美华头条综合报道 9月8日,美国国家安全局、联邦调查局和网络安全与基础设施安全局联合发布网络安全警告,点名DeepSeek、月之暗面、阿里巴巴、MiniMax、阶跃星辰和Z.AI六家中国人工智能企业,称这些企业自至少2024年末以来,通过大规模调用美国前沿人工智能模型并进行“知识蒸馏”,获取模型输出、推理能力和专业任务能力,用于训练和改进自身人工智能系统。美方称,相关活动涉及数百万次请求和数十亿个Token,目标模型包括Anthropic的Claude、OpenAI的GPT、Google的Gemini以及xAI的Grok,重点覆盖复杂推理、软件开发、数学、智能体和专业知识等领域。

按照美国三家机构公布的文件,相关企业被指通过大量账户、第三方API、云计算平台和代理服务持续访问美国模型,并使用不同IP地址和分散账户降低异常调用被发现的可能性。在部分访问渠道受到限制后,请求还可能转向其他接口继续进行。美方同时称,一些调用专门针对模型处理复杂问题时的推理方式,使后续训练的模型能够学习任务解决路径,并把这些输出进一步整理为合成训练数据。

知识蒸馏长期用于人工智能模型训练,基本方式是让规模较小的模型学习能力更强模型生成的结果,从而减少部分训练成本。美国三家机构此次将重点放在调用规模、账户使用方式以及是否绕过服务商限制上。美方认为,如果一家企业能够持续从成熟前沿模型获取高质量输出,就可能减少自行生成训练数据、反复试验算法和投入大规模计算资源的需求,从而缩短模型开发周期。

在六家被点名企业中,美方称DeepSeek至少从2024年末开始大规模获取美国模型输出,并将相关数据用于R1和V3等模型训练;月之暗面被指在Kimi系列模型开发过程中大量调用美国前沿模型;阿里巴巴、MiniMax、阶跃星辰和Z.AI也被列入类似活动范围。公开文件没有公布六家企业各自使用外部模型数据占全部训练数据的比例,也没有披露完整训练记录,因此外部蒸馏数据对不同模型能力提升的实际贡献,目前无法仅依据公开材料确定。

美国三家机构把这一问题进一步纳入国家安全框架。联合警告认为,先进人工智能已经广泛进入网络安全、软件开发、自动化系统和军事相关技术,美国前沿模型能力如果被其他国家企业大规模获取,可能削弱美国在人工智能领域的技术优势。文件还称,相关活动“很可能在中国政府知情的情况下”进行,但公开版本没有披露支持这一判断的具体情报来源,因此这一部分属于美国安全机构作出的情报评估。

中国方面此前已经就美国针对中国人工智能企业的类似指控作出回应。中国商务部7月表示,中方反对将科技和经贸问题政治化,认为有关中国企业依靠“蒸馏”或“窃取美国知识产权”的说法缺乏事实和法律依据。中方指出,知识蒸馏属于人工智能行业普遍使用的技术,中国企业长期投入基础研究、算法和工程开发,美国企业在研发过程中也会使用来自其他国家和企业的开放模型资源。中方同时表示,如果美国采取实质性损害中国企业权益的措施,将采取必要措施维护相关企业合法权益。

9月8日发布的联合警告目前属于网络安全和技术防护文件,美国政府当天没有同步宣布针对上述六家企业实施新的经济制裁、出口管制或刑事起诉。NSA、FBI和CISA提出的措施主要面向美国人工智能公司、云服务商和API平台,包括加强异常账户识别,监控注册后迅速出现的大规模调用、多个IP共享账户、全天持续请求和不同接口之间频繁切换等行为,并推动模型企业、云平台和第三方API提供商共享异常访问数据。

此次警告显示,美国针对人工智能技术保护的范围正在继续扩大。过去几年,美国对华人工智能限制主要集中在高性能芯片、先进半导体设备和算力基础设施,如今模型输出、API访问、账户行为和训练数据来源也被纳入安全防护范围。随着先进模型能够通过大量交互向其他模型提供高质量训练材料,模型本身正在成为人工智能竞争中的重要技术资产。美国三大安全机构此次同时点名六家中国企业,也意味着围绕人工智能模型能力获取、访问控制和训练数据来源的问题,已经正式进入中美科技安全政策的重要议程。