蒸馏操作内幕
2026年9月8日,美国国家安全局(NSA)、网络安全和基础设施安全局(CISA)与联邦调查局(FBI)联合发布公告AA26-251A,警告称‘总部位于中国的AI公司正在以工业级规模开展激进、恶意且有针对性的蒸馏活动,以提取受限制的专有功能’[1]。该公告与Anthropic公司并行开展的调查描述了一套通用操作模式:利用灰色市场的代理‘中转站’、原生API、云平台和第三方聚合器,将提示词发送至前沿模型,并在某一访问路径被封锁时自动切换备用路径[4]。Anthropic自身的遥测数据显示,深思(DeepSeek)、月之暗面(Moonshot AI)和MiniMax通过约2.4万个欺诈性账户,组织成该公司所称的‘九头蛇集群架构’,与Claude进行了超过1600万次交互,其中单个代理网络就运行了超过2万个欺诈性账户[2][3]。
MiniMax的流量模式体现了该行动的速度:Anthropic表示,‘在MiniMax活跃活动期间我们发布新模型后,他们24小时内就转向了,将近一半的流量重定向以捕获我们最新系统的能力’,并补充称MiniMax还对Claude Code使用了提示注入攻击[2]。而该工具本身也存在问题:2026年7月,Anthropic发布了Claude Code 2.1.197版本,移除了覆盖147个中国域名的代理指纹检测机制,公司此后承诺将修复此问题[9]。


