美三机构联合指控中国AI企业“工业规模蒸馏”,专家:中国追赶速度令美国焦虑

© AP Photo / Andy Wong
关注
评论
近日,美国国家安全局、联邦调查局和网络安全与基础设施安全局联合发布网络安全公告,指控六家中国人工智能企业通过“工业规模”的知识蒸馏获取美国前沿模型能力,并点名深度求索、月之暗面、阿里巴巴、MiniMax、阶跃星辰和智谱六家企业。中国半导体资深KOL、电子创新网CEO张国斌接受俄罗斯卫星通讯社采访时表示,美国真正担心的不是蒸馏本身,而是中国AI追赶速度。此次指控更大的背景是中美AI竞争已从“谁的模型更强”进入“谁能更低成本、更快地获得前沿模型能力”的阶段。
9月8日,美国国家安全局(NSA)、联邦调查局(FBI)和网络安全与基础设施安全局(CISA)联合发布编号为AA26-251A的网络安全公告,指控六家中国人工智能企业自至少2024年底以来,通过数百万次请求从Claude、GPT、Gemini和Grok等美国前沿模型中提取了“数十亿token”的数据,用于训练和改进自身模型。
被点名的企业包括深度求索(DeepSeek)、月之暗面(Moonshot AI)、阿里巴巴、MiniMax、阶跃星辰(StepFun)和智谱(Z.AI)。公告同时向美国AI企业提出三项建议:实施异常检测、对疑似恶意蒸馏请求“悄悄改变响应”,以及建立跨组织情报共享机制。
9月9日,中国外交部发言人毛宁在例行记者会上回应称,中国人工智能发展是高水平科技自立自强的成果,也得益于始终秉持共商、共建、共享和开放合作的理念,希望美方认真落实两国元首达成的重要共识,不要对中国进行不实的指责和抹黑。同日,中国商务部新闻发言人表示,美方所谓“工业规模”蒸馏的指控“于事无凭,于法无据”,是将人工智能领域正常的技术和商业问题政治化、工具化,如果美方以打击蒸馏为名采取遏制中国AI企业的行动,中方将坚决采取措施予以反制。
美国真正担心的是中国AI追赶速度
针对美方指控,张国斌指出,这次美国把“AI蒸馏”上升到国家安全和“窃取美国AI战略”的层面,不能简单理解为一次针对几家中国AI公司的知识产权争议。更大的背景是,中美AI竞争已经从“谁的模型更强”进入“谁能更低成本、更快地获得前沿模型能力”的阶段。
他表示,美国此次由NSA、FBI和CISA联合发布网络安全通告,本身就说明其定性已经超出了普通商业纠纷。美方称六家中国AI企业存在工业规模的模型蒸馏,并将其与军事、网络攻击能力联系起来。
张国斌分析称,蒸馏本身并不是一种“非法技术”。美国自己的文件也承认,知识蒸馏是AI研发中一种合法、有用的技术。真正存在争议的是:蒸馏什么模型、通过什么方式获得数据、是否违反服务协议或者侵犯知识产权。所以,这次争议的核心其实不是“蒸馏是不是技术作弊”,而是美国担心中国AI企业通过调用美国前沿模型,把美国企业花费巨额算力、数据和研发投入形成的能力,以更低成本快速迁移到自己的模型中。
专家进一步指出,过去的AI竞争逻辑是“算力→数据→基础模型→能力领先”。而如果模型蒸馏能够大规模、持续地把先进模型的能力转移出去,竞争逻辑就变成“别人已经训练好的模型→低成本获取能力→快速迭代自己的模型”。这实际上会削弱美国头部AI公司的“技术领先溢价”。更值得注意的是,美国此前也曾在4月份提出中国企业利用美国模型进行蒸馏的问题,此次再次升级,并且直接由NSA、FBI、CISA联合出手,显然具有更强的战略色彩。
美国在为下一轮AI技术管制寻找新“正当性”
张国斌认为,这一点可能更加重要。过去美国限制中国AI发展的主要抓手是先进GPU、先进制程、AI服务器以及相关技术出口管制。但AI正在发生一个变化:模型能力的重要性越来越高,而获得模型能力的方式越来越多。如果只限制GPU,美国并不能完全阻止中国AI的发展;如果进一步限制云服务、API访问、模型权重甚至模型能力输出,就需要新的政策和舆论依据。
专家表示,“AI蒸馏”恰好提供了一个新的切入口。它可以把一个原本非常复杂的商业和技术问题,重新定义成:中国企业正在“窃取美国AI能力”,然后是这些能力可能用于军事和网络攻击,然后是因此必须加强对中国AI企业、云服务、API和模型访问的限制。从美国国家安全部门的角度,这套叙事是非常顺的。美国此次通告明确把中国AI能力提升与军事、网络攻击能力联系起来,并建议AI模型供应商、云服务商、API聚合平台等共同采取防护措施。因此,他认为这件事最大的潜在影响,不是六家公司会不会被制裁,而是美国未来是否会进一步建立“AI能力出口管制”的体系。这可能比GPU禁令更加复杂。
张国斌指出,如果中国AI模型一直明显落后,美国没有必要如此紧张。真正让美国警惕的是:中国企业正在用完全不同于美国的成本结构、开源策略、工程化能力和应用生态,迅速缩小差距。美国此次指控本身就承认,蒸馏能够帮助中国企业降低研发成本和资源投入,从而缩小与美国前沿模型之间的差距。而且就在此次争议发生的同时,中国AI模型仍在持续迭代。
中国应如何应对?
关于中国的应对策略,张国斌认为,最好的应对不是简单地“反指责”,而是把这件事从美国设定的叙事框架中拉出来。
把“蒸馏”与“非法获取”明确区分,这是非常关键的一步。不能简单说“蒸馏是合法技术,所以美国指控都是错误的”,这句话其实不够严谨。更合理的说法应该是:蒸馏是一种中性的技术手段,真正需要讨论的是数据来源、访问权限、服务协议以及知识产权边界。
中国AI企业反而应该更加重视“自主模型能力”的证明。美国此次指控实际上给中国AI企业提出了一个非常现实的问题:你的模型到底有多少能力来自自己的训练、数据、算法和工程体系?未来中国AI企业应该更多公布训练数据来源、模型训练方法、合成数据比例、是否使用第三方模型输出、蒸馏数据的来源和规模、自研算法和基础架构、benchmark之外的真实应用表现。当然,没有必要把商业机密全部公开,但应该逐渐形成一种模型“能力来源可验证”机制。否则未来美国只要提出一句“你们的模型能力来自我们的模型”,中国企业就会陷入被动解释。
中国应该把AI开放生态做成自己的优势。美国目前越来越倾向于把AI技术竞争与国家安全、出口管制和技术封锁绑定。中国完全可以强调另一套逻辑:AI是一项基础性通用技术,全球AI产业不应该被少数国家和少数公司垄断。这也与毛宁9日所说的“开放、合作、共享”是一致的。尤其是开源模型,这是中国AI产业一个非常重要的战略资产。如果中国能够继续推动开源模型、开放权重、开放生态、低成本推理、全球开发者,那么美国越强调“封锁前沿模型”,中国越可以强调“降低AI使用门槛”。
张国斌最后强调,中国还应该做一件更重要的事情,就是不要把所有问题都归结为美国“抹黑”。美国当然存在将技术竞争安全化、政治化的倾向,但中国AI企业自身也应该接受更严格的国际规则检验。因为未来AI一定会进入一个阶段:模型能力可以复制,但责任不能复制。谁的数据、谁的模型、谁的输出、谁承担责任,这些问题迟早需要全球规则解决。
他指出,如果中国企业能够主动建立更加透明的模型来源、数据治理和知识产权体系,反而能够削弱美国未来进行政治化指控的空间。更重要的是,中国真正需要证明的并不是“我们没有蒸馏美国模型”,而是“即使没有美国模型,中国依然能够建立完整的AI创新体系”。这才是最有力的回应。



京公网安备11010502053235号