大紀元

中共偷美AI技術彎道超車 專家支四招防堵

中共偷美AI技術彎道超車 專家支四招防堵
圖為一部智能手機上顯示的人工智能研發公司Anthropic和OpenAI的標誌。(Ben Youssef/Hans Lucas/AFP via Getty Images)
2026-08-0609:43 中港台時間|08-0609:50 更新
人氣 20

【大紀元2026年08月05日訊】(大紀元記者李平綜合報導)今年7月,中國新創公司Moonshot AI推出Kimi K3開源模型。7月21日,美國財政部長斯科特‧貝森特指出,在許多中國實驗室開發的AI模型上發現美國AI大型語言模型水印,中企涉嫌竊取美國AI技術,美國政府考慮制裁。

次日,白宮科學顧問邁克爾‧克拉齊奧斯(Michael Kratsios)也指出,Moonshot AI公司是盜用了美國Anthropic的Fable模型專利技術能力。

前美國國務院美中雙邊事務顧問、美國企業研究所(American Enterprise Institute)負責中國與技術事務的研究員瑞安‧費達修克(Ryan Fedasiuk)在「War on the Rocks」撰文指出,在中國AI模型問題上,美國目前分裂成兩大派。一派認為,中國人工智能模型大肆竊取美國知識產權,其擴散會帶來切實的安全風險,美國政府應限制或徹底禁止中國人工智能模型在美國基礎設施中的使用。另一派多為依賴中國模型的軟件工程師和技術人員,認為限制中國人工智能會造成不必要的成本。

文章指出,美國政府迄今為止一直支持開源軟件,同時在懲罰暗地大規模竊取美國商業機密的行為。美國真正要制裁的是從事大規模欺詐的中國人工智能實驗室,而不是制裁人工智能行業普遍採用的「蒸餾」做法本身。

費達修克在文章中向美國政府支招,提出四大辦法防堵中共竊取美AI技術。

蒸餾是技術 蒸餾攻擊是欺詐

文章指出,探討美國政策走向之前,必須了解什麼是蒸餾,蒸餾在中國人工智能實驗室發展中扮演了什麼角色,以及蒸餾如何被濫用來進行欺詐和侵權。

首先,蒸餾,是利用更強大的「教師」模型輸出來訓練小的「學生」語言模型,是所有人工智能實驗室使用的行業標準方法,包括一些蒸餾自身模型的美國前沿實驗室。要徹底禁止蒸餾在技術上很難執行。這是因為,任何能夠訪問模型輸出的人,包括合法客戶,都能將這些輸出重新排列成訓練數據。即使能夠徹底阻止模型蒸餾,生產不可蒸餾模型的美國人工智能生態系統,會犧牲其他所有人工智能開發者的利益,人為地保護兩三個前沿實驗室。

其次,中國近期模型性能的提升,不完全是靠模型蒸餾,模型蒸餾只能幫助中國實驗室引導推理行為。華府政策雖仍阻止針對美國前沿實驗室的模型蒸餾攻擊,但要知道,這麼做只會減緩而非完全阻止中共AI發展。

第三,中國人工智能實驗室不只是蒸餾,而是搞大規模系統性的欺詐,目的是竊取美國商業機密。二者的區別是,蒸餾是一種合法的模型訓練技術,蒸餾攻擊是通過欺騙手段獲取競爭對手的產品並進行複製。

違反用戶協議屬於普通民事糾紛,但通過欺詐手段獲取並維持未經授權的訪問權限(包括使用虛假身分、專門構建的規避基礎設施以及系統性地繞過安全控制),就違反了《計算機欺詐和濫用法案》及「電信欺詐法」。

截至今年2月,Anthropic公司追蹤到公司模型與Moonshot公司之間超過340萬次的交易,這些交易通過數百個虛假帳戶進行路由,並使用專門構建的內部平台來規避檢測。同年6月,Anthropic公司向參議院銀行委員會表示,阿里巴巴旗下的Qwen實驗室對其發動迄今為止「已知規模最大的蒸餾攻擊」。

威脅國家安全事大

文章指出,僅僅區分技術性蒸餾和攻擊性蒸餾還不夠,還要對蒸餾進行法律上的精準定性。根據美國法律,模型輸出本身因需人類創作不享有版權,因此不能簡單以知識產權盜竊定性,用商業祕密法定性更合適。

這是因為,對前沿模型的專有訪問不是完全公開,需要身分驗證、付費、限速,並受到服務條款限制。此外,所涉商業祕密不是Claude或ChatGPT對單個查詢的響應,而是編碼在數百萬次對話中的底層模型行為,這種行為只有通過大規模的系統性提取才能實現。

文章說,Anthropic公司因用盜版書籍進行訓練,被法院罰15億美元的和解金,Moonshot公司大規模竊取和複製Anthropic公司的商業祕密,卻無需支付任何費用。這種嚴重不對稱,正是美國政府要重點解決的問題之一。

中國人工智能實驗室不僅涉嫌嚴重欺詐,還嚴重威脅美國國家安全。美國公司幾十億的計算和研發成果,中共竊取後免費發布。然後以超低價格衝擊美國企業,擠壓美國人工智生存空間,進而帶來其它國家安全風險,如供應鏈風險,用戶流量被路由到中共控制的服務器導致情報被中共收集,等等。如今,美國軟件工程師用中共國安監管的中國模型來編寫基礎軟件。

文章指出,美國投資幾十上百億搞研發,中共卻通過大肆的欺詐、攫取和國家補貼來搶占全球市場份額,絕對不是自由市場倡導者口中所倡導的自由開放的競爭,而是中共以舉國之力支撐的彎道超車搭便車行徑。中共過去在鋼鐵、太陽能和造船業等多個領域,都是這麼搞,今天又在人工智能領域故伎重施,美國絕不能再答應。

四大辦法防堵中共抄襲

文章提出四點建議,幫助川普(特朗普)政府區分合法的人工智能蒸餾和旨在竊取美國專有技術的蒸餾攻擊。

首先,美國人工智能標準與創新中心或類似獨立監督機構應制定標準,區別正常的蒸餾行為與欺詐蒸餾行為,明確哪些行為構成國家安全風險。

其次,對被發現進行蒸餾攻擊的實驗室進行制裁,如將之列入商務部實體清單,根據《國際緊急經濟權力法》實施制裁,或限制美國雲基礎設施上的部署等,切斷中共實驗室獲取美國雲基礎設施、美國資金和西方企業客戶的渠道。

文章說,制裁或懲罰雖不能完全杜絕中共抄襲和剽竊,但能提高中共抄襲成本和遏制剽竊規模。商務部還可借鑑現有轉運中介列入實體清單的做法,將蒸餾中間商也列入實體清單,降低中共竊取速度、提高中共竊取成本、壓縮中共剽竊渠道。

第三,為應對中共開源軟件模型帶來的國家安全風險,美國政府應要求披露平台基礎模型來源以及用戶數據處理地點,相當於要求人工智能供應鏈貼「成分標籤」,讓美國企業了解使用的是什麼樣的平台及相關風險。

如此一來,美國公司即使在客戶不知情的情況下,通過中國模型運行了專有代碼,也因信息公開很容易糾正,從而保護企業客戶、保險公司和聯邦採購機構的利益。此外,也能有效防止政府機構和國防承包商不小心使用了中共模型。

最後,美國政府和前沿實驗室應為Meta、Nvidia和Reflection AI等美國本土開源人工智能提供政策和資金支持,確保美國人工智能免費、許可寬鬆、易於微調且維護成本低廉。在保護美國人工智能產品免受中共竊取、保護國家安全的同時,鼓勵競爭。

美國公司責無旁貸

文章指出,防止技術竊取的首要責任不能完全靠政府,最終仍在於美國公司本身,這一點沒錯。迄今為止,中共竊取能成功,部分原因是模型應用程序編程接口(API)仍存在漏洞,如Anthropic公司最受限的模型在公開發布前就被Discord愛好者訪問,期間數百個虛假帳戶成功運行了數百萬次查詢。

美國公司希望政府將其成果視為戰略資產,就要像保護戰略資產一樣來保護自身成本,通過客戶驗證和行為檢測等手段,提高中共產業級技術竊取的成本。

文章說,政府制裁是防範欺詐的最後一道防線,不是第一道防線,美國人工智能實驗室不能將「蒸餾攻擊」當作是攻擊整個開放人工智能生態系統的口頭武器。

文章最後指出,美國政府不可能通過打官司,阻止中共剽竊美國人工智能系統,只能通過政策、立法、資金支持和執法意願,為一個真正自由開放的智能經濟市場提供全方位支持。

責任編輯:林姸#

如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台

留言

  • 大紀元保留刪除惡意留言的權利,包括低俗、誤導或攻擊信仰等內容
本網站圖文內容歸大紀元所有, 任何單位及個人未經許可,不得擅自轉載使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.