美國三大安全機構聯合釋出網路安全通告,點名六家中國AI企業。9月8日,美國國家安全域性、網路安全與基礎設施安全域性、聯邦調查局聯合釋出編號AA26-251A的網路安全通告,點名DeepSeek、月之暗面、阿里巴巴、MiniMax、階躍星辰、智譜六家中國AI企業,指控其自2024年底起通過工業規模的知識蒸餾,系統性地從美國前沿模型中提取能力。次日,中國商務部以八個字回應:於事無憑,於法無據;外交部發言人毛寧則表示,中國AI的發展是高水平科技自立自強的成果。
通告的核心指控與手段。通告稱,相關企業通過數百萬次模型互動獲取了數十億個token的資料,訪問渠道涵蓋原生API、遠端雲服務、第三方聚合平台以及被稱為transfer stations的API代理渠道。部分企業批次購買高階賬戶供開發團隊共享,並在不同訪問渠道間自動切換以降低成本、規避檢測。被蒸餾的美國模型覆蓋Claude 3.7、Claude Sonnet 4系列、Claude Opus 4.1、Gemini 2.5系列、GPT-4、GPT-4o、GPT-5以及Grok 4,提取方向包括法律專業能力、API規則任務、思維鏈推理、智慧體功能、問答最佳化與監督微調。通告還質疑一家企業披露的模型訓練成本未計入通過外部模型獲取訓練資料的價值。CISA代理局長安德森建議AI企業監控24小時持續高通量併發、缺乏人類操作停頓間隔、提示詞呈標準化模板特徵的異常賬戶,並對疑似惡意蒸餾請求引入針對性微小擾動與效能降級,以汙染下游訓練資料質量。
蒸餾本身是行業通行技術。知識蒸餾概念由Hinton等人於2015年正式提出,核心是教師-學生架構:已訓練好的大模型將輸出的機率分佈,即所謂暗知識,傳遞給學生模型。學生學到的不是單一標籤,而是教師對世界的關係性理解。該技術合法且通用,包括美國企業在內的全球模型企業都在使用。中方的反駁正基於此:蒸餾是業內通行做法,美方將其政治化是雙重標準,並指出美企自身也在蒸餾中國開源模型。
法律定性之爭:合同違約還是智慧財產權侵權。法律界分析認為,蒸餾爭議中最穩妥的責任基礎仍是合同違約,而非智慧財產權侵權,因為蒸餾不直接複製教師模型的程式碼或訓練資料,其模仿的知識形態難以構成版權、專利或商業秘密的保護物件。違反服務條款與竊取智慧財產權在量級上完全不同,前者屬合同糾紛,後者為刑事犯罪。中方進一步指責美方以打擊蒸餾為名行產業壟斷之實,由安全部門釋出通告,將個別企業和資本利益與國家安全相捆綁。
時間點與談判背景。通告發布距中美元首華盛頓峰會不到三週,兩國元首已同意開展人工智慧政府間對話。中方在回應中表示願意以平等互利、合作共贏原則通過對話與美方開展建設性討論,同時警告若美方以打擊蒸餾為名實施遏壓行動,必將堅決採取措施反制。這種先亮刀子再上桌的節奏,被觀察者視為典型的談判籌碼戰術。
真正的分水嶺。AA26-251A的性質是網路安全通告,不是出口管制規則、制裁決定或司法判決,但它可能成為後續制裁的法律基礎:通告給出了企業名單、行為描述與檢測指引,若美方下一步實施制裁,這份通告即構成事實認定;若推動立法限制蒸餾,它便是證據材料。中方的反制方向可能包括進一步限制美國AI企業在華業務、加速國產算力替代、推動開源模型生態獨立於美國技術棧。這場蒸餾之爭的關鍵不在於口水仗勝負,而在於它是否加速兩個AI生態的徹底分裂。若模型輸出被納入出口管制範疇,從晶片到模型能力、從硬體到知識的每一條通道都可能被切斷,開源與閉源、接入與隔離將不再只是技術路線選擇。對仍在用美國模型做蒸餾訓練產品的中國AI公司而言,這是一個明確訊號;對做開源模型、國產替代與獨立技術棧的參與者而言,這份通告則像一張路標,標出了哪些方向將變成剛需。