
周二(9月8日),川普(特朗普)政府多个部门发布公告,指控中国人工智能公司恶意复制美国AI企业的技术,特别点名包括Deepseek,月之暗面(Moonshot AI),阿里巴巴和智谱AI(Z.AI)等一系列中企。图为2026年7月18日,在上海举行的世界人工智能大会(WAIC)上,Kimi K3模型的展位。
周二(9月8日),川普(特朗普)政府多个部门发布公告,指控中国人工智能公司恶意复制美国AI企业的技术,特别点名包括DeepSeek、月之暗面(Moonshot AI)、阿里巴巴和智谱AI(Z.AI)等一系列中企。
周二,美国网络安全与基础设施安全局(Cybersecurity and Infrastructure Security Agency,CISA)在其网站发布公告,指控一系列中国AI公司以工业规模进行“知识蒸馏”(distillation),系统性地提取美国AI公司模型所具备的专有功能与能力;此类行动构成其AI发展战略的核心,而不仅仅是辅助手段。
“蒸馏”是指利用规模更大、成本更高的AI模型的输出来训练较小的AI模型,以此降低训练新AI工具成本的过程。
CISA在公告中写道,尽管“蒸馏”在AI研究领域被公认为一种合法且有用的技术,但中国AI公司正开展激进、恶意且具有针对性的工业级蒸馏活动,旨在提取美国前沿AI模型中受限的专有功能与能力。美国国家安全局(NSA)、网络安全与基础设施安全局及联邦调查局(FBI)(以下统称“发布机构”)联合发布本网络安全公告,旨在提醒各机构关注此类恶意活动及技术手段,并建议采取缓解措施以降低其潜在影响。
美国发布机构点名了一系列发动恶意蒸馏行动的中企,公告写道,至少自2024年下半年以来,DeepSeek、Moonshot AI(月之暗面)、阿里巴巴、MiniMax、StepFun(阶跃星辰)及Z.AI等公司,极有可能在知晓中共政府意图的情况下,针对美国前沿AI模型(包括Claude、GPT、Gemini及Grok的各类变体)发起数百万次互动或请求,并从中提取数十亿个Token(标记)。DeepSeek至少自2024年起便开展了有组织行动,针对推理能力、专门优化及特定领域功能进行提取,以训练其R1和V3模型。阿里巴巴利用工业级蒸馏技术改进其Qwen(通义千问)系列AI模型。Moonshot AI、MiniMax、StepFun及Z.AI也参与了针对美国AI公司模型的恶意知识蒸馏活动。
公告指控说,中国AI公司通过多种途径,发送蒸馏请求以获取未经授权的访问权限,从而违反美国AI公司的使用条款。接下来公告列举了中企使用的各种不同途径,包括原生应用程序接口(API)、远程云服务提供商以及会自动混淆用户元数据以规避检测的第三方聚合平台等。
周二的公告称,这种“蒸馏”行为不仅降低了中国AI公司的研发成本,还增强了中共的“军事和网络攻击能力,这些能力可能被用于针对美国及其盟友”,这种行为构成对专有功能与能力的系统性窃取。
如何应对这种工业级规模的模型蒸馏活动?公告写道,需要整个AI生态系统(涵盖美国政府、私营企业及盟国)采取协同一致的行动,包括建立有效的信息共享机制。
美国政府建议美国AI公司立即采取以下三项措施:
实施全面的检测与缓解措施:识别异常及恶意的提示词(prompts)、账户、网络活动及行为模式。此外,还应监测“订阅与使用量”的比例、新账户的瞬时最大使用量以及企业级吞吐量模式。
部署针对性的应对策略:针对疑似恶意的蒸馏尝试,对模型输出内容进行微调,从而降低那些从事工业级蒸馏的公司所能获取的收益。
建立跨组织情报共享机制:关联模型提供商、云平台及API聚合商处的活动数据,以识别分布式的蒸馏攻击行动。
美国政府多部门针对中企提出上述指控,正值川习会前夕。据悉,9月中旬将在美国首都举行的川习会,AI安全风险是主要议题之一。

















