美国指控月之暗面AI窃取Anthropic的知识产权用于Kimi K3
TECH

美国指控月之暗面AI窃取Anthropic的知识产权用于Kimi K3

50+
Signals

战略概览

  • 01.
    白宫科技政策办公室(OSTP)主任迈克尔·克拉齐奥斯正式指控月之暗面AI秘密蒸馏Anthropic的Fable模型以开发Kimi K3:‘我们掌握的信息表明,月之暗面AI为开发其K3模型,蒸馏了Anthropic的Fable模型。’
  • 02.
    克拉齐奥斯指控月之暗面建立了一个内部平台,用于对美国模型进行大规模蒸馏,并能快速切换访问方式以逃避检测。
  • 03.
    白宫还指控月之暗面通过位于泰国的服务器获取了受出口禁令限制的英伟达GB300芯片,在未将芯片实际进口到中国的情况下在该硬件上进行训练。
  • 04.
    财政部长斯科特·贝森特警告称,跨越界限进入知识产权盗窃范畴的隐蔽工业级蒸馏行为可能触发制裁和实体清单认定。
  • 05.
    Kimi K3是一个拥有2.8万亿参数的开源权重MoE模型,于2026年7月16日至17日发布,上下文窗口达100万token,输入每百万token定价3美元,输出每百万token定价15美元。
  • 06.
    尽管遭到指控,Kimi K3在整体表现上仍落后于Fable 5和GPT 5.6 Sol,但在Vals AI排名第二,在Artificial Analysis Intelligence Index排名第三,在Frontend Code Arena排名第一。
  • 07.
    月之暗面尚未直接反驳具体指控;中国驻美使馆发言人称这些指控‘完全站不住脚’,而Anthropic的莎拉·赫克则支持美国方面的说法。

深度分析

具体指控:Fable蒸馏与泰国芯片后门

对月之暗面AI的指控分为两个部分,其分量截然不同。第一部分是月之暗面‘秘密蒸馏’了Anthropic的Fable模型——通过一个专门构建的内部平台,以工业规模利用Fable的输出来训练Kimi K3,并设计为能‘在多种访问方法之间快速切换以避免被检测’[1]。白宫科技政策办公室主任迈克尔·克拉齐奥斯在此处谨慎划线,他将问题定性为并非蒸馏本身——他称其为一种合法技术——而是其隐蔽的大规模使用,旨在‘窃取美国专有技术并削弱美国研究’[9]

第二项指控,或许更为严重,涉及硬件而非软件:月之暗面通过设在泰国的基础设施路由访问,获得了配备英伟达GB300芯片的服务器,而该Blackwell系列芯片明确禁止出口至中国——在未将芯片实际带入中国领土的情况下在该芯片上进行训练[2]。财政部长斯科特·贝森特正是基于这一指控警告称,‘跨越界限进入知识产权盗窃范畴的隐蔽工业级蒸馏攻击’可能触发‘制裁和实体清单认定’[3]。值得注意的是,美国政府在此建立于已有先例之上:Anthropic自身于2026年2月发布报告,指控月之暗面、深度求索(DeepSeek)和MiniMax运行约2.4万个虚假账户,从Claude中获取超过1600万次交互,仅月之暗面部分就达340万次[4]。这一先前披露为当前指控提供了证据链,尽管它并未证实GB300/泰国路由这一具体说法的准确性。

为何AI研究人员不相信两周内完成蒸馏的说法

此事的异常之处在于,独立专家——不仅是月之暗面或中国官员——迅速对白宫的说法提出质疑。Laude研究所研究员、Snorkel AI联合创始人布拉登·汉考克指出一个简单的算术问题:Fable直到2026年7月1日才公开上线,而Kimi K3大约两周后就发布了。他表示:‘我不认为你能在Fable发布后仅靠蒸馏,就在如此短的时间内获得如此强大且迅速推出的模型。’他认为根本没有足够时间完成如此大量的数据蒸馏、训练如此规模的模型并发布[5]。艾伦人工智能研究所(Allen Institute for AI)的内森·兰伯特提出了相关但不同的批评:随着中国实验室越来越多地通过强化学习而非模仿来接近前沿能力,蒸馏的整体贡献正在缩小,即使Fable发挥了作用,也‘最多只是相对较小的程度’[6]

质疑不仅限于AI研究人员。在X平台上,法律评论员质疑‘知识产权盗窃’在此是否构成连贯的法律主张,因为大语言模型的输出通常不受版权保护,且反向工程在美国法院长期被视为合理使用——一位著名的法律/政策评论员明确指出,目前尚未提出任何可信的法律理论来支撑该指控。一位AI安全研究员提出了一个值得认真对待的反向假设:月之暗面可能在Fable公开发布前,通过预发布合作伙伴或直接入侵获得了未经授权的访问权限,这将完全绕开两周时间线的质疑。该理论在回复中遭到积极反驳,目前尚未得到证实。与此同时,Reddit社区对政府版本普遍持怀疑态度,最强烈的反复质疑正是汉考克提出的时间线计算问题——同时存在另一种竞争性理论,认为月之暗面的‘Kimi Linear’架构反映了真正的专有研究,而非借用的权重。

制裁、抛售与特朗普-习近平的对峙

无论真相如何,该指控立即引发了市场反应。Z.ai股价一度暴跌27%至30%——这是自1月上市以来最糟糕的一天,MiniMax跌幅高达16%,阿里巴巴下滑约4%,而彭博亚洲半导体指数下跌超过6%,纳斯达克100期货下跌2%[7]。这些公司均未在蒸馏指控中被直接点名;它们成为更广泛的中国开源权重AI风险重新定价中的附带损失,叠加了Kimi K3发布本身几天前已引发的市场波动[8]

政策层面的影响同样具体。贝森特威胁实施制裁和实体清单认定,若付诸实施,将完全禁止月之暗面获取美国先进技术[3],这是一次重大升级。据一份报告称,该公司年经常性收入已从4月的约2亿美元增长至6月的3亿美元,并正寻求以接近315亿美元估值在港上市。该指控还发生在预期中的特朗普与习近平9月会晤的背景下,为两位领导人可能需要处理的AI与贸易摩擦清单再添一项——这意味着这场围绕单一模型发布的具体争端,很可能演变为更广泛的中美贸易关系中的代理战,而非停留在狭义的技术或法律问题上。

此案的依据:Anthropic的2月报告作为证据基础

报道中容易被忽视的一点是,整个指控的证据基础究竟来自何处。Anthropic自身在2026年2月发布的报告——首次披露了针对月之暗面、深度求索和MiniMax的蒸馏指控,并提供了详细的账户与交互数量数据[4]——正是白宫7月声明所依据的主要文件基础。这一点至关重要,因为它意味着整个指控链的可信度在很大程度上依赖于Anthropic内部检测方法,而非独立验证的证据。

这之所以重要,是因为在报道中,没有任何媒体披露直接的技术证据——如模型权重对比、泄露的月之暗面内部文件或法医级访问日志——除了克拉齐奥斯的口头断言和Anthropic的支持声明。结合专家对时间线合理性的迅速反驳,目前呈现的图景更少是一个清晰的间谍案,而更像是一场地缘政治化的争端,其中蒸馏检测仍属不精确科学,AI训练中‘盗窃’的法律定义尚未明确,且各方均有动机——月之暗面的IPO雄心、Anthropic的竞争地位、以及美国政府为证明更严格出口管制正当性的利益——去塑造有利于己方的叙事。

历史背景

在深度求索(DeepSeek)的R1扰乱中国AI市场后,发布了Kimi K2,一个拥有1万亿参数的开源权重MoE模型。
发布报告,指控深度求索、月之暗面和MiniMax使用约2.4万个虚假账户和超过1600万次交互进行工业级蒸馏攻击,其中月之暗面的活动单独达340万次交互。
使Fable模型公开可用,该日期现被引用为对两周蒸馏时间线质疑的基础。
发布了Kimi K3,一个拥有2.8万亿参数的开源权重模型,在盗窃指控浮出水面之前已引发竞争对手AI和芯片股的抛售。
财政部长斯科特·贝森特在白宫对月之暗面提出蒸馏指控后,威胁实施制裁和实体清单认定。
正式指控月之暗面蒸馏Fable模型,并通过设在泰国的服务器非法获取GB300芯片。

关键关系图

关键玩家
主题

美国指控月之暗面AI窃取Anthropic的知识产权用于Kimi K3

MI

Michael Kratsios / White House OSTP

Made the formal public accusation and drew the line between legitimate and 'covert industrial' distillation, setting the political framing for a possible trade/export-control response.

SC

Scott Bessent / US Treasury

Escalated the accusation into a concrete policy threat, putting sanctions and Entity List designation on the table for Moonshot.

AN

Anthropic

Publicly backed the White House claim via Sarah Heck and had already published a February 2026 report accusing Moonshot, DeepSeek and MiniMax of industrial-scale distillation attacks, giving the current accusation a documented precedent.

MO

Moonshot AI

The accused startup; shipped Kimi K3 to strong benchmark results and reportedly pursuing a Hong Kong IPO near $31.5B valuation, giving it strong financial incentive to dispute the claim but has stayed largely silent on the specifics.

CH

Chinese Embassy (Liu Chang)

Denied the accusations as 'entirely unfounded,' representing the official Chinese government pushback.

IN

Independent AI researchers (Braden Hancock, Nathan Lambert, Sam Bresnick)

Publicly disputed the technical plausibility of the distillation claim within hours, undercutting the credibility of the government's framing and shifting scrutiny toward the chip-access allegation instead.

RI

Rival Chinese AI/tech firms (Z.ai, MiniMax, Alibaba)

Became collateral market casualties of the news cycle despite not being named in the accusation, with steep single-day stock declines.

事实来源

9 条引用
  1. [1] Moonshot AI distilled Anthropic's Fable model to develop K3, acquired GB300 servers for AI training, says US official
  2. [2] Moonshot Kimi Nvidia AI chips export ban
  3. [3] Treasury threatens sanctions after White House claims Moonshot distilled Anthropic's Fable
  4. [4] Detecting and preventing distillation attacks
  5. [5] Experts say exploiting Anthropic's Fable isn't how Kimi K3 got so good
  6. [6] Kimi K3: The open-weights escalation
  7. [7] Moonshot Kimi K3 AI semiconductor stocks decline
  8. [8] Moonshot AI's Kimi K3 launch leads to increased volatility in tech and digital asset markets
  9. [9] Moonshot AI distilled Anthropic's Fable model to develop K3

来源文章

Top 5

THE SIGNAL.

Analysts

认为时间线使得蒸馏作为主要解释不可信:‘Fable自7月1日起才公开可用。你不可能在两周内蒸馏如此大量的数据、训练一个模型并发布。’

Braden Hancock
研究员,Laude研究所(Snorkel AI联合创始人)

认为随着实验室转向强化学习,蒸馏对中国前沿模型的整体贡献正在缩小;如果Fable发挥了任何作用,也‘最多只是相对较小的程度。’

Nathan Lambert
AI研究员,艾伦人工智能研究所(Ai2)

更关注芯片访问指控而非蒸馏主张,呼吁在全球数据中心实施‘了解你的客户’规则以堵住路由漏洞。

Sam Bresnick
研究员,乔治城大学安全与新兴技术中心(CSET)
The Crowd

We have information that Moonshot AI distilled Anthropic’s Fable for the development of its K3 model. To do this they developed a sophisticated internal platform to conduct large scale distillation against U.S. models, allowing them to quickly switch between multiple methods of access to avoid detection. Moonshot AI has also acquired GB300-equipped servers and has accessed GB300s in Thailand, likely to train its AI models. The United States strongly supports the free and fair development of AI, including a thriving competitive ecosystem that spans frontier models, specialized systems, open-source frameworks, and open-weight models. Legitimate AI distillation used to create smaller, more efficient models plays a vital role in this open innovation ecosystem. However, large-scale, covert industrial distillation aimed at stealing proprietary U.S. technology and undermining American research is unacceptable.

@@mkratsios4714564

I’d be curious to understand what IP is being stolen? According to your (C) office, LLM outputs aren’t copyrightable, and courts have long held reverse engineering to be a fair use; trade secret is a stretch since the company’s model is directly disclosing the info. Easy to say “IP theft!” Harder to articulate a plausible legal theory, which I presume is why OSTP’s memo on this issue didn’t include one.

@@KevinBankston1478

Many people seem to be arguing this is implausible because Fable hasn't been out for long. But Moonshot could have obtained unauthorized access before Fable was released via actors with prerelease access (Glasswing) or possibly by hacking Anthropic directly.

@@RyanGreenblatt183

White House Strongly Alleges Moonshot AI Secretly Distilled Anthropic's Fable

@u/Alone-Ad697965
Broadcast
New Chinese AI Model 'Kimi K3' Raises Pressure on US Spending

New Chinese AI Model 'Kimi K3' Raises Pressure on US Spending

Kimi K3 Just Sold Out. Then It Got Political

Kimi K3 Just Sold Out. Then It Got Political

Anthropic says DeepSeek, Moonshot AI, and Minimax is stealing from them. Here is what's happening!

Anthropic says DeepSeek, Moonshot AI, and Minimax is stealing from them. Here is what's happening!

美国指控月之暗面AI窃取Anthropic的知识产权用于Kimi K3 — AI 新闻 | Agentic Brew