美国机构指控中国AI公司蒸馏美国模型
TECH

美国机构指控中国AI公司蒸馏美国模型

39+
Signals

战略概览

  • 01.
    2026年9月8日,美国国家安全局(NSA)、网络安全和基础设施安全局(CISA)和联邦调查局(FBI)发布了一份联合网络安全咨询(AA26-251A),指控六家总部位于中国的AI公司自2024年底以来,对美国前沿AI模型进行了工业规模的知识蒸馏 [1]
  • 02.
    该咨询点名了深度求索(DeepSeek)、月之暗面(Moonshot AI)、阿里巴巴、MiniMax、StepFun 和 Z.AI 这六家公司,称其针对Anthropic的Claude、OpenAI的GPT、Google的Gemini以及xAI的Grok等模型变体展开行动。
  • 03.
    这些机构表示,被指控公司的蒸馏行为是其AI发展战略的核心,而不仅仅是一种补充手段,并指出相关请求通过原生API、远程云服务商以及第三方聚合平台进行路由,以掩盖用户元数据,违反了服务提供商的使用条款。
  • 04.
    该咨询还指出,存在一个被称为“中转站”的代理服务灰色市场,据报道这些服务在中国平台淘宝和闲鱼上进行营销,用于绕过地理限制并规避提供商的安全机制。
  • 05.
    CISA代理局长公开敦促AI公司采取措施,保护其平台免受此类蒸馏活动的影响。
  • 06.
    此外,在政府发布咨询之前,Anthropic报告称,深度求索、月之暗面和MiniMax创建了约2.4万个虚假账户,并与Claude进行了超过1600万次交互,以提取其能力。

深度分析

深入解读咨询文件:所谓提取流程如何运作

2026年9月8日,美国国家安全局(NSA)、网络安全和基础设施安全局(CISA)和联邦调查局(FBI)发布了联合网络安全咨询AA26-251A,指控六家中国AI公司自2024年底以来对美国前沿模型进行工业规模的知识蒸馏 [1]。知识蒸馏本身并非神秘技术:一个较小的“学生”模型被训练以模仿较大“教师”模型的输出,从而在无需原始训练数据或计算资源的情况下学习其推理模式。但该咨询所指控的行为在规模和方法上有所不同。它指出,被指控公司把蒸馏视为“其AI发展战略的核心——而不仅仅是补充手段”,并通过原生API、远程云服务商以及第三方聚合平台发送请求,这些平台被特意选择以掩盖用户元数据并规避目标公司的使用条款 [2]。该咨询还指出,存在一个被称为“中转站”的代理服务灰色市场,据报道这些服务在中国平台淘宝和闲鱼上进行营销,用于绕过地理限制和安全机制,同时开发团队共享批量购买的高级订阅服务,以降低提取成本 [3]

被点名者:谁被指控窃取了什么

该咨询点名了深度求索(DeepSeek)、月之暗面(Moonshot AI)、阿里巴巴、MiniMax、StepFun 和 Z.AI,并称这些行动从Anthropic的Claude、OpenAI的GPT、Google的Gemini以及xAI的Grok等多个变体中提取了数十亿token,涉及数百万次交互 [1]。深度求索和月之暗面被列为最严重的违规者:深度求索被指控通过蒸馏Claude、Gemini、ChatGPT和Grok的多个版本来训练其R1模型;而月之暗面则据称蒸馏了18种不同的美国模型,用于构建Kimi-K2和Kimi-K3 [3]。阿里巴巴被指控利用工业级蒸馏技术改进其通义千问(Qwen)系列模型,而Z.AI则据称在2026年年中前从GPT-5.5和Claude Opus 4.8中提取了数十亿token的链式思维推理内容 [4]。此外,在政府发布咨询之前,Anthropic表示已识别出约2.4万个虚假账户以及超过1600万次与Claude的交互,这些行为由深度求索、月之暗面和MiniMax实施,用于提取其能力 [5]。该咨询还质疑了深度求索的可信度,对其广为宣传的560万美元训练成本提出质疑,理由是该数字未计入从美国前沿模型中提取的蒸馏训练数据的价值 [4]

是盗窃还是常规操作?定性之争

该咨询使用的措辞——“系统性提取”、“工业级规模”——将蒸馏行为定性为对抗性的知识产权盗窃,CISA高层也公开呼应了这一说法。但这一主张远未达成共识。中国官方媒体已直接反驳:《环球时报》援引的一位评论员称,Anthropic的蒸馏指控缺乏实质依据,认为其“根植于技术霸权焦虑”,并将这些指控视为试图保护正在衰落的美国垄断地位,而非针对真正的不当行为 [6]。独立学术界则持更为谨慎的中间立场——南洋理工大学人工智能教授Erik Cambria指出,“合法使用与对抗性滥用之间的界限往往模糊不清” [7],因为通过付费API访问进行蒸馏是一种广泛使用、技术上并无特别之处的机器学习方法,而非黑客攻击。这种模糊性至关重要,因为咨询本身提供的证据描述的是付费客户使用公开可用的API和云服务,而非入侵或凭证窃取——所谓违规行为是违反使用条款和规避访问控制,而非传统意义上的网络安全漏洞。

华盛顿为何此时警觉,以及接下来会发生什么

政府发布的这份咨询并非孤立事件。OpenAI最早于2025年1月向Axios透露,其掌握证据表明中国背景团体正试图对其模型进行蒸馏,这发生在深度求索R1发布引发关注之后不久 [8]。到2026年2月,OpenAI向国会表示,深度求索利用蒸馏和隐蔽路由器“搭便车”使用美国前沿实验室的能力,同月Anthropic也单独报告称,深度求索、月之暗面和MiniMax对Claude展开了工业级蒸馏行动 [9]。这些报告在2026年7月引发了华盛顿关于处罚措施、出口管制和AI实验室法律保护的政策辩论 [10]。到9月初,Anthropic表示其对抗蒸馏的斗争已延伸至接近暗网的灰色市场,紧随其后便是联合咨询的发布 [11]。官员们以严峻的竞争视角框定此事的利害关系:他们警告称,若放任蒸馏行为,将威胁到定义美国AI领导地位的能力差距 [12]。CISA代理局长已公开敦促AI公司“立即采取措施保护其平台,防范可能缩小美国企业技术进步差距的知识蒸馏活动” [4]。这一紧迫感还得到了科技评论中流传的一个独立数据点的支持:据报道,聚合模型使用数据显示,在过去一年中,中国开源模型的流量从约占总量的五分之一上升至约一半,而同期美国模型的使用量则从约四分之三下降至约三分之一——两条趋势线并非简单的此消彼长,批评者认为这既反映了价格竞争,也反映了蒸馏驱动的能力追赶;与此同时,持续存在的反论点是,美国实验室最初也是通过无偿抓取开放网络内容来构建其前沿模型的。

历史背景

OpenAI向Axios表示,其掌握证据表明中国背景团体正试图对其模型进行蒸馏,这发生在深度求索R1发布引发关注之后不久。
Anthropic表示已识别出深度求索、月之暗面和MiniMax对Claude展开的工业级蒸馏行动;OpenAI则单独向国会表示,深度求索利用蒸馏和隐蔽路由器“搭便车”使用美国前沿实验室的能力。
Anthropic和OpenAI关于蒸馏的警告在华盛顿特区引发了政策辩论,讨论应如何应对。
Anthropic报告称,其与中国企业的蒸馏斗争已延伸至接近暗网的灰色市场,反映出在政府咨询发布前日益加剧的担忧。
这三个机构发布了联合咨询AA26-251A,点名六家中国AI公司,并详细说明了蒸馏方法、目标模型及缓解建议。

关键关系图

关键玩家
主题

美国机构指控中国AI公司蒸馏美国模型

NS

NSA, CISA, FBI (US government)

Issued the joint advisory (AA26-251A) accusing the six firms and outlining detection/mitigation recommendations

DE

DeepSeek

Accused top offender; alleged to have used distillation to train its R1 model, undermining its claimed low training cost

MO

Moonshot AI

Accused top offender; alleged to have distilled 18 U.S. models to train Kimi-K2/Kimi-K3

AL

Alibaba

Accused of using industrial-scale distillation to improve its Qwen model family

MI

MiniMax

Accused of targeting Claude, Gemini, and GPT for agentic coding and tool orchestration

ST

StepFun

Accused of targeting Claude and GPT models to improve its products

Z.

Z.AI

Accused of distilling billions of tokens from GPT-5.5 and Claude Opus 4.8 by mid-2026

AN

Anthropic

Target company; separately disclosed distillation campaigns against Claude and is lobbying for penalties and export controls

OP

OpenAI

Target company; earlier told Congress it had evidence of distillation by China-based groups, describing DeepSeek's approach as 'free-riding' on U.S. frontier lab capabilities

GO

Google (Gemini) / xAI (Grok)

Additional target model providers named in the advisory alongside Claude and GPT

CH

Chinese government

Advisory assesses the campaigns 'likely' occurred with Chinese government awareness, though it stops short of alleging direct control

事实来源

12 条引用
  1. [1] Cybersecurity Advisory AA26-251A: China-Based AI Companies' Malicious Knowledge Distillation Against U.S. AI Companies
  2. [2] US claims Chinese AI companies' core AI strategy is distilling American models
  3. [3] US accuses Chinese AI companies of distillation
  4. [4] China: malicious AI knowledge distillation against US companies
  5. [5] Chinese AI companies distilled Claude to improve their models, Anthropic says
  6. [6] Anthropic's 'distillation' claims against Chinese firm lack substance, rooted in tech hegemony anxiety
  7. [7] The AI cold war: US tech companies accuse China's AI firms of stealing billions in research
  8. [8] OpenAI-DeepSeek distillation dispute deepens US-China AI tensions
  9. [9] Anthropic, OpenAI say China AI firms used distillation, including DeepSeek
  10. [10] Anthropic, OpenAI warnings prompt distillation debate in Washington
  11. [11] Anthropic's distillation battle turns to the dark web as China concerns swell
  12. [12] CISA warns of Chinese AI firms' industrial-scale distillation

来源文章

Top 5

THE SIGNAL.

Analysts

公开敦促AI公司立即采取保护措施,防范蒸馏活动,以防止中国企业缩小与美国AI公司的能力差距。

Nick Andersen, CISA Acting Director
美国政府官员

表示针对其模型的蒸馏活动正在加剧且日益复杂,将其定性为超越任何单一公司或国家的安全威胁。

Anthropic (corporate statement)
被攻击的AI实验室

提醒人们,合法AI研究实践与对抗性滥用之间的界限并不总是清晰明确的。

Erik Cambria, professor of artificial intelligence, Nanyang Technological University (Singapore)
独立学术分析师

认为Anthropic的蒸馏指控缺乏实质内容,反映了美国对失去技术主导地位的焦虑。

Unnamed Chinese expert cited by Global Times
《环球时报》引用的中国媒体评论员
The Crowd

China-based AI companies are illicitly distilling U.S. frontier AI capabilities. Read NSA's new report, co-sealed with @FBI @CISAgov, highlighting AI knowledge distillation, TTPs used, and recommended mitigations: media.defense.gov/2026/Sep/08/2...

@@NSACyber731

China-based AI companies are conducting industrial-scale distillation campaigns to extract proprietary capabilities from U.S. AI models. Our joint advisory with @NSAGov @FBI details the threat and actions to help protect U.S. AI leadership. Read more → go.dhs.gov/56v

@@CISAgov104

US security agencies accuse Chinese AI companies of improperly piggybacking on leading American AI models using a technique known as distillation. Here's what to know

@@business17

U.S. agencies say Chinese AI companies are conducting industrial-scale distillation of U.S. frontier models

@u/Cklly200494
Broadcast
Behind China's rapid AI ascent

Behind China's rapid AI ascent

Why Anthropic is right to fear Chinese AI distillation

Why Anthropic is right to fear Chinese AI distillation

USA Fighting Chinese AI Distillation Attacks - America Losing to China

USA Fighting Chinese AI Distillation Attacks - America Losing to China