美国安全机构指控中国人工智能公司盗窃知识产权
核心要点
- CISA、NSA 和 FBI 指控六家中国公司通过协调蒸馏活动从美国领先的人工智能模型中提取了数十亿代币 美国三个最强大的安全机构刚刚将矛头指向六家中国人工智能公司,指责它们系统性地从该国最先进的人工智能模型中窃取知识。
- 该咨询指出,提取工作可能是在中国政府知情的情况下进行的,并将该活动视为北京缩小与

CISA、NSA 和 FBI 指控六家中国公司通过协调蒸馏活动从美国领先的人工智能模型中提取了数十亿代币
美国三个最强大的安全机构刚刚将矛头指向六家中国人工智能公司,指责它们系统性地从该国最先进的人工智能模型中窃取知识。 CISA、NSA 和 FBI 的联合咨询描述了官方所说的自 2024 年底以来一直在进行的工业规模开采活动。
目标:Anthropic 的 Claude、OpenAI 的 GPT 系列、Google 的 Gemini 和 xAI 的 Grok。被告:DeepSeek、Moonshot AI、阿里巴巴、MiniMax、StepFun 和 Z.AI。方法:知识蒸馏,一种机器学习技术,其本身完全合法,但据称被武器化,以惊人的规模复制前沿人工智能系统的输出。
格洛丽亚 一只股票发生的事情可能会波及您的投资组合。凯莱财经看到了大多数投资者所忽视的联系。查看连接 →
蒸馏如何成为间谍活动
知识蒸馏是机器学习中众所周知的技术。较小的“学生”模型通过研究其输出来学习模仿较大的“教师”模型的行为。该技术本身并没有争议。研究人员一直使用它来构建更轻、更快的模型。
美国官员表示,此案的不同之处在于其庞大的规模及其背后所谓的协调。该通报描述了针对美国人工智能系统发出的数百万个请求,导致提取了价值数十亿代币的输出数据。
据称,被指控的公司使用代理、共享帐户和各种规避策略来规避管理这些模型访问的服务条款。
美国官员进一步表示,这些并非流氓企业运营。该咨询指出,提取工作可能是在中国政府知情的情况下进行的,并将该活动视为北京缩小与美国人工智能差距的更广泛战略的一部分。
较早前的警告升级
这一建议并非凭空而来。它建立在白宫于 2026 年 4 月首次提出指控的基础上,该指控指出了类似的工业规模蒸馏活动,并指出使用了先进的规避措施来避免被发现。九月份的咨询实质上将这些警告从“我们注意到了一些事情”升级为“这是名称”。
美国财政部长斯科特·贝森特已经表示,可能会考虑制裁或指定实体名单。被列入实体名单将限制美国公司与指定公司开展业务,从而切断对美国技术、云服务甚至硬件的访问。
中国的反应是可以预见的。北京官员驳斥了这些指控,称其毫无根据。
真正的利害关系是什么
模型受到攻击的美国人工智能公司,包括 Anthropic、OpenAI、谷歌和 xAI,将面临证明其系统能够检测和阻止大规模提取尝试的压力。该建议明确鼓励美国人工智能提供商采取检测和缓解措施。
该建议还提出了一个棘手的技术问题:如何真正防止大规模蒸馏?与窃取源代码或硬件设计不同,蒸馏的工作原理是通过模型的正常接口与模型进行交互。每个 API 调用都会返回有用的数据。在合法的大量使用和系统性提取之间划清界限并不简单,任何检测系统都有可能将合法的研究人员与不良行为者一起标记出来。
美国人工智能公司的业务部分建立在广泛的 API 访问之上。过于激进地限制可能会损害采用率和收入。根据三个联邦机构的说法,如果锁定得不够,就意味着将最有价值的知识产权拱手让给竞争对手政府支持的竞争对手。
