OpenAI 表示,它识别并阻断了一场协同行动,参与方试图从其人工智能模型中提取受保护的推理内容,其中一批核心活动被指向中国公司月之暗面(Moonshot AI)——即 Kimi 的开发者。据 OpenAI 描述,这轮活动始于 7 月初,随后在两天内激增至来自 4000 多名用户的 16000 次请求;公司最终在超过 15000 名用户的范围内识别出相关活动,并称已在 7 月 28 日前将其完全阻断。

OpenAI 将这类行为定义为「对抗性蒸馏」(adversarial distillation),即利用一个 AI 模型的输出或推理过程,去帮助训练或改进另一个模型。公司认为,若能提取此类推理,其他方就可能在不进行同等投入的情况下复现先进能力——既省去了开发前沿模型的开支,也绕开了相应的安全防护,因而可能带来安全与国家安全层面的风险。

值得注意的是,OpenAI 强调操作方并未攻破其加密、数据库或存储的用户对话。相反,他们是通过操纵与模型的交互,试图让原本隐藏的推理过程以请求方可视的形式重现。OpenAI 也表示,目前尚不清楚所有参与方是否同属一个行为主体,但将其中一批核心活动归因于与月之暗面有关联的个人。

这一发现距离竞争对手 Anthropic 的类似指控仅数周。Anthropic 此前称,包括月之暗面和阿里巴巴在内的多家中国 AI 开发者,秘密使用其 Claude 模型来帮助训练自家 AI 系统。两起事件叠加,反映出美国 AI 公司日益担心:竞争对手可能借助它们的模型,以更快、更低的成本开发出竞争性技术。

从产业视角看,这类争议触及大模型竞争的一个结构性难题:前沿模型的训练成本高昂,而通过 API 交互获取高质量输出与推理轨迹,成本要低得多。对模型提供方而言,如何在开放接口与保护核心能力之间取得平衡,正成为产品设计与安全策略的必答题。OpenAI 表示,已通过前沿模型论坛(Frontier Model Forum)以及政府信息共享渠道,将相关发现分享给其他 AI 开发者。截至报道时,月之暗面尚未回应 CNBC 的置评请求。

对关注 AI 产业的投资者而言,此事的意义不止于一次安全事件。它可能推动模型厂商收紧接口权限、加强请求监测与身份核验,进而影响 API 生态的使用成本与合规门槛;同时,「模型能力被提取」的担忧也可能成为政策讨论与出口管制叙事的一部分,牵动中美 AI 产业链的互动方式。后续值得留意的是,OpenAI 是否会披露更多技术细节,以及其他模型厂商是否会跟进类似的指控或防护措施。