美国三大情报机构联手围剿中国AI,蒸馏被政治化,霸权焦虑暴露无遗
作者 | 刘洋
编辑 | 陈立峰
就在9月8日,一份编号为AA26-251A的联合网络安全公告,把六家中国AI公司强行推到了美国国家安全叙事的靶心。
CISA、NSA、FBI这美国三大情报与网络安全机构罕见联手,公然点名DeepSeek、月之暗面、阿里巴巴、MiniMax、阶跃星辰和智谱,指责它们从2024年底开始,以工业规模对美国先进模型做知识蒸馏。
这已经不是商业争执,而是赤裸裸的政治打压。
美国把蒸馏这个全球AI行业普遍使用的技术办法,硬生生从企业法律事务的抽屉里拽了出来,扣上国家安全的帽子,目的只有一个,就是为打压中国AI第一阵营找借口。
点了六个名字
却拿不出一张实据
公告给出的数字相当吓人,六家公司自2024年底以来,从Claude、GPT、Gemini、Grok等美国模型里抽走了数十亿token,跨过数百万次互动和请求。
公告还装作认真地说,蒸馏构成了这些公司AI研发战略的核心。
把名单展开来看,这六家正好覆盖了国产大模型的第一阵容。
DeepSeek、月之暗面、智谱是关键词组的主要关注对象,阿里、MiniMax、阶跃星辰则是通用大模型里的领先企业。
美国这次不是针对某一家,而是把整个中国AI第一阵营一次性列了清单。
这种列清单的方式,本身就是一种政治表态。
它意味着蒸馏争论从企业法律事务的抽屉,被直接摆到了国家安全的台面上。
过去这类纠纷大多停留在服务条款的官司里,这一次直接由三个情报机构联合定性质,性质已经变了。
但问题在于,证据在哪里?
公告全篇都是单方面指责,拿不出任何可以互相验证的独立来源。
所谓数十亿token、数百万次交互,全是美方自己说自己的。
国际社会有足够理由质疑,这到底是安全提醒,还是政治碰瓷?
每一家都被编了“罪名”
公告不是笼统指责,它给每家公司都配上了细节。
DeepSeek被说成从2024年起就有组织地做蒸馏,拿来训练R1和V3模型,甚至被点名说用了Claude Sonnet 3.7、4和4.5等多个版本。
月之暗面被说成Kimi K3用了Claude Fable 5的数据,Kimi K2则用了GPT-4o。
阿里巴巴在2025年下半年,被说成用Claude-4、Claude Opus、Claude Sonnet和GPT-5来打磨Qwen系列。
MiniMax还被描述成用提示词注入让Claude Code误以为自己是在给MiniMax干活。
阶跃星辰和智谱也在名单里,智谱的海外品牌Z.AI被说成在2026年中从GPT-5.5和Claude Opus 4.8里蒸馏出了数十亿token。
这些描述写得像一份怎么绕开围栏的技术手册,通过原生API、远程云服务商、第三方聚合器发出请求,借道中转站灰色代理市场,绕过地域封锁,批量购买高级订阅并在开发团队之间共享,用思维链提取、自动切换备用通道、质量评估框架识别防御手段。
但规模在哪里?
证据在哪里?
独立来源到现在也没有给出任何可以互相验证的数据。
美方把它说成一张横跨供应商、平台和通道的分布式网络,却只能先当成单方面说法来看。
也就是说,美国三大机构把话说得很明白,但证据还没有拿出来。
Anthropic的旧账被翻出
这场公告并不是凭空冒出来的,它的根子扎在Anthropic今年2月那次公开投诉里。
Anthropic当时说过,DeepSeek、月之暗面和MiniMax通过大约2.4万个欺诈账号,和Claude产生了超过1600万次互动,瞄准推理、编码、工具调用和计算机视觉这些高价值能力。
那批操作被说成持续的高吞吐查询,目的就是从美国先进模型里抠出专有能力还有推理模式。
现在公告把这笔旧账正式收进了政府叙事,分量自然就不一样了,企业投诉一旦被情报机构背书,就从商业争执升级成了国家行为。
这也不是华盛顿第一次出手。
今年6月Anthropic就曾请求美国政府对华实施出口管制,理由是担心蒸馏。
如今三家情报机构亲自下场,等于把企业的诉求接了过去。
美国企业的商业焦虑,就这样被包装成了国家安全的命令。
把蒸馏升格成了国家安全
复旦中国研究院的刘典有一个判断,说到了要害。
他说这次动作最值得关注的,不是美国又批评了中国AI企业,而是它把模型蒸馏从企业之间的知识产权还有服务条款问题,抬到了国家安全和地缘科技竞争层面。
蒸馏本身是全球AI行业普遍使用的技术办法,不能把所有能力迁移都直接当成安全威胁。
但FBI、NSA、CISA三家同时出面,本身就释放出信号,先进大模型不再只是商业软件或者互联网服务,而越来越被看成有战略价值的技术资产。
CISA代理主任Nick Andersen在公告里直接喊话,敦促美国AI公司马上加固平台,别让工业级蒸馏把美国公司的领先优势抹平。
公告还给了三个办法,一是建立全面检测,二是对疑似蒸馏的请求微妙改写下发内容,三是跨机构共享情报。
这几个办法翻译过来,就是要把模型访问从开放接口,一步步改造成需要审计的受控通道。
这是赤裸裸的技术铁幕。
美国自己搞不出更好的模型,就试图用行政手段把别人的路堵死。
最讽刺的是,Meta创始人扎克伯格曾公开为蒸馏辩护,说拥抱这种办法能帮助美国公司做出更好的开源模型。
这和华盛顿眼下的定调正好拧着。
同一件事,硅谷内部的态度也远没有一致,Meta和华盛顿的说法明显对不上。
美国企业做蒸馏,就是创新、开源精神;中国企业做蒸馏,就是国家安全威胁。
这不是双重标准又是什么,贼喊捉贼也不过如此。
中国的回应,来得快、来得硬
9月9日,也就是公告第二天,中国外交部发言人毛宁在例行记者会上回应,中国人工智能的发展是高水平科技自立自强的成果,也得益于始终秉持的开放合作理念。
当天商务部发言人的措辞更硬,说美方对中国企业从事工业规模蒸馏的指责没有事实依据、没有法律依据,如果美方以打击蒸馏为名实施遏制打压,中方一定会坚决反制。
这话说得清清楚楚,美方拿不出证据,完全是政治操弄。
想借打击蒸馏之名行遏制之实,中国绝不会答应。
对DeepSeek这些企业来说,麻烦显然不止停留在舆论层面。
蒸馏防御正在从企业安全实践,升级成地缘博弈的工具,未来模型访问的审计、请求来源的可信度验证,大概率会全面收紧。
那些靠API聚合、跨境中转起量的小团队,生存空间会被肉眼可见地压缩。
对美国模型厂商来说,公告把确认策略和自动审查这类开关,从公关话术推成了合规动作。
对国产开源生态,这条线值得长期跟踪,因为它可能改写全球模型授权的游戏规则,影响的不只是六家被点名的公司。
但更根本的是,美国越是这样大动干戈,越说明中国AI走对了路。
从DeepSeek到月之暗面,从阿里到智谱,中国AI第一阵营的崛起,已经让美国感受到了实实在在的压力。
它们怕的不是蒸馏,怕的是中国AI在自立自强的道路上越跑越快。
接下来会怎样
美国三大机构把话说得很明白,但证据还没有拿出来。
这场交锋的下一回合,大概率会落到具体的出口管制和访问审计上。
可以预见,美国还会继续加码,出台更多限制措施。
这对中国AI企业来说,短期是压力,长期未必是坏事。
压力会倒逼国产模型加快自主迭代,减少对境外API和工具的依赖。
那些真正有技术积累的公司,反而会在这种环境下站稳脚跟。
六家被点名的企业,目前都还没有公开回应。
事情还在发展,美方会不会拿出更具体的证据,中方会出台什么样的反制措施,都还需要继续观察。
但有一点是清楚的,把行业通用的技术办法直接定性为国家行为,这个逻辑本身就很勉强。
美方想用这顶帽子压人,先得把证据摆到台面上来。
