美国三大安全机构联合发布网络安全通告,点名六家中国AI企业。9月8日,美国国家安全局、网络安全与基础设施安全局、联邦调查局联合发布编号AA26-251A的网络安全通告,点名DeepSeek、月之暗面、阿里巴巴、MiniMax、阶跃星辰、智谱六家中国AI企业,指控其自2024年底起通过工业规模的知识蒸馏,系统性地从美国前沿模型中提取能力。次日,中国商务部以八个字回应:于事无凭,于法无据;外交部发言人毛宁则表示,中国AI的发展是高水平科技自立自强的成果。
通告的核心指控与手段。通告称,相关企业通过数百万次模型交互获取了数十亿个token的数据,访问渠道涵盖原生API、远程云服务、第三方聚合平台以及被称为transfer stations的API代理渠道。部分企业批量购买高级账户供开发团队共享,并在不同访问渠道间自动切换以降低成本、规避检测。被蒸馏的美国模型覆盖Claude 3.7、Claude Sonnet 4系列、Claude Opus 4.1、Gemini 2.5系列、GPT-4、GPT-4o、GPT-5以及Grok 4,提取方向包括法律专业能力、API规则任务、思维链推理、智能体功能、问答优化与监督微调。通告还质疑一家企业披露的模型训练成本未计入通过外部模型获取训练数据的价值。CISA代理局长安德森建议AI企业监控24小时持续高通量并发、缺乏人类操作停顿间隔、提示词呈标准化模板特征的异常账户,并对疑似恶意蒸馏请求引入针对性微小扰动与性能降级,以污染下游训练数据质量。
蒸馏本身是行业通行技术。知识蒸馏概念由Hinton等人于2015年正式提出,核心是教师-学生架构:已训练好的大模型将输出的概率分布,即所谓暗知识,传递给学生模型。学生学到的不是单一标签,而是教师对世界的关系性理解。该技术合法且通用,包括美国企业在内的全球模型企业都在使用。中方的反驳正基于此:蒸馏是业内通行做法,美方将其政治化是双重标准,并指出美企自身也在蒸馏中国开源模型。
法律定性之争:合同违约还是知识产权侵权。法律界分析认为,蒸馏争议中最稳妥的责任基础仍是合同违约,而非知识产权侵权,因为蒸馏不直接复制教师模型的代码或训练数据,其模仿的知识形态难以构成版权、专利或商业秘密的保护对象。违反服务条款与窃取知识产权在量级上完全不同,前者属合同纠纷,后者为刑事犯罪。中方进一步指责美方以打击蒸馏为名行产业垄断之实,由安全部门发布通告,将个别企业和资本利益与国家安全相捆绑。
时间点与谈判背景。通告发布距中美元首华盛顿峰会不到三周,两国元首已同意开展人工智能政府间对话。中方在回应中表示愿意以平等互利、合作共赢原则通过对话与美方开展建设性讨论,同时警告若美方以打击蒸馏为名实施遏压行动,必将坚决采取措施反制。这种先亮刀子再上桌的节奏,被观察者视为典型的谈判筹码战术。
真正的分水岭。AA26-251A的性质是网络安全通告,不是出口管制规则、制裁决定或司法判决,但它可能成为后续制裁的法律基础:通告给出了企业名单、行为描述与检测指引,若美方下一步实施制裁,这份通告即构成事实认定;若推动立法限制蒸馏,它便是证据材料。中方的反制方向可能包括进一步限制美国AI企业在华业务、加速国产算力替代、推动开源模型生态独立于美国技术栈。这场蒸馏之争的关键不在于口水仗胜负,而在于它是否加速两个AI生态的彻底分裂。若模型输出被纳入出口管制范畴,从芯片到模型能力、从硬件到知识的每一条通道都可能被切断,开源与闭源、接入与隔离将不再只是技术路线选择。对仍在用美国模型做蒸馏训练产品的中国AI公司而言,这是一个明确信号;对做开源模型、国产替代与独立技术栈的参与者而言,这份通告则像一张路标,标出了哪些方向将变成刚需。