NSA、FBI、CISA 指六家中國 AI 公司蒸餾美國模型

Elponcrab
分享
NSA、FBI、CISA 指六家中國 AI 公司蒸餾美國模型

美國國安局、聯邦調查局與網路安全暨基礎設施安全局聯合發布資安公告,指六家中國 AI 公司對美國前沿模型進行工業規模的知識蒸餾。依照編號 AA26-251A 的公告,這份文件於 9 月 8 日發布。

點名六家公司,時間從 2024 年底起算

公告點名的六家業者是 DeepSeek、Moonshot AI、阿里巴巴、MiniMax、StepFun 與 Z.AI。三個機構指這些公司自 2024 年底起,在數百萬次請求中萃取了數十億個 token。

被指為目標的模型橫跨多家美國業者,公告列出的包括 Claude、GPT、Gemini 與 Grok 的多個版本。以 StepFun 為例,公告載明其在 2025 年底至 2026 年初從 Claude Opus 4.1 與 4.5、Claude Sonnet 4.5、Claude Haiku 4.5,以及 GPT-5 Mini、GPT-5 Pro、GPT-5.1、GPT-5.1 Codex 與 GPT-5.2 蒸餾資料。

廣告 - 內文未完請往下捲動

公告描述的規避手法包括:透過被稱為「中轉站」的 API 代理灰色市場繞過地理限制、以混淆過的身分資料大量申請帳號、在基礎設施層自動清洗中繼資料,以及在被封鎖的路徑之間協調切換。

公告區分「正當蒸餾」與「惡意蒸餾」

知識蒸餾本身是常見的訓練方法,做法是對能力較強的模型大量提問、收集答案,再用這些輸出改進另一個模型。公告明確表示這在 AI 研究中是被認可的正當技術。

三個機構主張的分野在規模與意圖:他們認為這些公司的行為是激進、針對性的工業規模萃取,構成其開發策略的核心而非補充,且刻意鎖定受限的專有功能。

公告給美國業者的建議包括監控訂閱數與用量比例、對疑似蒸餾行為改變回應方式(如差分隱私或降級模型),以及跨組織分享行為指標。

Moonshot 否認,獨立研究者也質疑時間軸

被點名的一方並不接受。這條爭議的起點是 7 月 22 日白宮科技政策辦公室主任 Michael Kratsios 指控 Moonshot 蒸餾 Anthropic 的 Fable 5 來打造 Kimi K3。Moonshot 業務負責人黃震昕當時否認。依聯合新聞網報導,他在 7 月 21 日表示 K3 的進展來自底層原創架構創新,而非蒸餾既有模型。

獨立研究者也對這個指控提出技術面的質疑。依 TechCrunch 7 月 23 日的報導,Laude Institute 研究員、同時是 Snorkel AI 共同創辦人的 Braden Hancock 表示,他不認為一個模型能在 Fable 推出後這麼短的時間內、單靠蒸餾就變得這麼強。Allen Institute for AI 研究員 Nathan Lambert 則說,如果真是那樣,任何人都能靠拿它的資料做蒸餾輕鬆追上。

時間軸是這派質疑的核心:Anthropic 的模型 7 月 1 日才公開,Kimi K3 約兩週後發表。

這次的聯合公告把指控範圍從單一公司擴大到六家,時間跨度也從 2024 年底一路拉到 2026 年中。

風險提示

加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。