美國三大安全機構指控六家中國AI企業工業級蒸餾攻擊
nashnova research
FBI、NSA與CISA聯合指控DeepSeek、阿里巴巴等六家中國AI企業對美國前沿模型實施大規模蒸餾攻擊,美財長貝森特隨即將制裁與實體清單列為明確選項——中美AI博弈正從技術爭議升級為安全對抗。
三大機構聯合點名,到底指控了甚麼?
FBI、NSA、CISA三家安全機構聯合聲明:DeepSeek、阿里巴巴、Moonshot AI、MiniMax、StepFun、Z.AI六家企業自至少2024年底起,透過數百萬次請求從美國模型中提取了數十億個token。
被蒸餾的目標包括Anthropic的Claude、OpenAI的GPT、Google的Gemini和xAI的Grok——幾乎覆蓋美國全部頭部閉源模型。
三家機構認定,上述行為「很可能在中國政府知情的情況下」進行。這意味著→ 美方已將蒸餾定性為國家層面的協調行動,而非企業的個別行為。
蒸餾到底是甚麼?為甚麼會成為爭議焦點?
蒸餾(用一個強大的「教師模型」生成問答數據,再用這些數據訓練一個更小的「學生模型」)本身是合法的常規技術——蘋果把自家模型壓縮到手機上用的就是蒸餾。
爭議在於手段:Anthropic今年2月披露,中國企業使用欺詐賬戶和代理服務大規模存取Claude,同時規避偵測。簡單來說= 技術本身不違法,但用假身份偷偷大規模抽取閉源模型的知識,性質就變了。
部分法律專家認為,AI模型輸出難以被認定為傳統知識產權,蒸餾更接近「讀書學習」而非「抄襲」——這反映出現行法律框架尚未跟上AI技術的發展速度。
蒸餾對中美AI差距的影響有多大?
Anthropic高管7月表示,蒸餾幫助中國將與美國的AI差距從12至18個月縮短至約6至9個月。
美國安全機構進一步認定:蒸餾規模之大表明它是中國AI發展的「核心支柱」,而非輔助手段。
但美國內部亦有不同聲音——OpenAI高管迪恩·鮑爾等研究者認為,蒸餾或許在早期幫助了中國企業,但並非其近期進展的主要原因。
中方如何回應?
中國外交部7月回應稱,外國將蒸餾概念「炒作化」,出於「惡意動機」。
Moonshot AI高管在發佈Kimi K3模型後表示,該模型的突破性表現依賴基礎創新,而非蒸餾或抄襲。
這意味著→ 雙方對「蒸餾的實際貢獻」的敘事完全對立——美方說是「核心支柱」,中方說是「炒作」。
制裁會真的落地嗎?下一步看甚麼?
美財長貝森特明確表態:當中國企業越過知識產權盜竊紅線時,制裁與實體清單將是可選項——這是迄今美國官員對中國AI蒸餾行為最直接的制裁威脅。
在民事層面,Anthropic等公司的服務條款已明確禁止中國企業使用其模型,部分律師認為可據此提起訴訟,但勝訴前景仍不確定。
據路透社報道,美中兩國正準備於9月中旬就AI安全風險展開對話,時間節點恰在習近平預定赴華盛頓會見特朗普之前。簡單來說= 制裁威脅是先落地還是先變成談判籌碼,9月峰會前後就是窗口期。
市场有风险,内容仅供研究参考,不构成投资建议。