【大纪元2026年08月05日讯】(大纪元记者李平综合报导)今年7月,中国新创公司Moonshot AI推出Kimi K3开源模型。7月21日,美国财政部长斯科特‧贝森特指出,在许多中国实验室开发的AI模型上发现美国AI大型语言模型水印,中企涉嫌窃取美国AI技术,美国政府考虑制裁。
次日,白宫科学顾问迈克尔‧克拉齐奥斯(Michael Kratsios)也指出,Moonshot AI公司是盗用了美国Anthropic的Fable模型专利技术能力。
前美国国务院美中双边事务顾问、美国企业研究所(American Enterprise Institute)负责中国与技术事务的研究员瑞安‧费达修克(Ryan Fedasiuk)在“War on the Rocks”撰文指出,在中国AI模型问题上,美国目前分裂成两大派。一派认为,中国人工智能模型大肆窃取美国知识产权,其扩散会带来切实的安全风险,美国政府应限制或彻底禁止中国人工智能模型在美国基础设施中的使用。另一派多为依赖中国模型的软件工程师和技术人员,认为限制中国人工智能会造成不必要的成本。
文章指出,美国政府迄今为止一直支持开源软件,同时在惩罚暗地大规模窃取美国商业机密的行为。美国真正要制裁的是从事大规模欺诈的中国人工智能实验室,而不是制裁人工智能行业普遍采用的“蒸馏”做法本身。
费达修克在文章中向美国政府支招,提出四大办法防堵中共窃取美AI技术。
蒸馏是技术 蒸馏攻击是欺诈
文章指出,探讨美国政策走向之前,必须了解什么是蒸馏,蒸馏在中国人工智能实验室发展中扮演了什么角色,以及蒸馏如何被滥用来进行欺诈和侵权。
首先,蒸馏,是利用更强大的“教师”模型输出来训练小的“学生”语言模型,是所有人工智能实验室使用的行业标准方法,包括一些蒸馏自身模型的美国前沿实验室。要彻底禁止蒸馏在技术上很难执行。这是因为,任何能够访问模型输出的人,包括合法客户,都能将这些输出重新排列成训练数据。即使能够彻底阻止模型蒸馏,生产不可蒸馏模型的美国人工智能生态系统,会牺牲其他所有人工智能开发者的利益,人为地保护两三个前沿实验室。
其次,中国近期模型性能的提升,不完全是靠模型蒸馏,模型蒸馏只能帮助中国实验室引导推理行为。华府政策虽仍阻止针对美国前沿实验室的模型蒸馏攻击,但要知道,这么做只会减缓而非完全阻止中共AI发展。
第三,中国人工智能实验室不只是蒸馏,而是搞大规模系统性的欺诈,目的是窃取美国商业机密。二者的区别是,蒸馏是一种合法的模型训练技术,蒸馏攻击是通过欺骗手段获取竞争对手的产品并进行复制。
违反用户协议属于普通民事纠纷,但通过欺诈手段获取并维持未经授权的访问权限(包括使用虚假身份、专门构建的规避基础设施以及系统性地绕过安全控制),就违反了《计算机欺诈和滥用法案》及“电信欺诈法”。
截至今年2月,Anthropic公司追踪到公司模型与Moonshot公司之间超过340万次的交易,这些交易通过数百个虚假账户进行路由,并使用专门构建的内部平台来规避检测。同年6月,Anthropic公司向参议院银行委员会表示,阿里巴巴旗下的Qwen实验室对其发动迄今为止“已知规模最大的蒸馏攻击”。
威胁国家安全事大
文章指出,仅仅区分技术性蒸馏和攻击性蒸馏还不够,还要对蒸馏进行法律上的精准定性。根据美国法律,模型输出本身因需人类创作不享有版权,因此不能简单以知识产权盗窃定性,用商业秘密法定性更合适。
这是因为,对前沿模型的专有访问不是完全公开,需要身份验证、付费、限速,并受到服务条款限制。此外,所涉商业秘密不是Claude或ChatGPT对单个查询的响应,而是编码在数百万次对话中的底层模型行为,这种行为只有通过大规模的系统性提取才能实现。
文章说,Anthropic公司因用盗版书籍进行训练,被法院罚15亿美元的和解金,Moonshot公司大规模窃取和复制Anthropic公司的商业秘密,却无需支付任何费用。这种严重不对称,正是美国政府要重点解决的问题之一。
中国人工智能实验室不仅涉嫌严重欺诈,还严重威胁美国国家安全。美国公司几十亿的计算和研发成果,中共窃取后免费发布。然后以超低价格冲击美国企业,挤压美国人工智生存空间,进而带来其它国家安全风险,如供应链风险,用户流量被路由到中共控制的服务器导致情报被中共收集,等等。如今,美国软件工程师用中共国安监管的中国模型来编写基础软件。
文章指出,美国投资几十上百亿搞研发,中共却通过大肆的欺诈、攫取和国家补贴来抢占全球市场份额,绝对不是自由市场倡导者口中所倡导的自由开放的竞争,而是中共以举国之力支撑的弯道超车搭便车行径。中共过去在钢铁、太阳能和造船业等多个领域,都是这么搞,今天又在人工智能领域故伎重施,美国绝不能再答应。
四大办法防堵中共抄袭
文章提出四点建议,帮助川普(特朗普)政府区分合法的人工智能蒸馏和旨在窃取美国专有技术的蒸馏攻击。
首先,美国人工智能标准与创新中心或类似独立监督机构应制定标准,区别正常的蒸馏行为与欺诈蒸馏行为,明确哪些行为构成国家安全风险。
其次,对被发现进行蒸馏攻击的实验室进行制裁,如将之列入商务部实体清单,根据《国际紧急经济权力法》实施制裁,或限制美国云基础设施上的部署等,切断中共实验室获取美国云基础设施、美国资金和西方企业客户的渠道。
文章说,制裁或惩罚虽不能完全杜绝中共抄袭和剽窃,但能提高中共抄袭成本和遏制剽窃规模。商务部还可借鉴现有转运中介列入实体清单的做法,将蒸馏中间商也列入实体清单,降低中共窃取速度、提高中共窃取成本、压缩中共剽窃渠道。
第三,为应对中共开源软件模型带来的国家安全风险,美国政府应要求披露平台基础模型来源以及用户数据处理地点,相当于要求人工智能供应链贴“成分标签”,让美国企业了解使用的是什么样的平台及相关风险。
如此一来,美国公司即使在客户不知情的情况下,通过中国模型运行了专有代码,也因信息公开很容易纠正,从而保护企业客户、保险公司和联邦采购机构的利益。此外,也能有效防止政府机构和国防承包商不小心使用了中共模型。
最后,美国政府和前沿实验室应为Meta、Nvidia和Reflection AI等美国本土开源人工智能提供政策和资金支持,确保美国人工智能免费、许可宽松、易于微调且维护成本低廉。在保护美国人工智能产品免受中共窃取、保护国家安全的同时,鼓励竞争。
美国公司责无旁贷
文章指出,防止技术窃取的首要责任不能完全靠政府,最终仍在于美国公司本身,这一点没错。迄今为止,中共窃取能成功,部分原因是模型应用程序编程接口(API)仍存在漏洞,如Anthropic公司最受限的模型在公开发布前就被Discord爱好者访问,期间数百个虚假账户成功运行了数百万次查询。
美国公司希望政府将其成果视为战略资产,就要像保护战略资产一样来保护自身成本,通过客户验证和行为检测等手段,提高中共产业级技术窃取的成本。
文章说,政府制裁是防范欺诈的最后一道防线,不是第一道防线,美国人工智能实验室不能将“蒸馏攻击”当作是攻击整个开放人工智能生态系统的口头武器。
文章最后指出,美国政府不可能通过打官司,阻止中共剽窃美国人工智能系统,只能通过政策、立法、资金支持和执法意愿,为一个真正自由开放的智能经济市场提供全方位支持。
责任编辑:林妍#


















留言