美三机构点名六家中国 AI 公司大规模蒸馏美国模型

美三机构点名六家中国 AI 公司大规模蒸馏美国模型

N
News Editor
2026-09-09 09:15:36
美国国家安全局、联邦调查局与网络安全和基础设施安全局发布编号 AA26-251A 的联合公告,称 DeepSeek、Moonshot AI、阿里巴巴、MiniMax、StepFun 与 Z.AI 自 2024 年底起,对多家美国前沿模型进行工业规模知识蒸馏。公告列出多种规避手法,并建议美国业者监控订阅与用量比例、调整模型响应方式及共享行为指标。被点名方中,Moonshot 已否认相关指控,部分独立研究者也对部分时间线提出质疑。

美国国家安全局、联邦调查局与网络安全和基础设施安全局联合发布网络安全公告,称六家中国 AI 公司对美国前沿模型进行了工业规模的知识蒸馏。该公告编号为 AA26-251A,发布时间为 9 月 8 日。

公告点名六家公司,时间自 2024 年底起算

公告点名的六家业者分别是 DeepSeek、Moonshot AI、阿里巴巴、MiniMax、StepFun 与 Z.AI。三家美国机构称,这些公司自 2024 年底起,在数百万次请求中提取了数十亿个 token。

被指为目标的模型涉及多家美国厂商,公告列出的包括 Claude、GPT、Gemini 与 Grok 的多个版本。

以 StepFun 为例,公告称其在 2025 年底至 2026 年初,从 Claude Opus 4.1 与 4.5、Claude Sonnet 4.5、Claude Haiku 4.5,以及 GPT-5 Mini、GPT-5 Pro、GPT-5.1、GPT-5.1 Codex 与 GPT-5.2 蒸馏数据。

公告列出多种规避方式

公告描述的规避手法包括,通过被称为「中转站」的 API 代理灰色市场绕过地理限制,以混淆过的身份信息大量申请账号,在基础设施层自动清洗元数据,以及在被封锁的路径之间协调切换。

三家机构区分「正当蒸馏」与「恶意蒸馏」

公告称,知识蒸馏本身是常见训练方法,通常做法是向能力更强的模型发出大量提问、收集答案,再用这些输出改进另一个模型。这份文件明确表示,这种方式在 AI 研究中属于被认可的正当技术。

不过,三家机构认为,问题出在规模与意图。他们称,这些公司的行为属于激进、针对性的工业规模提取,构成其开发策略的核心而非补充,同时刻意锁定受限的专有功能。

公告建议美国业者调整防护方式

公告给美国业者的建议包括:

  • 监控订阅数量与用量比例;
  • 对疑似蒸馏行为改变响应方式,例如采用差分隐私或降级模型;
  • 在组织之间共享行为指标。

Moonshot 否认,研究者质疑部分时间线

被点名的一方并不接受相关说法。此次争议的起点之一,是白宫科技政策办公室主任 Michael Kratsios 于 7 月 22 日指控 Moonshot 蒸馏 Anthropic 的 Fable 5,用于打造 Kimi K3。Moonshot 业务负责人黄震昕当时否认相关指控。

据《联合新闻网》报道,黄震昕在 7 月 21 日表示,K3 的进展来自底层原创架构创新,而非蒸馏既有模型。

独立研究者也提出技术层面的质疑。Snorkel AI 的 Braden Hancock 与分析师 Nathan Lambert 表示,从 Anthropic 模型公开到 Kimi K3 发布之间仅相隔 15 天,这段时间不足以完成蒸馏并训练出一个 2.8 兆参数模型,因此将该模型视为主要训练来源,在时间上并不成立。

指控范围由单一公司扩大到六家

这份联合公告将指控范围从单一公司扩大到六家,时间跨度也从 2024 年底延伸到 2026 年中。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。