大紀元

調查:中共軍方正廣泛向美國AI「偷師」

調查:中共軍方正廣泛向美國AI「偷師」
2019年11月17日,一名中國士兵在中共軍隊駐香港軍營的圍欄旁使用雙筒望遠鏡窺視。(Philip Fong/AFP via Getty Images)
2026-07-3119:18 中港台時間|08-0211:50 更新
人氣 365

【大紀元2026年07月31日訊】(大紀元記者陳霆綜合報導) 外媒在審閱80餘篇中國學術論文與專利資料後發現,中共軍方研究人員正利用OpenAI及Anthropic等美國頂尖人工智能(AI)模型,訓練可用於無人機、網絡作戰、情報分析及戰術決策的本土AI系統。

部分中共軍方的相關研究更探討了如何隱藏模型來源、移除水印(Watermarks)及規避安全偵測。

美國財政部長貝森特(Scott Bessent)上週警告,川普政府正調查中國AI模型是否通過「蒸餾」的方式竊取美國技術,並強調若確認涉及竊取行為,美方有權對海外實體實施制裁。

隨著AI逐漸進入戰場指揮、目標識別及無人作戰系統,模型蒸餾正從科技業的知識產權爭議升高為美中軍事與國家安全競爭的新焦點。

中共「蒸餾」美國模型 建立本地軍事系統

根據路透社週五(7月31日)發布的報導(鏈接),中共軍方及安全機構研究人員廣泛採用「模型蒸餾」(Model Distillation)技術。這種方法是利用能力較強的「教師模型」(Teacher model)產生的輸出數據,訓練規模較小、功能更專門的「學生模型」(Student model)。新模型所需的運算資源大幅降低,使其能直接部署在軍方內部網絡、無人機及衛星等戰術硬件上。

路透社的審查納入華盛頓智庫詹姆斯敦基金會(Jamestown Foundation)整理的60餘篇研究,並另行核實約24個與中共軍方有關的案例。

詹姆斯敦基金會研究員張崑陽(Sunny Cheung)指出,相關研究顯示中共軍方科學家正系統性地擷取西方模型的推理步驟,將其轉化為監控、網絡戰及戰術決策工具。

張崑陽分析:「教導模型正確答案是一回事,但教導其答案背後的推理過程則困難得多。」

他進一步表示:「這些論文顯示,與中共軍方有關的研究人員正試圖將西方模型中昂貴且具專利性的推理能力,轉移到他們能控制並在本地部署的小型系統中。」

應用廣泛:涵蓋無人機、軍用原始碼及海上作戰

路透社列舉的案例顯示,模型蒸餾已廣泛應用於多項軍事領域。

負責情報與網絡戰的中共軍方96941部隊,曾於去年發表的論文中記錄如何利用OpenAI的GPT-3.5處理敏感軍用原始碼。研究人員指出,由於第三方模型不宜直接處理機密信息,他們先通過GPT-3.5生成程式碼摘要,再以此訓練能在軍方內網獨立運行的本土模型。

此外,中共國防科技大學於2024年的研究中展示了如何將影像處理模型輕量化並部署於無人機,使其在通訊中斷時,仍能執行即時導航與目標選定。

軍事科學院的另一項研究也顯示,研究員通過蒸餾技術,在涵蓋無人機、艦艇及無人潛艇的海上模擬行動中,成功在戰術硬體上運行目標識別系統。

兵工產業背景深厚的中北大學,則曾利用Anthropic的Claude 3 Haiku生成訓練數據,建立社交媒體監控與內容審核模型。

Anthropic對此回應,該公司並未在中國提供商業服務,並設有偵測系統防止違規行為。該公司警告:「經過蒸餾的模型可能失去原始系統的安全防護,使敏感能力被轉移至原開發商無法控制的模型。」

目前白宮、五角大樓、中共外交部、中共軍方及OpenAI均未回應路透社的置評請求。

對抗式蒸餾:研發隱匿技術與規避監管

詹姆斯敦基金會在週四(7月30日)發布的報告指出(鏈接),一些中方研究已超越常規範疇,演變為刻意擷取模型能力、掩蓋技術來源並違反使用條款的「對抗式蒸餾」(Adversarial Distillation)。

報告顯示,中國科學技術大學的研究人員正致力於降低蒸餾攻擊中的「異常特徵」(anomalous features),藉此提高工具的「隱匿性」(stealthiness)以躲避偵測系統。

同時,中共軍方網絡空間部隊信息工程大學的相關研究人員也提出了能在保留「教師模型」能力的同時,有效清除模型「水印」(Watermarks),以掩蓋學生模型來源的方法。

此外,中共陸軍工程大學研究人員也探討了如何將突破模型安全機制的方法——即所謂「攻擊知識」——蒸餾至小型、快速且可持續發動攻擊的工具中。

儘管上述論文多屬實驗室階段或模擬用途,未必已投入實戰,但詹姆斯敦基金會提醒,由於中國學術與軍事期刊的出版通常落後實際研究一至兩年,這些公開資料可能僅反映了中方目前技術能力的「下限」。

貝森特:若證實技術遭竊取 將祭出制裁

隨著中國「開放權重」(Open-weight)模型實力逼近美國領先產品,華府官員與科技業界日益關注「模型蒸餾」對知識產權及國家安全的衝擊。

美國財政部長貝森特(Scott Bessent)於7月21日接受福克斯商業頻道(Fox Business)訪問時證實,川普政府正調查中國AI模型是否源自美方技術。

貝森特強調:「尤其是,如果我們發現海外模型正在竊取我們優秀企業的成果,我們有能力因這種竊取行為對其進行制裁。」

他更透露:「我們已在許多中國模型中發現了美國大型語言模型的水印(Watermarks),這是不可接受的。我們將在未來幾天或幾週內展開調查。」

產業端的壓力也在升高。Anthropic上月致函美國參議院,指控阿里巴巴對其發動了迄今「已知規模最大的蒸餾攻擊」。據路透社報導,美中預計於9月就AI治理與安全舉行會談,貝森特將代表美方參與磋商。

商業AI深度嵌入全球軍事體系

在「模型蒸餾」爭議升溫之際,全球軍事AI產業正迎來爆發式擴張。斯德哥爾摩國際和平研究所(SIPRI)將此領域企業分為四類(鏈接):傳統國防承包商、國防科技新創、大型科技巨頭以及OpenAI與Anthropic等基礎模型供應商。

目前,傳統軍工龍頭正將AI整合進戰機與感測系統;而如Palantir與Anduril等國防科技新創則利用AI自動篩選衛星影像與情報,並將無人設備整合至單一指揮網絡。

美國國防部今年亦與SpaceX、OpenAI、NVIDIA及微軟等八家企業達成協議,將相關技術部署於處理敏感信息的機密網絡,致力將美軍轉型為「AI 優先」的作戰力量。

在這套迅速成形的體系中,能在本地運行的輕量化模型,被視為部署於無人機、艦艇及衛星等戰術裝置的關鍵。這也使得前沿模型中昂貴且具專利性的「推理能力」,成為各國軍事機構競相獲取的戰略資源。

專家:蒸餾難以取代前沿AI研發

專家同時提醒,儘管蒸餾技術提供了捷徑,但其仍存在明顯侷限。蒸餾模型僅能承襲「教師模型」的部分特定能力,無法完整複製前沿系統的廣泛智能,也不能取代從零開始開發尖端AI所需的先進芯片、龐大數據及運算資源。

AI數據公司Sapien共同創辦人特雷弗・科韋爾科(Trevor Koverko)指出,蒸餾模型的能力始終遜於原始模型。他分析道:「最恰當的理解是,這僅是將特定能力轉移到成本較低、且可本地控制的系統中,而非實現對前沿AI的獨立。」

責任編輯:李天琦#

如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台

留言

  • 大紀元保留刪除惡意留言的權利,包括低俗、誤導或攻擊信仰等內容
本網站圖文內容歸大紀元所有, 任何單位及個人未經許可,不得擅自轉載使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.