美國國家安全局(NSA)、網路安全暨基礎設施安全局(CISA)與聯邦調查局(FBI)9月8日聯合發布一份資安示警,點名六家中國人工智慧業者,指控它們透過「蒸餾」大規模截取美國先進模型的專有能力,藉此加速訓練自家產品。公開報導中明確列出名字的有三家:DeepSeek、月之暗面(Moonshot AI)與阿里巴巴。
示警指出,遭鎖定的模型來自Anthropic、OpenAI、Google與SpaceX;相關行為「很可能是在中國政府知情下」進行;這些業者採取分散操作,避免在單一平台上被識別。美方還提到,這類能力提升可能進一步強化中國的軍事與網路攻擊能力。
蒸餾這個詞本身不帶罪名
蒸餾是訓練過程中的常規做法:拿一個規模更大、成本更高的模型的輸出去訓練一個較小的模型,藉此省時間也省成本。學術界用了很多年,各家實驗室內部也在用,把大型模型壓縮成可在端側運作的小型模型,基本上就是靠這個方法。
這份示警的重點不在方法本身,而在授權與規模。美方的指控是這些業者未經授權、以工業規模進行這件事。這個區分在文件裡寫得很清楚,但在轉述時最容易被忽略。一旦忽略掉,就變成「用蒸餾就是竊取」,這個說法並不成立。
沒有給出的部分
示警的公開版本裡並未列出支撐指控的技術證據——存取紀錄、帳號歸屬、截取規模的具體數字,通通沒有。「很可能是在中國政府知情下」這句話用的是可能性措辭,並非定論。截至發稿,被點名的業者與中國官方都沒有公開回應,文件裡也沒有提到後續的執法或制裁動作。
對企業而言,能確定的只有一件事:美國各家模型服務商的條款早就寫明禁止用輸出去訓練競爭對手的模型。差別在於,過去這只是一條合約條款,執行靠平台自行封鎖帳號;現在它出現在國安機構的聯合示警裡,性質等於往上提了一個層級。
時間點
這份示警發布的時間點,落在兩件事之前:美中雙方預計9月中旬討論AI安全風險,習近平預計9月下旬訪美。同一天,美國財政部長貝森特公開表示,如果美國在AI競賽中輸給中國,後果會非常嚴重。
對中國國內做模型的業者來說,直接影響不是這份示警本身,因為它沒有法律效力。影響落在下游。出海產品要接美國雲端服務、上美國應用商店、拿下美國企業客戶時,採購方在合規問卷裡多加一欄「你的模型訓練資料是否包含第三方模型的輸出」,是很容易的事。中國幾家頭部模型業者這兩年正好在往海外企業市場推進,這一欄要填得漂亮並不容易——訓練資料的來源這種東西,說不清楚,本身就是問題。
另一層麻煩是取證。蒸餾的痕跡留在權重裡,不留在檔案裡,第三方要證明或反證,目前沒有公認的方法。學界這幾年提過幫模型輸出加浮水印、做指紋辨識的方案,都還停留在論文階段,沒有一種被採信為證據。這也是為什麼這類指控往往停在示警層級,很少走到訴訟。
對中國國內使用者而言,目前看得見的影響接近零:被點名的幾款產品照常運作,國內的API與應用程式都沒有變化。要留意的是另一頭——美國模型服務商可能會加強對輸出用途的偵測與封鎖力道,靠海外API做二次開發的團隊,帳號風險會比過去高一些。
參考來源:NSA、CISA與FBI聯合資安示警,路透社,CocoLoop,聯合新聞網,星島頭條;被點名業者數量以示警文本為準,公開報導明確列出的業者名稱為三家,其餘三家未公開。