉黃內容」的指控,對應兩條不同的路徑。一條是對著官方服務丟越獄提示詞,用話術誘導模型繞過拒答指令;另一條是本地部署開源權重,直接得到一個沒有服務端過濾的執行環境。sillytavern 這類前端的出現,本來就是為了讓本地模型跑角色扮演對話。
閒魚上賣一元的「教程」,內容多半就是這兩種知識:幾段提示詞文字,或一份從下載權重到跑起對話的步驟清單。判斷一則爆料講的是哪一段,比急著相信或反駁更有用。
一元定價的生意經
一元這個價格本身就是訊息。
賣的既然是文本與步驟,複製成本就是零,賣一元也有得賺。更常見的玩法是引流:一元商品當入口,把買家導向需要加價的羣組或持續更新的「版本」。生產這端沒有瓶頸可言,真正的稀缺是曝光,而熱榜詞條恰好免費送來了曝光。
把繞過防線的知識拿來變現,在 AI 內容的灰色地帶裡並不孤單。我們先前分析過的AI 短劇的量產與灰色利益結構,同樣是在平臺規則與內容紅線之間找縫隙,把邊際成本趨近於零的產出快速變現。兩者的共同點在於:技術讓產出變便宜,規則讓產出有風險,而風險與收益的分配並不對稱。
不對稱的地方很具體。模型廠承擔名聲與監管壓力,詞條把「國產AI」與「涉黃」並置,帳直接記在廠商頭上;賣家教學的人承擔帳號被封的風險,以及可能的法律責任;買家拿到的是幾段早就公開流傳的提示詞,外加一份自己成為下一案當事人的機率。熱度過後,平臺要收拾下架與關鍵詞治理,社羣要承受可能收緊的規則。整條鏈上,收益集中在賣家,成本由其他人分攤。
判例在前,責任往哪裡追
今年一月的首例判決,是這則詞條不能忽略的時間註腳。AI 聊天服務的開發者因涉黃內容獲刑四年,這個結果確認了一件事:司法願意把 AI 服務涉黃當成刑事案件來辦,而且刑期不輕。
對照現行規則,責任的邊界有跡可循。二〇二三年八月施行的《生成式人工智慧服務管理暫行辦法》把義務放在「服務提供者」身上:對公眾提供生成式 AI 服務的一方,要對輸出內容負責。DeepSeek 的官方服務屬於這一類。但自己下載權重、本地部署、自用,在現行框架裡並不等於「向公眾提供服務」,這正是防線斷點在法律上的映射。
二〇二五年九月起施行的《人工智慧生成合成內容標識辦法》處理的是另一個問題:內容有沒有被標示為 AI 生成。標識幫助事後追溯,但擋不住內容本身被生成。換句話說,現有工具箱能管服務端、能管標示,管不到權重下載之後的那一段。
於是問題變成:下一案會判到誰。首例判的是服務開發者。如果司法或監管往上追到開源權重的發布方,開源模式的成本會被整個改寫;如果往下追到教程買賣雙方,一元商品的性質就從灰產走向明確的違法交易。sillytavern 吧社羣擔心的「大嚴管」,指的正是這兩種走向的任何一種。
接下來值得盯的訊號
與其問「會不會嚴管」,四個具體觀察點更有用。
第一,閒魚對一元教程的下架速度。平臺治理的慣性是熱度驅動,詞條掛榜期間的清理速度,會比任何聲明都誠實。第二,DeepSeek 官方的回應方式。詞條附帶的討論串裡暫時看不到官方說法,後續若回應,重點看它有沒有把「官方服務」與「開源部署」分開陳述,這個區分直接決定指控的射程。第三,監管口徑是否從服務提供者延伸到部署端與權重散布,這會影響整個本地部署社羣的生存空間。第四,是否出現第二起判決,以及被判的是哪個角色。
對一般使用者來說,這則詞條可以帶走的判斷順序很簡單:看到「某 AI 涉黃」的說法,先問指控的是模型、服務還是部署;再問證據來自官方服務的對話紀錄,還是本地跑出來的結果;最後問爆料者與賣教程的人是不是同一批。問完這三題,多數聳動的說法會自動現出原形。至於那一元,換到的內容多半早已公開流傳,跟著附上的還有一份由買家自己承擔的風險。