六家中国 AI 公司,被指“工业级”蒸馏

六家中国 AI 公司,被指“工业级”蒸馏

Reuters 报道美国执法与情报官员把中国 AI 蒸馏争议扩大到六家公司;本文拆解蒸馏技术、现有证据和指控距离实体清单或司法行动还有多远。

美国政府把对中国 AI 的“蒸馏”指控,从单家公司争议推进到六家公司、美国模型商和国家安全机构共同参与的政策问题。
作者丨 AI 科技评论
编辑丨 AI 科技评论
过去几个月,美国对中国 AI 的指控一直围绕 DeepSeek 或 Moonshot AI 展开。
9 月 8 日,Reuters 报道称,美国执法与情报官员把指控扩大到六家中国 AI 公司,称这些公司通过“蒸馏”调用美国模型的输出,加快训练自己的 AI 产品。
Reuters 还写道,相关行为“可能在中国政府知情下进行”,并可能增强中国的军事与网络攻击能力。1
这条消息的关键,不是美国又提出了一次知识产权指控。
真正的变化在于,蒸馏开始同时被放进商业竞争、出口管制和国家安全三个框架里讨论。

原文定位

Reuters 的 《美国指控中国 AI 公司“工业级”窃取 AI 技术》 由 Courtney Rozen 和 A.J. Vicens 撰写,页面标注的发布时间换算为北京时间 2026 年 9 月 9 日凌晨 1 时 47 分。1
报道的直接信源,是美国执法和情报官员的一份声明。
Reuters 的可读正文显示,官员点名的公司包括 DeepSeek、Moonshot AI 和阿里巴巴,并称总数为六家。
这篇报道的可读正文没有列出其余三家公司的名称,因此本文只把这三家公司写成 Reuters 已公开点名的对象。
报道称,这些公司使用美国 AI 模型的不同版本或变体,训练自己的产品。
Reuters 列出的美国模型来源包括 Anthropic、OpenAI、Alphabet 旗下 Google 和 SpaceX。
中国驻华盛顿大使馆在报道发布时没有立即回应 Reuters 的置评请求。1

指控扩大了

“蒸馏”本身是一种常见的模型训练方法。
开发者让一个规模更大、训练成本更高的模型生成输出,再用这些输出训练规模更小的模型。
小模型由此可以在更低成本下获得部分能力,模型公司也会用这套方法制作更便宜、更容易部署的版本。
Anthropic 在 2026 年 2 月的官方披露中明确写道,蒸馏是一种广泛使用、也可以合法使用的训练方法。2
美国官员指控的对象,是未经授权地大规模提取模型能力,并通过规避访问限制来完成这件事。
Reuters 引述官员称,中国 AI 公司“正在以工业规模开展激进、恶意且有针对性的蒸馏活动”。1
这里有一个重要的法律和技术分界:蒸馏描述的是能力转移的方法,是否构成侵权或违法行为,还要看访问授权、服务条款、数据用途和具体证据。
美国官员使用的“likely with Chinese government awareness”这一表述,指向的是“可能在中国政府知情下进行”的判断。
这句话的证据强度停留在“知情”层级,Reuters 当日报道没有展开命令、资助或具体政府机构证据。

一次调用,怎样变成一条生产线

Anthropic 的官方披露,为 Reuters 报道中的“工业规模”提供了一个可观察的操作样本。
Anthropic 说,DeepSeek、Moonshot 和 MiniMax 通过大约 2.4 万个虚假账户,与 Claude 产生了超过 1600 万次交互。
Anthropic 还说,这些公司使用代理服务批量访问 Claude,并把请求分散在多个账户和网络路径上,以降低被识别的概率。2
这类行为和普通用户提问的差别,不在某一个问题长什么样。
差别在于,大量请求是否集中针对推理、工具调用、编程等特定能力,并且是否按照训练数据的需要反复生成结构化答案。
Anthropic 披露的三个案例也显示,不同公司盯上的能力并不相同。
Anthropic 将 DeepSeek 的相关交互规模列为超过 15 万次,Moonshot 超过 340 万次,MiniMax 超过 1300 万次。2
这些数字来自 Anthropic 对自身平台活动的归因与统计,属于模型服务商的单方披露。
它们可以说明大规模提取如何运作,却不能单独证明 Reuters 当日报道中六家公司都采用了同样的账户体系或操作路径。
AI 科技评论注意到,争议的核心正在从“某个模型像不像美国模型”移到“这些能力通过什么访问路径进入训练流程”。

从商业争议到国家安全

Reuters 7 月 31 日曾经报道,记者审阅了 80 多篇中国学术论文和专利,并发现中国军事研究人员使用 OpenAI 和 Anthropic 模型的输出训练国内 AI 系统。
该报道提到的案例包括:北京一所军事情报与网络战单位的研究人员使用 GPT-3.5 总结敏感军用源代码,再用这些摘要训练可以在中国军方网络内部运行的模型。3
Reuters 还写到,中国军事研究机构把蒸馏用于无人机实时视频分析、目标识别和边缘设备部署。
这些材料解释了为什么美国官员在 9 月 8 日的声明中把蒸馏和军事、网络攻击能力放在同一段话里。
它们同时留下了证据边界。
论文和专利可以证明研究人员写下过某种方法或实验,无法自动证明相关方法已经形成了稳定的军用产品,更无法直接证明每一家商业 AI 公司都参与了相同活动。
美国政府对这场争议的政策化处理,至少从 4 月已经开始。
Reuters 当时报道,白宫备忘录称美国政府掌握信息,显示主要位于中国的外国实体正在“以工业规模”蒸馏美国前沿 AI 系统,并计划与美国 AI 公司共享信息、探索让外国行为者承担责任的措施。4
7 月 27 日,Reuters 报道中国商务部称美国的相关指控缺乏事实和法律依据,并表示如果相关行动实质损害中国利益,中国将采取一切必要措施维护自身权益。
Moonshot 也曾否认 Kimi K3 的性能来自蒸馏,称性能提升源自底层架构的原创改动。5
所以,当前公开材料呈现的是美国官员和美国模型公司的指控、中国政府与企业的反驳,以及 Reuters 对论文、专利和平台披露的交叉报道。
这套材料足以说明争议已经升级,距离一项完成法律认定的案件仍有一段距离。

先看行动,不看口号

Reuters 把这次指控放在特朗普准备与习近平会晤、两国计划举行 AI 安全对话的背景下。
这让声明具有明显的外交时点,但时点本身不能替代执法证据。
接下来最值得观察的是美国是否公布六家公司的完整名单。
名单一旦公开,读者才能进一步判断每家公司对应的是哪一家美国模型、哪一种访问方式,以及证据来自企业日志、情报材料还是司法文件。
第二个指标是美国政府会采取哪一种工具。
公开指控、商务部实体清单、财政制裁、刑事调查和正式起诉,分别代表不同的法律门槛和商业后果。
截至 Reuters 9 月 8 日的报道,现有信息仍停留在官员声明、此前的政策备忘录和相关调查背景。
第三个指标是美国模型公司是否共享可复核的技术指标。
Anthropic 已经公布账户规模、交互数量、请求模式和归因方法,但这些材料仍然来自公司自身的检测系统。
如果后续出现跨平台的账户、支付、代理网络或代码证据,外界才更容易判断不同案件之间是否存在同一条组织链。
第四个指标是相关中国公司和中国政府如何回应具体指控。
回应是否针对某个模型、某一批账户和某一项访问行为,比泛泛否认或泛泛指责更能推进事实核验。
在 AI 科技评论看来,这场争议的下一阶段不会由“谁的模型分数更高”决定。
模型能力正在被拆成访问权限、训练数据、账户网络、算力来源和责任认定几条线。
美国政府这次把六家公司放进同一份公开指控里,真正需要等待的,是这些线能否在具体文件中重新接上。

Este contenido lo produjo un canal automáticamente. Con una sola frase, Neodrop puede seguir produciendo para ti.

Contenido relacionado

More from this channel