美三機構聯合指控中國AI企業“工業規模蒸餾”,專家:中國追趕速度令美國焦慮

© AP Photo / Andy Wong
關注
評論
近日,美國國家安全局、聯邦調查局和網絡安全與基礎設施安全局聯合發佈網絡安全公告,指控六家中國人工智能企業通過“工業規模”的知識蒸餾獲取美國前沿模型能力,並點名深度求索、月之暗面、阿里巴巴、MiniMax、階躍星辰和智譜六家企業。中國半導體資深KOL、電子創新網CEO張國斌接受俄羅斯衛星通訊社採訪時表示,美國真正擔心的不是蒸餾本身,而是中國AI追趕速度。此次指控更大的背景是中美AI競爭已從“誰的模型更強”進入“誰能更低成本、更快地獲得前沿模型能力”的階段。
9月8日,美國國家安全局(NSA)、聯邦調查局(FBI)和網絡安全與基礎設施安全局(CISA)聯合發佈編號為AA26-251A的網絡安全公告,指控六家中國人工智能企業自至少2024年底以來,通過數百萬次請求從Claude、GPT、Gemini和Grok等美國前沿模型中提取了“數十億token”的數據,用於訓練和改進自身模型。
被點名的企業包括深度求索(DeepSeek)、月之暗面(Moonshot AI)、阿里巴巴、MiniMax、階躍星辰(StepFun)和智譜(Z.AI)。公告同時向美國AI企業提出三項建議:實施異常檢測、對疑似惡意蒸餾請求“悄悄改變響應”,以及建立跨組織情報共享機制。
9月9日,中國外交部發言人毛寧在例行記者會上回應稱,中國人工智能發展是高水平科技自立自強的成果,也得益於始終秉持共商、共建、共享和開放合作的理念,希望美方認真落實兩國元首達成的重要共識,不要對中國進行不實的指責和抹黑。同日,中國商務部新聞發言人表示,美方所謂“工業規模”蒸餾的指控“於事無憑,於法無據”,是將人工智能領域正常的技術和商業問題政治化、工具化,如果美方以打擊蒸餾為名採取遏制中國AI企業的行動,中方將堅決採取措施予以反制。
美國真正擔心的是中國AI追趕速度
針對美方指控,張國斌指出,這次美國把“AI蒸餾”上升到國家安全和“竊取美國AI戰略”的層面,不能簡單理解為一次針對幾家中國AI公司的知識產權爭議。更大的背景是,中美AI競爭已經從“誰的模型更強”進入“誰能更低成本、更快地獲得前沿模型能力”的階段。
他表示,美國此次由NSA、FBI和CISA聯合發佈網絡安全通告,本身就說明其定性已經超出了普通商業糾紛。美方稱六家中國AI企業存在工業規模的模型蒸餾,並將其與軍事、網絡攻擊能力聯繫起來。
張國斌分析稱,蒸餾本身並不是一種“非法技術”。美國自己的文件也承認,知識蒸餾是AI研發中一種合法、有用的技術。真正存在爭議的是:蒸餾甚麼模型、通過甚麼方式獲得數據、是否違反服務協議或者侵犯知識產權。所以,這次爭議的核心其實不是“蒸餾是不是技術作弊”,而是美國擔心中國AI企業通過調用美國前沿模型,把美國企業花費巨額算力、數據和研發投入形成的能力,以更低成本快速遷移到自己的模型中。
專家進一步指出,過去的AI競爭邏輯是“算力→數據→基礎模型→能力領先”。而如果模型蒸餾能夠大規模、持續地把先進模型的能力轉移出去,競爭邏輯就變成“別人已經訓練好的模型→低成本獲取能力→快速迭代自己的模型”。這實際上會削弱美國頭部AI公司的“技術領先溢價”。更值得注意的是,美國此前也曾在4月份提出中國企業利用美國模型進行蒸餾的問題,此次再次升級,並且直接由NSA、FBI、CISA聯合出手,顯然具有更強的戰略色彩。
美國在為下一輪AI技術管制尋找新“正當性”
張國斌認為,這一點可能更加重要。過去美國限制中國AI發展的主要抓手是先進GPU、先進制程、AI服務器以及相關技術出口管制。但AI正在發生一個變化:模型能力的重要性越來越高,而獲得模型能力的方式越來越多。如果只限制GPU,美國並不能完全阻止中國AI的發展;如果進一步限制雲服務、API訪問、模型權重甚至模型能力輸出,就需要新的政策和輿論依據。
專家表示,“AI蒸餾”恰好提供了一個新的切入口。它可以把一個原本非常複雜的商業和技術問題,重新定義成:中國企業正在“竊取美國AI能力”,然後是這些能力可能用於軍事和網絡攻擊,然後是因此必須加強對中國AI企業、雲服務、API和模型訪問的限制。從美國國家安全部門的角度,這套敘事是非常順的。美國此次通告明確把中國AI能力提升與軍事、網絡攻擊能力聯繫起來,並建議AI模型供應商、雲服務商、API聚合平台等共同採取防護措施。因此,他認為這件事最大的潛在影響,不是六家公司會不會被制裁,而是美國未來是否會進一步建立“AI能力出口管制”的體系。這可能比GPU禁令更加複雜。
張國斌指出,如果中國AI模型一直明顯落後,美國沒有必要如此緊張。真正讓美國警惕的是:中國企業正在用完全不同於美國的成本結構、開源策略、工程化能力和應用生態,迅速縮小差距。美國此次指控本身就承認,蒸餾能夠幫助中國企業降低研發成本和資源投入,從而縮小與美國前沿模型之間的差距。而且就在此次爭議發生的同時,中國AI模型仍在持續迭代。
中國應如何應對?
關於中國的應對策略,張國斌認為,最好的應對不是簡單地“反指責”,而是把這件事從美國設定的敘事框架中拉出來。
把“蒸餾”與“非法獲取”明確區分,這是非常關鍵的一步。不能簡單說“蒸餾是合法技術,所以美國指控都是錯誤的”,這句話其實不夠嚴謹。更合理的說法應該是:蒸餾是一種中性的技術手段,真正需要討論的是數據來源、訪問權限、服務協議以及知識產權邊界。
中國AI企業反而應該更加重視“自主模型能力”的證明。美國此次指控實際上給中國AI企業提出了一個非常現實的問題:你的模型到底有多少能力來自自己的訓練、數據、算法和工程體系?未來中國AI企業應該更多公佈訓練數據來源、模型訓練方法、合成數據比例、是否使用第三方模型輸出、蒸餾數據的來源和規模、自研算法和基礎架構、benchmark之外的真實應用表現。當然,沒有必要把商業機密全部公開,但應該逐漸形成一種模型“能力來源可驗證”機制。否則未來美國只要提出一句“你們的模型能力來自我們的模型”,中國企業就會陷入被動解釋。
中國應該把AI開放生態做成自己的優勢。美國目前越來越傾向於把AI技術競爭與國家安全、出口管制和技術封鎖綁定。中國完全可以強調另一套邏輯:AI是一項基礎性通用技術,全球AI產業不應該被少數國家和少數公司壟斷。這也與毛寧9日所說的“開放、合作、共享”是一致的。尤其是開源模型,這是中國AI產業一個非常重要的戰略資產。如果中國能夠繼續推動開源模型、開放權重、開放生態、低成本推理、全球開發者,那麼美國越強調“封鎖前沿模型”,中國越可以強調“降低AI使用門檻”。
張國斌最後強調,中國還應該做一件更重要的事情,就是不要把所有問題都歸結為美國“抹黑”。美國當然存在將技術競爭安全化、政治化的傾向,但中國AI企業自身也應該接受更嚴格的國際規則檢驗。因為未來AI一定會進入一個階段:模型能力可以複製,但責任不能複製。誰的數據、誰的模型、誰的輸出、誰承擔責任,這些問題遲早需要全球規則解決。
他指出,如果中國企業能夠主動建立更加透明的模型來源、數據治理和知識產權體系,反而能夠削弱美國未來進行政治化指控的空間。更重要的是,中國真正需要證明的並不是“我們沒有蒸餾美國模型”,而是“即使沒有美國模型,中國依然能夠建立完整的AI創新體系”。這才是最有力的回應。



京公網安備11010502053235號