OpenAI指控Moonshot大規模提取GPT模型數據

nashnova research
今天发布阅读约 4 分钟

OpenAI正式指控中國AI公司Moonshot對其GPT系列模型發動大規模數據提取攻擊,峰值請求量達1.6萬次,意圖複製其推理能力——這是美國AI企業對中國同行蒸餾指控的最新、也是最具體的一次升級。

01

到底發生了甚麼事?

OpenAI於9月30日發博客正式點名Moonshot AI(旗下產品為Kimi),指控其從7月初起對GPT系列模型實施協調性數據提取。
請求量在7月下旬峰值達1.6萬次。OpenAI承認無法將所有操作歸因於單一主體,但稱Moonshot關聯用戶扮演了「重要角色」。
這意味著→ OpenAI第一次把「誰在蒸餾」從匿名暗示升級到公開點名,對抗姿態明確化。
02

他們怎麼繞過防線的?

OpenAI此前已隱藏模型的推理鏈(reasoning chain,即模型「怎麼想的」那段過程),只給用戶看最終答案。
但攻擊者找到一種窄範圍越獄手段:在一次對話中複製加密推理內容,再開一次新對話讓模型轉錄,從而拿到伺服器可讀版本。
簡單來說= 相當於把鎖住的筆記本拍了張照,再找另一個人把照片裡的字抄出來——拿到的不是原始鑰匙,但內容已經洩露。
一名匿名AI實驗室人士對彭博社表示,攻擊手段隨OpenAI防禦調整而持續演變——這反映出蒸餾獲取的數據確實有訓練價值,否則攻擊方不會持續投入。
03

不只是OpenAI一家在喊——整個硅谷在聯動?

OpenAI、Anthropic、谷歌已就對抗性蒸餾問題展開協調,並與美國政府部門共享調查結果。
Anthropic上月的威脅報告披露了更大規模的事件:Moonshot曾將數千條用戶請求秘密路由至Claude模型,把回覆冒充自身輸出並用於訓練Kimi——涉及交換量達數百萬次,遠超OpenAI這次披露的1.6萬次。
這意味著→ OpenAI此次指控不是孤立事件,而是美國AI企業集體反蒸餾行動的一環;三家頭部公司已形成資訊共享機制。
04

白宮也下場了——算力問題怎麼說?

白宮科技政策顧問克拉齊奧斯公開指出,Moonshot曾訪問被禁止向中國企業出售的英偉達Blackwell計算伺服器,並使用「複雜內部平台」從美國模型中提取數據。
據彭博社此前報道,Moonshot與阿里巴巴簽有算力協議,使用約2萬塊英偉達晶片,構成Kimi模型算力的重要部分。
簡單來說= 指控的邏輯鏈已從「你偷了我的數據」延伸到「你用了你本不該有的硬件來偷」——把蒸餾問題和晶片出口管制綁在了一起。
05

接下來會怎樣?

OpenAI國家安全政策負責人齊爾強調,關注點是違反服務條款的行為,不針對開放模型或合法蒸餾,並稱這是「確保美國保持領先的共同挑戰」。
Moonshot方面未作回應。中國政府此前已多次否認蒸餾指控,並警告將對美國可能施加的處罰採取反制。
這意味著→ 隨著指控規模擴大、涉及企業增多,美國對華AI管制政策的走向將成為下一個關鍵驗證節點——是停留在企業層面的服務條款執法,還是升級為政府層面的制裁行動,目前仍是未知數。

市场有风险,内容仅供研究参考,不构成投资建议。

OpenAI指控Moonshot大規模提取GPT模型數據 · nashnova