六家中國AI公司被指「工業化蒸餾」美國模型:這場爭執的核心,是一道說不清的界線
美國國安局與聯邦調查局點名六家中國AI企業以工業化規模蒸餾美國模型,這篇文章從蒸餾技術的運作原理與模型業的商業結構,分析這項指控為何在此時出現。
9月9日,美國國家安全局、聯邦調查局與網路安全和基礎設施安全局發表聯合聲明,點名深度求索(DeepSeek)、月之暗面、阿裏巴巴、MiniMax、階躍星辰與智譜六家中國企業,指其至少自2024年起,以「工業化規模」對美國AI模型進行蒸餾,並刻意繞過使用限制。涉及的美國模型來自 Anthropic、OpenAI、Alphabet 旗下 Google 與 SpaceX。
這份聲明的特殊之處在於,它沒有提出具體的法律行動,而是給出一套建議:開發商可以針對疑似惡意蒸餾的請求調整模型回復,並且業者之間應相互分享情報。換句話說,這是一次把問題攤在臺面上的定性,後續怎麼處理,還沒說。
蒸餾是什麼:把大模型當成老師來「抄筆記」
這項技術聽起來很神祕,但用日常的比喻並不難理解。想象一家餐廳請了一位名廚來掌勺,每道菜的做法都寫在菜單之外的心法裏,外人拿不到食譜。蒸餾的做法,則是每天派人去點一百道菜,把味道、擺盤、火候全部記錄下來,回家用這些記錄訓練自己的廚師。
技術上,蒸餾是拿一個強大的模型生成大量內容,再用這些內容去訓練另一個較小的模型。對訓練方來說,好處很直接:不用從頭摸索,訓練成本和運行成本都能壓低。這條路在學界是公開且被認可的方法,許多論文本身就是靠蒸餾做出成果。爭議從來不在技術本身,而在「老師知不知道自己被當成了老師」,以及「老師收不收費、同不同意」。
各家美國模型的用戶條款,多半禁止用輸出內容來訓練競爭模型。所以這次美方聲明的指控重點,落在「未經授權」與「刻意繞過限制」這兩點上。聲明稱這些企業正在進行「激進、惡意且有針對性的蒸餾活動」。
爲什麼說這條界線說不清
模型的輸出內容是否構成「可被佔用的資產」,是這場爭執最根本的模糊地帶。一段文字、一段程序代碼,在多數司法轄區不受與傳統智慧財產同等級的保護;模型方用來主張權利的,主要是用戶合約。合約能約束籤了約的用戶,但合約的執行力,取決於能不能識別、能不能舉證。
這帶來一個執行上的困境:蒸餾行爲在流量層面看起來就像正常使用。一個團隊用大量自動化請求去生成訓練資料,與一個大型企業客戶的正常API調用量,從模型方的日志上看,差異可能非常細微。美方建議開發商「調整模型回復」,某種程度就是承認了這一點:既然攔不住,那就在輸出端動手腳,讓被懷疑的請求拿到品質下降的答案。
這個做法本身也有副作用。誤判正常用戶,會直接傷害付費客戶體驗;而且一旦「降級回復」成爲可用的武器,模型方等於多了一個沒有規則約束的懲罰手段。對依賴這些API的開發者來說,這是一個值得留意的結構性變化:服務品質不再只取決於你的用量與付費,還取決於你被演算法歸類爲哪一類使用者。
被點名的公司,各自的處境並不相同
六家企業被放進同一份聲明裏,但它們的商業模式差異不小。DeepSeek 以低價API和開源模型著稱,其定價策略一直是市場討論的焦點,我們先前分析過DeepSeek Flash 調價讀出的第二層訊號,這家公司對成本的敏感度,恰恰說明蒸餾技術對它的價值有多高。月之暗面的Kimi、MiniMax、階躍星辰與智譜,都在追求以更低的訓練成本逼近一線模型的水位。阿裏巴巴則是六家中唯一的大型平臺企業,被點名的影響層面橫跨電商、雲服務與開源社羣。
從利益結構看,美方選擇此時出手,與AI產業的資本節奏有關。模型公司正處在必須向投資人證明商業模式的階段,OpenAI 已對內承諾最遲2027年上市,相關壓力我們在OpenAI 的上市時間表與三道難題中分析過。當訓練資料、算力與頂尖人才都投入了巨額成本,「被蒸餾」就不再只是技術話題,而是直接關系到模型領先窗口能維持多久的商業問題。領先窗口越短,投資人願意給的估值邏輯就越脆弱。
下一步:從口水戰走向可執行的規則
這份聯合聲明短期內不會變成訴訟,但它設定了一個方向:模型安全議題,正式進入了國家安全敘事的框架。三個機構的名字本身就說明了定位的轉變,過去模型濫用多由企業自行處理,現在有了聯邦層級的定性。
對企業使用者,尤其是同時使用中美兩地模型的開發團隊,有幾件事值得觀察。其一是條款收緊的速度,模型方很可能在用戶協議與API政策上加碼,自動化調用與異常流量的認定標準會變得更嚴格。其二是「降級回復」是否會常態化,這會改變跨模型評測與遷移的假設。其三是情報共享機制,美國業者若真的開始互通疑似蒸餾行爲的名單,名單的誤傷範圍與申訴管道,會是下一個爭議點。
更深一層的問題是,蒸餾爭議暴露出AI產業至今沒有一個公認的資料邊界規則。網頁內容拿來訓練模型,模型輸出再被拿來訓練新模型,每一次轉換都在重新分配價值,但規則始終沒有跟上。這份聲明是一次施壓,也是一次把問題制度化的前奏。對讀着這份新聞的工程師、產品經理與企業決策者來說,真正值得記住的信號是:模型輸出的「資產屬性」正在被官方話語重新定義,而你籤下的每一份API條款,接下來只會更長、更細,也更需要真的讀完。