川普科學顧問稱中國在系統性蒸餾美國AI

這次說話的不是哪個國會議員,不是某家AI公司的律師。

是麥可·克拉西奧斯(Michael Kratsios)。川普的科學顧問,白宮科學與技術政策辦公室主任。

他4月23日公開說:

「系統性地提取和複製美國工業的創新,這沒有任何創新性可言。」

這話指向很清楚——美國政府正式記錄在案:中國在工業化地抄襲美國AI。

具體怎麼抄的

這次不是「偷數據」這種模糊說法。克拉西奧斯描述的是一套完整體系:

第一步:建代理帳號矩陣。數萬個代理帳號,分散IP,大規模查詢OpenAI、Anthropic、Google的模型,繞過存取限制。

第二步:模型蒸餾。把問出來的回應——包括推理鏈(chain of thought)和內部推理步驟——用來訓練自己的小模型。

邏輯是:你不需要重做一百年實驗,只要問出已經做過實驗的人的答案,然後學它的思路。訓練成本只是原版的零頭。

第三步:破解安全護欄。部分場景還涉及破解原模型的安全限制,提取平時問不出來的資訊。

克拉西奧斯的結論:這些蒸餾出來的模型,在某些基準測試上能接近美國頂級大模型的表現,訓練成本卻只是原版的一個零頭。

這不是第一次有人說,但這次不一樣

Anthropic、OpenAI、Google之前都分別報告過類似攻擊。

去年有個報導被廣泛轉載:DeepSeek、Kimi、MiniMax被指從Claude和ChatGPT抽取了1600萬次對話用於訓練。三家都否認了。

那次還停在「企業投訴競爭對手」的層面。

這次不一樣:是美國總統的科學顧問,站在政府位置說這話。意味著:

  • 這件事已經進入了情報體系的正式評估
  • 美國政府準備把它當政策議題處理,而不是私企法律糾紛

克拉西奧斯還補充,白宮計劃加強與科技公司的情報共享,共同設計反制方案。

一個微妙的地方

模型蒸餾本身是完全合法的技術。

拿開源模型的輸出來訓練小模型,在學界是常規操作,大量開源研究靠這個做出來的。

克拉西奧斯指控的,是三件組合在一起的事:繞過存取限制 + 工業化規模 + 破解安全護欄

這三個放在一起,就不是「技術學習」,是有組織的智慧財產權竊取。

中國沒有正面回應。這類指控從來不會有「是的,我們在抄」這種回答,但接下來的政策和外交反應會說明態度。

實際影響會怎麼走

短期內,主要大模型公司大概率會收緊API存取審核——更嚴格的實名驗證、更複雜的異常流量檢測、可能的地區存取限制。

Anthropic已經在Constitutional Classifiers上投入研究,用AI檢測AI的濫用行為。OpenAI和微軟簽了安全合作協議,共享網路安全能力。這些佈局,和克拉西奧斯說的「與產業情報共享」是配套的。

但更根本的問題是:如果蒸餾技術本身就能把一個訓練了幾百億美元的模型,壓縮成幾百萬美元可以複製的版本,那技術護城河本身就是脆弱的。

護欄、反制、情報共享都有用,但這場遊戲的規則,已經變了。

「沒有任何創新性可言」——克拉西奧斯這話,聽起來更像是一場漫長博弈的開場白,不是終章。

參考來源:CocoLoop、Trump science advisor says Chinese actors are copying American AI at massive scale(The Decoder)