AREX Feed Article
NSA、CISA 与 FBI 联合警告:六家中国公司被指大规模蒸馏美国前沿模型
美国国家安全局(NSA)、网络安全和基础设施安全局(CISA)与联邦调查局(FBI)于 9 月 8 日(周二)发布联合公告,点名 DeepSeek、Moonshot AI(月之暗面)、阿里巴巴、MiniMax、StepFun 与 Z.AI 六家中国公司,指控其自 2024 年起对美国前沿模型实施「激进、恶意且有针对性的蒸馏」(aggressive, malicious, and targeted distillation),从模型交互中提取了数十亿 token。
公告称这些行为「很可能有中国政府知情」。据 ,被针对的模型包括 Anthropic 的 Claude、OpenAI 的 ChatGPT、Google 的 Gemini 与 SpaceXAI 的 Grok 的变体。
三条路径,绕开单点检测
公告写道:「中国 AI 公司通过多条路径发出蒸馏请求以获取未经授权的访问,因此违反了美国 AI 公司的使用条款。」这三条路径分别是原生应用程序接口(API)、远程云服务商,以及自动混淆用户元数据以躲避检测的第三方聚合器。
公告进一步称,这些公司「刻意把运营分散到多家供应商、平台和路径上,以避免单点检测」,并试图逐家蒸馏每款美国前沿模型中最强的能力与专有特性,用于训练位于中国的模型。公告将这一行为定性为「对美国技术领先地位构成威胁的系统性专有功能提取」。
蒸馏本身合法,越界处在条款
蒸馏(distillation)指一个模型通过查询更大、更先进的模型来学习。据公告及 Nextgov 的报道口径,这是常见且有用的训练技术,可以节省成本、缩短开发周期;但对抗性公司可以借它窃取知识产权。公告指控的关键是未经授权访问并违反美国 AI 公司的使用条款。
开发者被要求做的三件事
三机构向美国 AI 开发者提出三项缓解建议:实施全面的检测与缓解,部署针对性的响应变更,建立跨组织的情报共享。三项均为建议;Nextgov 的报道未提及配套的强制措施。
从 2 月指控到 9 月联合公告
这次公告并非第一次点名。Anthropic 在今年 2 月提出了同样的指控;7 月,白宫科技政策办公室主任 Michael Kratsios 公开谈到中国的蒸馏行为,特别提到 Moonshot AI 试图窃取 Anthropic 先进模型 Fable 的专有功能。
倡导组织已要求白宫采取更强硬的行动,禁止向中国出售 AI 系统组件,特别是半导体芯片。
指控仍停留在公告口径
这份公告是三家机构的联合声明,对政府知情程度的表述是可能性判断而非断言。Nextgov 的报道未提及六家被点名公司或四家美国模型开发方对公告的回应,也未提及公告之外的独立核实。
公告的指控目前仍以三家机构自己的口径呈现。