美国国家安全局、联邦调查局与网络安全和基础设施安全局联合发布网络安全公告,称六家中国 AI 公司对美国前沿模型进行了工业规模的知识蒸馏。该公告编号为 AA26-251A,发布时间为 9 月 8 日。
公告点名六家公司,时间自 2024 年底起算
公告点名的六家业者分别是 DeepSeek、Moonshot AI、阿里巴巴、MiniMax、StepFun 与 Z.AI。三家美国机构称,这些公司自 2024 年底起,在数百万次请求中提取了数十亿个 token。
被指为目标的模型涉及多家美国厂商,公告列出的包括 Claude、GPT、Gemini 与 Grok 的多个版本。
以 StepFun 为例,公告称其在 2025 年底至 2026 年初,从 Claude Opus 4.1 与 4.5、Claude Sonnet 4.5、Claude Haiku 4.5,以及 GPT-5 Mini、GPT-5 Pro、GPT-5.1、GPT-5.1 Codex 与 GPT-5.2 蒸馏数据。
公告列出多种规避方式
公告描述的规避手法包括,通过被称为「中转站」的 API 代理灰色市场绕过地理限制,以混淆过的身份信息大量申请账号,在基础设施层自动清洗元数据,以及在被封锁的路径之间协调切换。
三家机构区分「正当蒸馏」与「恶意蒸馏」
公告称,知识蒸馏本身是常见训练方法,通常做法是向能力更强的模型发出大量提问、收集答案,再用这些输出改进另一个模型。这份文件明确表示,这种方式在 AI 研究中属于被认可的正当技术。
不过,三家机构认为,问题出在规模与意图。他们称,这些公司的行为属于激进、针对性的工业规模提取,构成其开发策略的核心而非补充,同时刻意锁定受限的专有功能。
公告建议美国业者调整防护方式
公告给美国业者的建议包括:
- 监控订阅数量与用量比例;
- 对疑似蒸馏行为改变响应方式,例如采用差分隐私或降级模型;
- 在组织之间共享行为指标。
Moonshot 否认,研究者质疑部分时间线
被点名的一方并不接受相关说法。此次争议的起点之一,是白宫科技政策办公室主任 Michael Kratsios 于 7 月 22 日指控 Moonshot 蒸馏 Anthropic 的 Fable 5,用于打造 Kimi K3。Moonshot 业务负责人黄震昕当时否认相关指控。
据《联合新闻网》报道,黄震昕在 7 月 21 日表示,K3 的进展来自底层原创架构创新,而非蒸馏既有模型。
独立研究者也提出技术层面的质疑。Snorkel AI 的 Braden Hancock 与分析师 Nathan Lambert 表示,从 Anthropic 模型公开到 Kimi K3 发布之间仅相隔 15 天,这段时间不足以完成蒸馏并训练出一个 2.8 兆参数模型,因此将该模型视为主要训练来源,在时间上并不成立。
指控范围由单一公司扩大到六家
这份联合公告将指控范围从单一公司扩大到六家,时间跨度也从 2024 年底延伸到 2026 年中。

