三大AI巨頭結盟,指控DeepSeek等竊取1600萬次對話

4月初AI圈最震撼的新聞,不是某家又發表了新模型,而是OpenAI、Anthropic和Google這三家平時搶生意的死對頭,突然宣布要聯手對付中國AI公司。

具體來說,三家公司透過Frontier Model Forum(2023年由這幾家和微軟聯合成立的論壇)開始共享情報,目標是打擊「蒸餾攻擊」——也就是競爭對手用你的大模型產出來訓練自己的小模型這種行為。

被點名的中國公司有三家:DeepSeek、Moonshot AI(Kimi的母公司)、MiniMax

什麼叫「蒸餾攻擊」?

方法說起來不複雜:往目標模型裡塞一大堆精心設計的提示詞,收集返回的結果,拿去訓練自己的模型。

你不需要知道對方的模型架構,不需要拿到權重,就能讓自己的模型學到對方大量的推理方式和知識結構。OpenAI早在DeepSeek R1出來的時候就懷疑過這事,Sam Altman當時公開說DeepSeek「不當蒸餾了GPT模型」。

現在Anthropic給出了具體數字:這三家中國公司透過大約24,000個虛假帳戶與Claude進行了超過1600萬次互動。

這不是正常用戶行為。1600萬次是工業級、系統性的資料探勘,而且是透過大量偽造帳戶來規避平台使用條款偵測的。

三家敵人為什麼突然變盟友?

說這三家是競爭對手都是輕描淡寫——OpenAI和Anthropic在爭同一批企業合約,Google同時跟兩家正面交鋒。

但當問題的規模大到單靠一家公司的防禦措施根本扛不住,這種競爭暫時讓位了。Frontier Model Forum的情報共享機制意味著:一家發現了新的蒸餾攻擊模式,其他兩家可以同步更新防禦策略。

Anthropic在這次合作裡做了什麼?推出了「Project Glasswing」——把高能力的Claude Mythos模型存取權限限制在特定合作夥伴範圍內,附帶更嚴格的安全偵測機制,並承諾了1億美元的使用積分給AWS、Google、微軟等防禦安全合作夥伴。

中國公司偷的到底是什麼?

從Anthropic的指控來看,蒸餾涉及的領域包括:電腦視覺、程式碼生成、複雜推理等多個核心能力方向。

這三家公司的產品路線對比一下就能理解:

公司 主要產品 與被指控能力的關聯
DeepSeek R系列推理模型 複雜推理能力
Moonshot AI Kimi長上下文模型 文件理解、程式碼能力
MiniMax 影片生成、多模態 視覺理解

每家的蒸餾目標可能都有側重,但共同點是:不用花上億美元訓練代價就能獲得接近SOTA的能力。

這件事對開源AI意味著什麼?

往大了看,這個聯盟的成立某種程度上標誌著AI行業進入了「智慧財產權保護階段」。

之前大家都在講AI開放、開源、模型共享。現在Anthropic直接限制了自己最強模型的存取權限,OpenAI也在對使用條款執行上加碼。

如果防蒸餾成為行業標準動作,那些依賴呼叫API來最佳化自己模型的研究者和小公司也會受到波及——怎麼區分「正常的API呼叫」和「系統性的蒸餾採集」,本身就是個技術和政策上都很難解決的問題。

目前,被點名的三家中國公司都沒有公開回應這些指控。

參考來源:CocoLoop、OpenAI, Anthropic, Google Unite to Combat Model Copying in China(Bloomberg);OpenAI, Google, Anthropic Unite Against AI Model Theft(Built In);OpenAI, Anthropic and Google Unite Against China AI Distillation(resultsense.com)