OpenAI指控Moonshot大规模提取GPT模型数据

nashnova research
今天发布阅读约 4 分钟

OpenAI正式指控中国AI公司Moonshot对其GPT系列模型发动大规模数据提取攻击,峰值请求量达1.6万次,意图复制其推理能力——这是美国AI企业对中国同行蒸馏指控的最新、也是最具体的一次升级。

01

到底发生了什么?

OpenAI于9月30日发博客正式点名Moonshot AI(旗下产品为Kimi),指控其从7月初起对GPT系列模型实施协调性数据提取。
请求量在7月下旬峰值达1.6万次。OpenAI承认无法将所有操作归因于单一主体,但称Moonshot关联用户扮演了"重要角色"。
这意味着→ OpenAI第一次把"谁在蒸馏"从匿名暗示升级到公开点名,对抗姿态明确化。
02

他们怎么绕过防线的?

OpenAI此前已隐藏模型的推理链(reasoning chain,即模型"怎么想的"那段过程),只给用户看最终答案。
但攻击者找到一种窄范围越狱手段:在一次对话中复制加密推理内容,再开一次新对话让模型转录,从而拿到服务器可读版本。
用大白话说= 相当于把锁着的笔记本拍了张照,再找另一个人把照片里的字抄出来——拿到的不是原始钥匙,但内容已经泄露。
一名匿名AI实验室人士对彭博社表示,攻击手段随OpenAI防御调整而持续演变——这反映出蒸馏获取的数据确实有训练价值,否则攻击方不会持续投入。
03

不只是OpenAI一家在喊——整个硅谷在联动?

OpenAI、Anthropic、谷歌已就对抗性蒸馏问题展开协调,并与美国政府部门共享调查结果。
Anthropic上月的威胁报告披露了更大规模的事件:Moonshot曾将数千条用户请求秘密路由至Claude模型,把回复冒充自身输出并用于训练Kimi——涉及交换量达数百万次,远超OpenAI这次披露的1.6万次。
这意味着→ OpenAI此次指控不是孤立事件,而是美国AI企业集体反蒸馏行动的一环;三家头部公司已形成信息共享机制。
04

白宫也下场了——算力问题怎么说?

白宫科技政策顾问克拉齐奥斯公开指出,Moonshot曾访问被禁止向中国企业出售的英伟达Blackwell计算服务器,并使用"复杂内部平台"从美国模型中提取数据。
据彭博社此前报道,Moonshot与阿里巴巴签有算力协议,使用约2万块英伟达芯片,构成Kimi模型算力的重要部分。
用大白话说= 指控的逻辑链已从"你偷了我的数据"延伸到"你用了你本不该有的硬件来偷"——把蒸馏问题和芯片出口管制绑在了一起。
05

接下来会怎样?

OpenAI国家安全政策负责人齐尔强调,关注点是违反服务条款的行为,不针对开放模型或合法蒸馏,并称这是"确保美国保持领先的共同挑战"。
Moonshot方面未作回应。中国政府此前已多次否认蒸馏指控,并警告将对美国可能施加的处罚采取反制。
这意味着→ 随着指控规模扩大、涉及企业增多,美国对华AI管制政策的走向将成为下一个关键验证节点——是停留在企业层面的服务条款执法,还是升级为政府层面的制裁行动,目前仍是未知数。

市场有风险,内容仅供研究参考,不构成投资建议。