三大美国情报机构围剿中国AI,外交部商务部接连回击
3 小时前 / 阅读约8分钟
来源:凤凰网
9月8日,美国三大情报机构联手指责六家中国AI公司以工业规模对美国先进模型做知识蒸馏,但拿不出实据。中国回应称美方指责无事实和法律依据,若遏制打压,中方将坚决反制。

美国三大情报机构联手围剿中国AI,蒸馏被政治化,霸权焦虑暴露无遗

作者 | 刘洋

编辑 | 陈立峰

就在9月8日,一份编号为AA26-251A的联合网络安全公告,把六家中国AI公司强行推到了美国国家安全叙事的靶心。

CISA、NSA、FBI这美国三大情报与网络安全机构罕见联手,公然点名DeepSeek、月之暗面、阿里巴巴、MiniMax、阶跃星辰和智谱,指责它们从2024年底开始,以工业规模对美国先进模型做知识蒸馏。

这已经不是商业争执,而是赤裸裸的政治打压。

美国把蒸馏这个全球AI行业普遍使用的技术办法,硬生生从企业法律事务的抽屉里拽了出来,扣上国家安全的帽子,目的只有一个,就是为打压中国AI第一阵营找借口。

点了六个名字

却拿不出一张实据

公告给出的数字相当吓人,六家公司自2024年底以来,从Claude、GPT、Gemini、Grok等美国模型里抽走了数十亿token,跨过数百万次互动和请求。

公告还装作认真地说,蒸馏构成了这些公司AI研发战略的核心。

把名单展开来看,这六家正好覆盖了国产大模型的第一阵容。

DeepSeek、月之暗面、智谱是关键词组的主要关注对象,阿里、MiniMax、阶跃星辰则是通用大模型里的领先企业。

美国这次不是针对某一家,而是把整个中国AI第一阵营一次性列了清单。

这种列清单的方式,本身就是一种政治表态。

它意味着蒸馏争论从企业法律事务的抽屉,被直接摆到了国家安全的台面上。

过去这类纠纷大多停留在服务条款的官司里,这一次直接由三个情报机构联合定性质,性质已经变了。

但问题在于,证据在哪里?

公告全篇都是单方面指责,拿不出任何可以互相验证的独立来源。

所谓数十亿token、数百万次交互,全是美方自己说自己的。

国际社会有足够理由质疑,这到底是安全提醒,还是政治碰瓷?

每一家都被编了“罪名”

公告不是笼统指责,它给每家公司都配上了细节。

DeepSeek被说成从2024年起就有组织地做蒸馏,拿来训练R1和V3模型,甚至被点名说用了Claude Sonnet 3.7、4和4.5等多个版本。

月之暗面被说成Kimi K3用了Claude Fable 5的数据,Kimi K2则用了GPT-4o。

阿里巴巴在2025年下半年,被说成用Claude-4、Claude Opus、Claude Sonnet和GPT-5来打磨Qwen系列。

MiniMax还被描述成用提示词注入让Claude Code误以为自己是在给MiniMax干活。

阶跃星辰和智谱也在名单里,智谱的海外品牌Z.AI被说成在2026年中从GPT-5.5和Claude Opus 4.8里蒸馏出了数十亿token。

这些描述写得像一份怎么绕开围栏的技术手册,通过原生API、远程云服务商、第三方聚合器发出请求,借道中转站灰色代理市场,绕过地域封锁,批量购买高级订阅并在开发团队之间共享,用思维链提取、自动切换备用通道、质量评估框架识别防御手段。

但规模在哪里?

证据在哪里?

独立来源到现在也没有给出任何可以互相验证的数据。

美方把它说成一张横跨供应商、平台和通道的分布式网络,却只能先当成单方面说法来看。

也就是说,美国三大机构把话说得很明白,但证据还没有拿出来。

Anthropic的旧账被翻出

这场公告并不是凭空冒出来的,它的根子扎在Anthropic今年2月那次公开投诉里。

Anthropic当时说过,DeepSeek、月之暗面和MiniMax通过大约2.4万个欺诈账号,和Claude产生了超过1600万次互动,瞄准推理、编码、工具调用和计算机视觉这些高价值能力。

那批操作被说成持续的高吞吐查询,目的就是从美国先进模型里抠出专有能力还有推理模式。

现在公告把这笔旧账正式收进了政府叙事,分量自然就不一样了,企业投诉一旦被情报机构背书,就从商业争执升级成了国家行为。

这也不是华盛顿第一次出手。

今年6月Anthropic就曾请求美国政府对华实施出口管制,理由是担心蒸馏。

如今三家情报机构亲自下场,等于把企业的诉求接了过去。

美国企业的商业焦虑,就这样被包装成了国家安全的命令。

把蒸馏升格成了国家安全

复旦中国研究院的刘典有一个判断,说到了要害。

他说这次动作最值得关注的,不是美国又批评了中国AI企业,而是它把模型蒸馏从企业之间的知识产权还有服务条款问题,抬到了国家安全和地缘科技竞争层面。

蒸馏本身是全球AI行业普遍使用的技术办法,不能把所有能力迁移都直接当成安全威胁。

但FBI、NSA、CISA三家同时出面,本身就释放出信号,先进大模型不再只是商业软件或者互联网服务,而越来越被看成有战略价值的技术资产。

CISA代理主任Nick Andersen在公告里直接喊话,敦促美国AI公司马上加固平台,别让工业级蒸馏把美国公司的领先优势抹平。

公告还给了三个办法,一是建立全面检测,二是对疑似蒸馏的请求微妙改写下发内容,三是跨机构共享情报。

这几个办法翻译过来,就是要把模型访问从开放接口,一步步改造成需要审计的受控通道。

这是赤裸裸的技术铁幕。

美国自己搞不出更好的模型,就试图用行政手段把别人的路堵死。

最讽刺的是,Meta创始人扎克伯格曾公开为蒸馏辩护,说拥抱这种办法能帮助美国公司做出更好的开源模型。

这和华盛顿眼下的定调正好拧着。

同一件事,硅谷内部的态度也远没有一致,Meta和华盛顿的说法明显对不上。

美国企业做蒸馏,就是创新、开源精神;中国企业做蒸馏,就是国家安全威胁。

这不是双重标准又是什么,贼喊捉贼也不过如此。

中国的回应,来得快、来得硬

9月9日,也就是公告第二天,中国外交部发言人毛宁在例行记者会上回应,中国人工智能的发展是高水平科技自立自强的成果,也得益于始终秉持的开放合作理念。

当天商务部发言人的措辞更硬,说美方对中国企业从事工业规模蒸馏的指责没有事实依据、没有法律依据,如果美方以打击蒸馏为名实施遏制打压,中方一定会坚决反制。

这话说得清清楚楚,美方拿不出证据,完全是政治操弄。

想借打击蒸馏之名行遏制之实,中国绝不会答应。

对DeepSeek这些企业来说,麻烦显然不止停留在舆论层面。

蒸馏防御正在从企业安全实践,升级成地缘博弈的工具,未来模型访问的审计、请求来源的可信度验证,大概率会全面收紧。

那些靠API聚合、跨境中转起量的小团队,生存空间会被肉眼可见地压缩。

对美国模型厂商来说,公告把确认策略和自动审查这类开关,从公关话术推成了合规动作。

对国产开源生态,这条线值得长期跟踪,因为它可能改写全球模型授权的游戏规则,影响的不只是六家被点名的公司。

但更根本的是,美国越是这样大动干戈,越说明中国AI走对了路。

从DeepSeek到月之暗面,从阿里到智谱,中国AI第一阵营的崛起,已经让美国感受到了实实在在的压力。

它们怕的不是蒸馏,怕的是中国AI在自立自强的道路上越跑越快。

接下来会怎样

美国三大机构把话说得很明白,但证据还没有拿出来。

这场交锋的下一回合,大概率会落到具体的出口管制和访问审计上。

可以预见,美国还会继续加码,出台更多限制措施。

这对中国AI企业来说,短期是压力,长期未必是坏事。

压力会倒逼国产模型加快自主迭代,减少对境外API和工具的依赖。

那些真正有技术积累的公司,反而会在这种环境下站稳脚跟。

六家被点名的企业,目前都还没有公开回应。

事情还在发展,美方会不会拿出更具体的证据,中方会出台什么样的反制措施,都还需要继续观察。

但有一点是清楚的,把行业通用的技术办法直接定性为国家行为,这个逻辑本身就很勉强。

美方想用这顶帽子压人,先得把证据摆到台面上来。