美国财政部威胁对中国AI模型蒸馏行为实施制裁
TECH

美国财政部威胁对中国AI模型蒸馏行为实施制裁

37+
Signals

战略概览

  • 01.
    2026年7月21日,财政部长斯科特·贝森特表示,美国将审查开源的中国模型是否存在知识产权盗窃迹象,称官员已在“许多中国模型中发现我们美国大语言模型的水印”,并表示若确认盗窃行为,可能实施制裁。
  • 02.
    2026年7月27日,中国商务部回应称,这些指控是毫无根据的“AI霸权”,并警告称,如果华盛顿对中国AI企业实施制裁,将采取“一切必要措施”。
  • 03.
    争端集中在特定公司:白宫科学顾问迈克尔·克拉齐奥斯指控月之暗面(Moonshot AI)通过大规模蒸馏Anthropic的前沿模型构建Kimi K3;而Anthropic单独向参议院银行委员会表示,与阿里巴巴通义实验室相关的操作者运行了约25,000个虚假账户以蒸馏Claude模型。
  • 04.
    这些指控延续了自2026年初以来的模式,当时Anthropic与OpenAI联合指出,深度求索(DeepSeek)、月之暗面(Moonshot)和MiniMax通过超过24,000个虚假账户和1600万次与Claude的交互,开展了工业级规模的蒸馏活动。

深度分析

法律灰色地带:为何“蒸馏”不等于“盗窃”

财政部长斯科特·贝森特自己的措辞揭示了这场争端的核心裂痕:美国将调查“是否”存在盗窃行为,只有在确认后才会实施制裁[1]。这种条件性表述至关重要,因为贝森特还表示,官员们在中国模型中发现了“我们美国大语言模型的水印”[2]——这一说法据在线讨论该问题的技术观察人士指出,混淆了两个截然不同的概念:纯logit级蒸馏需要访问教师模型的原始输出概率,而封闭的商业API并不暴露这些信息;相比之下,利用普通API生成的合成数据进行微调,这种技术被批评者认为处于更模糊的法律地带。这一区别尚未被官方明确界定,仍存争议,但它凸显了政府自身语言的模糊性。特朗普总统的言论也未能澄清这一点——当被直接问及中国是否在窃取美国AI知识产权时,他并未确认或否认,只是回避称“我们在很大程度上领先于中国”,这种含糊其辞与贝森特的条件性表述如出一辙,而非解决问题。

这正是AI研究人员为何对最受关注的个案——月之暗面(Moonshot AI)的Kimi K3——强烈反驳的原因。劳德研究所的布拉登·汉考克(Braden Hancock)认为,考虑到时间极短,该模型能力的飞跃无法用“纯粹蒸馏”解释;而艾伦人工智能研究所的内森·兰伯特(Nathan Lambert)进一步指出,随着中国模型逐渐逼近前沿水平,蒸馏的边际价值正持续缩小[4]。北京商务部则完全未回应技术区别,仅断言这些指控“没有法律依据”[3]

数字之争:Anthropic的证据 vs 北京的全面否认

双方不仅在解释上存在分歧,更基于截然不同的证据标准。Anthropic向参议院银行委员会提交的投诉中明确列出了具体数字:与阿里巴巴通义实验室相关的约25,000个虚假账户,在2026年4月22日至6月5日的六周内,与Claude进行了2880万次对话,集中在代理推理和编码能力上[5]。这延续了2026年2月的另一次同样详尽的披露,当时Anthropic与OpenAI联合指出,深度求索(DeepSeek)、月之暗面(Moonshot)和MiniMax关联了超过24,000个虚假账户和1600多万次交互[6][7]

面对如此详尽的数据,中国商务部在7月27日的回应中却未提供任何反证,仅断然否认指控“没有法律依据”,并将蒸馏描述为“业内广泛使用的技术”[3]。月之暗面(Moonshot AI)则提出了一项具体反驳:一名员工公开表示,Kimi K3是在Anthropic的前沿模型发布后15天内从零开始训练的,称之为“吉尼斯世界纪录级别的成就”[8]。这一说法回应了时间线质疑,但并未解决Anthropic的API是否被用作训练数据来源的根本问题。

双重标准的相互指责

北京并非唯一质疑蒸馏行为被选择性谴责的一方。Hugging Face首席执行官克莱姆·德拉格(Clem Delangue)公开反驳称,蒸馏对中国AI进步的影响微乎其微,且该技术在全行业普遍使用,包括美国企业自身[9]。微软首席执行官萨提亚·纳德拉(Satya Nadella)从另一角度提出类似观点,批评前沿实验室一方面依赖“合理使用”原则,利用公开数据训练自身模型,另一方面却对他人施加限制性反蒸馏条款[10]——考虑到美国实验室自身在训练数据方面面临的知识产权争议,这一虚伪指控尤为有力。

中国商务部也采纳了这一叙事,将美国的行动描绘为“AI霸权”而非真正的知识产权争端[3]。一名中国政府发言人进一步以更直白的语言强化了这一论点,对NBC新闻表示,美国的指控是基于“偏见”的无端“抹黑”,措辞比商务部正式声明更为尖锐。结果是,双方的道德高地在各自行业的实际做法面前均难以为继——据多方说法,与蒸馏相关的技术在太平洋两岸都是标准做法,因此选择性愤怒与技术主张本身同样值得关注。

制裁威胁恐危及9月特朗普-习近平峰会

这场争端的实际影响远超任何单一企业的训练流程。若贝森特的制裁威胁付诸实施,可能切断中国AI企业对西方云基础设施、资本和算力的获取[1];而中国商务部已承诺将“对任何对其利益造成实质性损害的行动采取一切必要措施”[3],这引发了在本已紧张的芯片出口关系上叠加贸易战升级的风险。包括迈克尔·克拉齐奥斯(Michael Kratsios)在内的官员已将蒸馏指控直接与出口管制斗争挂钩,指控月之暗面(Moonshot)在大规模蒸馏的同时使用了受出口限制的芯片[11]

时机进一步加剧了外交紧张。DGA-Albright Stonebridge集团的保罗·特里奥洛(Paul Triolo)警告称,取决于被针对的企业数量和惩罚的严厉程度,报复“有可能破坏AI对话以及9月24日特朗普与习近平的会晤”[10]。常被称为“AI教父”的AI研究者约书亚·本吉奥(Yoshua Bengio)以更严峻的措辞描述了风险:开源权重的部署和共享决策是不可逆的,一旦模型被蒸馏或进一步共享,“其安全防护措施更容易被移除”[10]——这正是本争端的核心机制。研究中国AI治理的克丽丝蒂·洛克(Kristy Loke)则提出了相反情景:两国可借此机会协商共享的发布前测试标准和高级开源模型的红线[10]——然而,只要双方持续互相指责而非交换证据,这一路径将愈发狭窄。

历史背景

发布开源推理模型R1,声称以极低的训练成本达到OpenAI o1的水平,引发OpenAI的初步蒸馏指控。
向国会中国特别委员会提交备忘录,指控深度求索(DeepSeek)绕过访问限制,利用ChatGPT输出进行训练。
公开指出深度求索(DeepSeek)、月之暗面(Moonshot)和MiniMax的大规模蒸馏活动,涉及约24,000个虚假账户和超过1600万次与Claude的交互。
克拉齐奥斯(Kratsios)的备忘录公开指控中国实体使用代理账户和越狱提示,对美国前沿模型进行大规模蒸馏。
致信参议院银行委员会,指控阿里巴巴相关操作者发动了迄今最大规模的蒸馏攻击,使用约25,000个虚假账户,在4月22日至6月5日期间进行了2880万次交互。
推出Kimi K3,迅速被认为可与顶级美国模型竞争,再次引发美国官员的蒸馏指控。
美国财政部长公开威胁对中国AI企业实施制裁,理由是通过蒸馏涉嫌窃取知识产权,并提及在中国模型中检测到美国模型的“水印”。
公开驳斥指控为无端的“AI霸权”,并警告若遭制裁将采取“一切必要措施”。

关键关系图

关键玩家
主题

美国财政部威胁对中国AI模型蒸馏行为实施制裁

SC

Scott Bessent (U.S. Treasury Secretary)

公开威胁对中国AI企业实施制裁,理由是通过蒸馏涉嫌窃取知识产权,并提及在中国系统中检测到美国模型的“水印”。

CH

China's Ministry of Commerce

否认指控为无端的“AI霸权”,并警告若华盛顿实施制裁将采取“一切必要措施”。

AN

Anthropic

向参议院银行委员会提交报告和信函,指控深度求索(DeepSeek)、月之暗面(Moonshot)、MiniMax及阿里巴巴/通义实验室使用数万个虚假账户进行大规模蒸馏攻击。

MI

Michael Kratsios (White House Office of Science and Technology Policy)

公开指控月之暗面(Moonshot AI)运行内部平台大规模蒸馏美国模型,并使用受出口限制的芯片。

MO

Moonshot AI

Kimi K3背后的中国实验室,被指控蒸馏Anthropic的模型;一名员工公开否认,称该模型是在15天内从零开始训练的。

OP

OpenAI

向国会中国特别委员会提交备忘录(2026年2月12日),指控深度求索(DeepSeek)使用第三方路由器绕过访问限制,利用ChatGPT输出进行训练。

DA

David Sacks (White House AI and Crypto Czar)

反监管声音,警告美国在Kimi K3发布后可能输掉AI竞赛;此前称有“大量证据”表明深度求索(DeepSeek)蒸馏自OpenAI。

AL

Alibaba (Qwen lab)

被Anthropic指控发动迄今最大规模的蒸馏攻击(25,000个虚假账户,2880万次交互),针对Claude模型。

事实来源

11 条引用
  1. [1] Bessent warns of sanctions against Chinese AI firms over IP theft
  2. [2] Scott Bessent warns China sanctions over AI model theft
  3. [3] China's Commerce Ministry rejects US AI theft accusations
  4. [4] Experts say exploiting Anthropic's Fable isn't how Kimi K3 got so good
  5. [5] Anthropic says Alibaba used 25,000 fake accounts to distill Claude
  6. [6] The costs of China's AI distillation campaign
  7. [7] Anthropic, OpenAI flag China AI firms' distillation of Claude, ChatGPT
  8. [8] Global AI experts push back on US distillation claims against Moonshot's Kimi K3
  9. [9] US threatens sanctions against Chinese AI companies
  10. [10] As AI grows more powerful, a US-China feud threatens safety efforts
  11. [11] Kratsios says Moonshot built Kimi K3 through industrial distillation of Anthropic's Fable

来源文章

Top 5

THE SIGNAL.

Analysts

对Kimi K3的能力能否在如此短的时间内通过纯粹蒸馏实现表示怀疑,认为中国团队的技术实力被低估了。

Braden Hancock
研究员,劳德研究所;Snorkel AI联合创始人

认为随着中国模型接近前沿水平,蒸馏的影响正在减弱,从而削弱了仅靠蒸馏就能解释技术差距缩小的理论。

Nathan Lambert
AI研究员,艾伦人工智能研究所

主张对中国的大规模蒸馏行为施加代价,认为这些行为破坏了美国前沿AI领导地位的经济基础,并剥离了蒸馏模型的安全防护。

Joe Khawam
法律与AI政策主管,法律改革研究所

警告称,制裁报复可能破坏美中AI安全对话,并危及2026年9月计划中的特朗普与习近平会晤。

Paul Triolo
合伙人,DGA-Albright Stonebridge Group

主张两国应就高级开源模型的共同安全标准和红线展开合作,而非走向制裁升级。

Kristy Loke
研究中国AI治理的MATS研究员
The Crowd

China warned it would take “all necessary measures” if the US moves to sanction Chinese AI companies over allegations they improperly used American models to train their own systems

@@business99

🚨 Q: Treasury Sec. Scott Bessent said the administration will look into if Chinese AI models are STEALING from America AI models. Do you think China is stealing American IP? PRESIDENT TRUMP: They're look at us and we're looking at them — but we're LEADING China substantially in [continues, cut off]

@@EricLDaugh268

Bessent says U.S. could sanction China over AI model 'theft'

@u/DrCalFun225

China fires back at Trump administration claims that its AI companies steal U.S. tech

@u/journalistdave203
Broadcast
US Accuses China's Moonshot of Stealing From Anthropic's Fable AI Model | Vantage on Firstpost | 4K

US Accuses China's Moonshot of Stealing From Anthropic's Fable AI Model | Vantage on Firstpost | 4K

Model Distillation: How to Steal a Billion-Dollar AI

Model Distillation: How to Steal a Billion-Dollar AI

What Is AI Distillation — And How DeepSeek Used It To Blindside OpenAI

What Is AI Distillation — And How DeepSeek Used It To Blindside OpenAI

美国财政部威胁对中国AI模型蒸馏行为实施制裁 — AI 新闻 | Agentic Brew