TechTrends360 科技前沿

聚焦全球科技前沿资讯:AI、芯片、互联网大厂动态,每日更新

科技政策

美三大机构发布AA26-251A:点名六家中国AI公司

导语

2026年9月8日,美国国家安全局(NSA)、网络安全与基础设施安全局(CISA)与联邦调查局(FBI)联合发布网络安全公告AA26-251A,点名六家中国AI公司,指控它们自2024年底起对美国前沿大模型发动”工业级”知识蒸馏。这是美国情报与安全机构首次以联合公告的形式,直接点名中国AI企业”系统性抽取”美系模型能力。中美AI博弈的战场,正式从芯片与算力延伸到了模型权重与训练数据。

事件详情:一份点名六家公司的联合公告

被点名的六家公司与指控内容

公告点名的六家中国AI公司分别是:DeepSeek、月之暗面(Moonshot AI)、阿里巴巴、MiniMax、阶跃星辰(StepFun)与Z.AI。美方指控,这些公司自至少2024年底起,对Claude、GPT、Gemini、Grok等美国前沿模型发动了”工业级”的知识蒸馏行动,并称这种大规模抽取已成为其模型开发的核心策略,而非辅助手段。

公告描述的技术路径相当具体:相关公司通过原生API、云服务商与第三方聚合器等多路通道,对美系模型发出数以百万计的请求,累计抽取”数十亿”量级的token;并利用俗称”中转站”的灰市代理网络,绕过地域限制、服务条款与安全防护,削弱行为的可追溯性。其中,DeepSeek被指自2024年起有组织地针对推理能力、专业优化与领域功能,为R1、V3等模型生成合成训练数据;阿里巴巴则被指以工业级蒸馏强化Qwen系列模型。

美方开出的”防御处方”

三家机构同时向美国AI公司提出了三类反制建议:一是强化对异常提示、账户与用量的侦测能力;二是对高置信度的恶意蒸馏请求”微妙改写”回应,以降低其训练价值——并且明确要求不要通知对方已被识别;三是推动跨机构情报共享,把分散在多个供应商的活动关联成同一”战役”来研判。

值得注意的是,就在公告发布前后,Anthropic也发布了详细报告,披露了来自阿里巴巴、月之暗面与DeepSeek的蒸馏活动细节,与官方公告形成了呼应。CISA已将公告全文公布在其官网,可公开查阅。

背景分析:蒸馏为什么成了”工业级”指控

知识蒸馏在学术上本是合法技术:用”教师模型”的输出训练”学生模型”,可以压缩模型体积或提升效率。公告刻意区分了”合法研究”与”恶意、有针对性、工业级”的抽取——后者的特征是高频、跨账户、跨平台的协同查询,系统性地抽取被服务条款限制的专有功能与推理轨迹,再用合成数据加速自家前沿模型的训练。

美方指控的核心差异在于”内容深度”的升级:早期的蒸馏多集中在基础语料与常识对话,而这次被指高度集中于高阶认知能力的迁移——通过精心构造的提示词,诱导模型完整输出包含多步验证逻辑的思维链数据,再将其作为强化学习冷启动与监督微调的关键语料。这种”逆向拟合”被认为大幅压缩了模型在数学、代码与复杂推理上的自主探索时间。

更深层的背景是算力封锁下的”不对称追赶”。当先进芯片对华出口受限,中国AI公司被迫在有限算力下寻找效率更高的训练路径。美方安全机构认定,这种跨越服务条款边界的技术汲取,已经成为部分团队缩短研发周期、绕过算力封锁的核心策略——这正是华盛顿决定从”技术竞争”升级为”安全议题”的逻辑起点。

影响展望:API生态与合规成本的重构

这份公告的直接冲击将落在全球AI的API生态上。美国前沿模型实验室预计会全面升级异常流量识别与防御机制,”悄悄降级可疑请求”可能成为行业标准动作;而依赖云端前沿模型API的开发者与企业,则需要重新审视自己的调用链路——经由不明中转或聚合器的流量,可能把企业卷入合规与数据泄露的双重风险。

对被点名的中国公司而言,短期内更多是声誉与合规层面的压力:国际客户的采购尽职调查会更严格,”模型来源说明”与”数据是否出境”将成为董事会级别的议题。长期来看,这可能加速两个趋势:一是中国AI公司进一步转向”可控私有部署”与自研数据管线,减少对美系模型输出的依赖;二是全球AI产业链出现更明显的”合规溢价”——无限制开源模型的迭代能力,将被放在地缘政治的天平上重新称量。

可以确定的是,AA26-251A不会是终点。当模型能力成为大国竞争的核心资产,”谁教了谁、谁学了谁”的问题,只会越来越像传统军备竞赛中的技术窃取争议——而这一次,战场是token。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注