AI 政策
美国机构警告中国 AI 公司大规模模型蒸馏,中方否认相关指控
NSA、FBI 和 CISA 发布联合网络安全公告,指称中国 AI 公司从美国前沿模型中提取能力;美联社报道称,中方否认相关说法并呼吁合作。
围绕 AI 模型蒸馏的争议本周进一步公开化。美国国家安全局、联邦调查局和网络安全与基础设施安全局在 2026 年 9 月 8 日发布联合网络安全公告,指称多家中国 AI 公司对美国前沿模型开展产业化规模的能力提取活动。一天后,美联社报道称,中国外交部回应称相关指控没有根据,并敦促美国停止对中国进行无端指责和抹黑。
这份公告讨论的核心是知识蒸馏。蒸馏本身是机器学习中的常见技术,通常指用更大、更强模型的输出来训练较小或较新的模型。在开放模型、授权数据或企业自有系统内部,蒸馏可以是合法且有用的工程方法。但美国机构认为,公告中描述的活动不同,因为它们据称针对的是闭源商业前沿模型,规模很大,违反服务条款,并试图降低训练竞争模型所需的研发成本、算力成本和时间。
根据 NSA 发布的信息和 CISA 公告,美国机构称相关企业自 2024 年底以来,从 Claude、GPT、Gemini 和 Grok 等美国模型的不同版本中,通过数百万次请求提取了数十亿 token 的输出。公告点名 DeepSeek、Moonshot AI、Alibaba、MiniMax、StepFun 和 Z.AI,并称这些活动分散在多个模型提供商、云平台和基础设施路径中,以降低被单一服务商集中发现的可能性。公告还把这件事上升到国家安全层面,认为模型能力的快速追赶可能增强网络攻击和军事相关能力。
中方则否认这一叙事。美联社报道称,中国外交部发言人毛宁表示,中国 AI 发展来自高水平科技自立自强,并主张各方加强合作,推动开放、包容、普惠、向善的 AI 发展。美联社还报道称,DeepSeek、Alibaba、Moonshot AI 和 Z.AI 没有立即回应置评请求。这场争议出现的时间也很敏感,AI 治理预计会成为美国总统特朗普和中国国家主席习近平本月晚些时候计划会谈中的议题之一。
争议背后,是 AI 产业中一个越来越难划清的边界。蒸馏并不天然等同于恶意行为,开发者经常用模型输出改进小模型、测试行为或构建特定任务助手。但当闭源商业模型被高频访问,并被用于复制受限能力时,法律、安全和竞争问题都会变得尖锐。美国机构建议模型提供商、云平台、API 聚合商和基础设施公司协同防御,因为分散在大量账号和服务中的活动,很难由单一平台独立识别。
对 AI 公司而言,这份公告提醒外界,模型访问控制已经成为安全架构的一部分。速率限制、异常检测、账号验证、来源追踪和合同执行,不再只是商业管理手段,也会影响前沿能力被复制或近似的速度。对政策制定者来说,这场交锋说明 AI 竞争正与外交、出口管制和网络安全更深地交织在一起。美国指控的具体事实仍会受到争议,但模型蒸馏和前沿能力外流的问题,显然会继续成为 AI 治理的核心议题。