美三机构点名六家中企蒸馏美国模型

美国国家安全局、网络安全和基础设施安全局与联邦调查局 9 月 8 日联合发布一份资安警告,点名六家中国人工智能公司,指它们用”蒸馏”大规模截取美国先进模型的专有能力,用来加速训练自家产品。公开报道里被明确写出名字的有三家:DeepSeek、月之暗面和阿里巴巴。

警告称,被锁定的模型来自 Anthropic、OpenAI、谷歌和 SpaceX;相关行为”很可能在中国政府知情下”进行;这些公司采取分散操作,规避在单一平台上被识别。美方还写道,这类能力提升可能进一步增强中国的军事与网络攻击能力。

蒸馏这个词本身不带罪名

蒸馏是训练里的常规做法:拿一个更大更贵的模型的输出去训一个更小的模型,省时间也省钱。学术界用了很多年,各家实验室内部也在用,把大模型压成端侧小模型基本靠它。

警告的落点不在方法,在授权和量级。美方的指控是这些公司未经授权、以工业规模去做这件事。这个区分在文本里是明写的,转述时最容易丢掉。丢掉之后就成了”用蒸馏就是偷”,那不成立。

没有给出的部分

警告的公开版本里没有列出支撑指控的技术证据——调用日志、账号归属、截取规模的具体数字,都没有。“很可能在中国政府知情下”这句用的是可能性措辞,不是认定。截至发稿,被点名的公司和中国官方都没有公开回应,文件里也没有后续的执法或制裁动作。

对企业来说,能确定的只有一条:各家美国模型服务商的条款早就写着禁止用输出去训练竞品模型。区别在于,过去这是一条合同条款,执行靠平台自己封号;现在它出现在国家安全机构的联合警告里,性质往上挪了一格。

时间点

这份警告落在两件事前面:中美双方预计 9 月中旬讨论 AI 安全风险,习近平预计 9 月下旬访美。同一天,美国财长贝森特公开说,如果美国在 AI 竞赛里输给中国,后果会非常严重。

对国内做模型的公司来说,直接影响不在这份警告本身,它没有法律效力。影响在下游。出海产品接美国云、上美国应用商店、拿美国企业客户的时候,采购方在合规问卷里多加一栏”你的模型训练数据是否包含第三方模型输出”,是很容易的事。国内几家头部模型这两年正好在往海外企业市场推,这一栏填起来不好糊弄——训练数据来源这种东西,说不清就是说不清。

另一层麻烦是取证。蒸馏的痕迹落在权重里,不落在文件里,第三方要证明或者证伪,眼下没有公认的方法。学界这几年提过给模型输出打水印、做指纹的方案,都还停在论文阶段,没有一种被采信为证据。这也是这类指控往往停在警告、很少走到诉讼的原因。

对国内用户的可见影响眼下接近零:被点名的几家产品照常运行,国内的 API 和应用都没有变化。要留意的是另一头,美国模型服务商可能会收紧输出用途的检测和封禁力度,做二次开发时依赖境外 API 的团队,账号风险会比过去高一些。

参考来源:NSA、CISA 与 FBI 联合资安警告,路透社,CocoLoop,联合新闻网,星岛头条;被点名公司数量以警告文本为准,公开报道明确列出的公司名为三家,其余三家未披露。