美国指控六家中国AI公司大规模窃取模型

iEXExchanger
美国指控六家中国AI公司大规模窃取模型

NSA、CISA与FBI罕见联合发出警告,指DeepSeek、阿里巴巴、月之暗面等六家公司自2024年底起大规模蒸馏美国模型。

美国国家安全局(NSA)、网络安全与基础设施安全局(CISA)和联邦调查局(FBI)9月8日罕见地联合发布警告,点名六家中国AI公司:DeepSeek、阿里巴巴、月之暗面、MiniMax、阶跃星辰和智谱(Z.AI)。这种三方联合公告通常只用于黑客团伙或勒索软件团伙,如今却对准了商业公司。

指控核心是"蒸馏"——用大模型的海量回答训练一个更小的模型来模仿它。这项技术本身很常见也基本合法,问题在于规模和隐蔽性。三机构称,六家公司自2024年底起通过数百万次请求从美国模型中抽取了数十亿token,且蒸馏并非附带实验,而是其研发战略的核心。

受影响的模型包括Claude(从3.7到Opus 4.8,含Fable)、GPT(从4到5.5,另单独提及GPT-4o)、Gemini 2.5以及Grok。公告列出具体案例:DeepSeek被指利用Claude、Gemini、GPT和Grok的输出训练R1与V3;月之暗面则被指用Claude Fable的数据训练Kimi K3,用GPT-4o数据训练Kimi K2。

  • 伪造账号并清除元数据
  • 利用代理"中转站"绕过地区限制
  • 批量购买团队共享的高级订阅
  • 提示注入与越狱手段绕过过滤器
  • 集中路由掩盖请求真实来源

这并非突然出现的问题。今年6月曾有报道称,阿里巴巴仅用45天就用2880万条Claude回答训练了Qwen。7月,美国财政部据报正考虑对月之暗面实施制裁。此前这些都是各自独立的公司事件,而三机构此次联合发声,等于官方认定这是整个行业的系统性模式,而非孤立个案。

值得注意的是,建议并非直接封号。三机构提议采取更隐蔽的做法:对高置信度可疑账号悄悄降低回答质量,而非直接封禁——否则违规者只会换个新账号继续。也要提醒读者,这只是一份警告,不是判决:目前尚未宣布制裁,被点名的公司也均未公开回应。

真正的悬念是:这份警告会不会像7月讨论的对月之暗面制裁那样落地为实际限制,还是仅仅停留在纸面警告。

问答

本文相关常见问题

什么是AI模型蒸馏,为何成为问题?

这是一种训练方法,用大模型的回答作为训练数据,让小模型学会模仿其行为。技术本身合法,但据机构称,这六家公司是以隐蔽方式、工业化规模并通过伪造账号和代理网络绕过服务限制来实施的。

哪些美国AI模型受到影响?

根据警告,受攻击的系统包括Anthropic的Claude(3.7至Opus 4.8,含Fable)、OpenAI的GPT(4至5.5,另含GPT-4o)、谷歌的Gemini 2.5以及xAI的Grok。

是否已对相关公司宣布制裁?

没有。NSA、CISA和FBI发布的是给美国企业的建议性文件,并非法律或监管裁决。目前尚未宣布制裁,尽管7月份财政部据报曾就类似问题考虑过对月之暗面采取此类措施。

Anthropic和OpenAI等公司获得了怎样的应对建议?

机构建议不要立即封禁可疑账号,而是对高置信度可疑账号悄悄降低回答质量,同时监测订阅与使用量比例,并在行业内共享威胁情报。