
周二(9月8日),川普(特朗普)政府多個部門發佈公告,指控中國人工智能公司惡意複製美國AI企業的技術,特別點名包括Deepseek,月之暗面(Moonshot AI),阿里巴巴和智譜AI(Z.AI)等一系列中企。圖為2026年7月18日,在上海舉行的世界人工智能大會(WAIC)上,Kimi K3模型的展位。
周二(9月8日),川普(特朗普)政府多個部門發佈公告,指控中國人工智能公司惡意複製美國AI企業的技術,特別點名包括DeepSeek、月之暗面(Moonshot AI)、阿里巴巴和智譜AI(Z.AI)等一系列中企。
周二,美國網絡安全與基礎設施安全局(Cybersecurity and Infrastructure Security Agency,CISA)在其網站發佈公告,指控一系列中國AI公司以工業規模進行「知識蒸餾」(distillation),系統性地提取美國AI公司模型所具備的專有功能與能力;此類行動構成其AI發展戰略的核心,而不僅僅是輔助手段。
「蒸餾」是指利用規模更大、成本更高的AI模型的輸出來訓練較小的AI模型,以此降低訓練新AI工具成本的過程。
CISA在公告中寫道,儘管「蒸餾」在AI研究領域被公認為一種合法且有用的技術,但中國AI公司正開展激進、惡意且具有針對性的工業級蒸餾活動,旨在提取美國前沿AI模型中受限的專有功能與能力。美國國家安全局(NSA)、網絡安全與基礎設施安全局及聯邦調查局(FBI)(以下統稱「發佈機構」)聯合發佈本網絡安全公告,旨在提醒各機構關注此類惡意活動及技術手段,並建議採取緩解措施以降低其潛在影響。
美國發佈機構點名了一系列發動惡意蒸餾行動的中企,公告寫道,至少自2024年下半年以來,DeepSeek、Moonshot AI(月之暗面)、阿里巴巴、MiniMax、StepFun(階躍星辰)及Z.AI等公司,極有可能在知曉中共政府意圖的情況下,針對美國前沿AI模型(包括Claude、GPT、Gemini及Grok的各類變體)發起數百萬次互動或請求,並從中提取數十億個Token(標記)。DeepSeek至少自2024年起便開展了有組織行動,針對推理能力、專門優化及特定領域功能進行提取,以訓練其R1和V3模型。阿里巴巴利用工業級蒸餾技術改進其Qwen(通義千問)系列AI模型。Moonshot AI、MiniMax、StepFun及Z.AI也參與了針對美國AI公司模型的惡意知識蒸餾活動。
公告指控說,中國AI公司通過多種途徑,發送蒸餾請求以獲取未經授權的訪問權限,從而違反美國AI公司的使用條款。接下來公告列舉了中企使用的各種不同途徑,包括原生應用程式接口(API)、遠程雲服務提供商以及會自動混淆用戶元數據以規避檢測的第三方聚合平台等。
周二的公告稱,這種「蒸餾」行為不僅降低了中國AI公司的研發成本,還增強了中共的「軍事和網絡攻擊能力,這些能力可能被用於針對美國及其盟友」,這種行為構成對專有功能與能力的系統性竊取。
如何應對這種工業級規模的模型蒸餾活動?公告寫道,需要整個AI生態系統(涵蓋美國政府、私營企業及盟國)採取協同一致的行動,包括建立有效的信息共享機制。
美國政府建議美國AI公司立即採取以下三項措施:
實施全面的檢測與緩解措施:識別異常及惡意的提示詞(prompts)、賬戶、網絡活動及行為模式。此外,還應監測「訂閱與使用量」的比例、新賬戶的瞬時最大使用量以及企業級吞吐量模式。
部署針對性的應對策略:針對疑似惡意的蒸餾嘗試,對模型輸出內容進行微調,從而降低那些從事工業級蒸餾的公司所能獲取的收益。
建立跨組織情報共享機制:關聯模型提供商、雲平台及API聚合商處的活動數據,以識別分佈式的蒸餾攻擊行動。
美國政府多部門針對中企提出上述指控,正值川習會前夕。據悉,9月中旬將在美國首都舉行的川習會,AI安全風險是主要議題之一。
















