FT独家:白宫备忘录指控中国AI「工业级」蒸馏,政策从讨论走向追责

FT独家:白宫备忘录指控中国AI「工业级」蒸馏,政策从讨论走向追责

FT取得白宫NSTM-4备忘录,披露美国将围绕数万代理账户、越狱和未经授权蒸馏推进信息共享与追责,但文件尚未等同于制裁或司法认定。

先看结论

FT 取得的白宫科技政策办公室备忘录,把此前华盛顿围绕「对抗性蒸馏」的政策讨论,落成了一份正式的国家安全与科技政策文件。备忘录称,美国政府掌握的信息显示,主要位于中国的外国实体正在以「蓄意、工业规模」的方式蒸馏美国前沿 AI 系统;文件还指称相关行动使用数万代理账户规避检测,并用越狱技术暴露专有信息。1
这次升级的关键,不是白宫突然宣布已经制裁某一家中国 AI 公司。真正发生的事情是:美国政府把一个由 AI 公司提出、此前仍处于政策磋商阶段的商业与安全争议,写进了行政部门的正式行动框架,并准备通过信息共享、联合防御和后续追责工具来处理。

文件写了什么

这份文件的正式名称是《对抗性蒸馏美国人工智能模型》,编号 NSTM-4,由白宫科技政策办公室主任 Michael Kratsios 于 2026 年 4 月 23 日发布。备忘录原文把问题描述为:外国实体,尤其是主要位于中国的实体,正在开展针对美国前沿 AI 系统的工业规模蒸馏活动。2
FT 披露的细节包括两类手段。第一类是身份和网络层面的规避:相关行动使用数万代理账户,试图绕过服务提供商的检测。第二类是模型交互层面的规避:通过越狱技术诱导模型暴露专有信息。这里的「蒸馏」并不是直接复制模型权重,而是大量调用更强模型,把输出记录下来,再用于训练另一个模型。1
备忘录同时承认,蒸馏本身不是违法或恶意行为。用更强模型帮助训练更小、更轻量的模型,是 AI 研发中常见的技术路径;问题在于是否经过授权、是否系统性提取他人专有能力,以及是否通过虚假身份、代理网络和越狱手段规避限制。3

从政策讨论到行政动作

Bloomberg 7 月 13 日的报道显示,在备忘录被 FT 直接取得之前,华盛顿已经把蒸馏列为 AI 竞争中的政策问题。美国安全官员曾在春季的一次闭门会议中讨论这一议题,AI 公司也在推动更大范围的威胁情报共享。Bloomberg 当时仍将其描述为政策圈讨论、行业游说和执行难题交织的议题。4
FT 此次报道带来的信息增量,在于它直接看到了政府文件,且披露了文件拟采取的动作。Kratsios 写明,政府将向美国 AI 公司分享外国行为者进行未经授权、大规模蒸馏的尝试,包括相关手法和涉事行为者,并帮助企业协调防御;美国政府还会探索让外国行为者承担责任的措施。1
这意味着管制对象可能从「谁能买到多少先进芯片」,扩展到「谁能访问哪些模型、通过什么身份访问、模型提供商能否共享风险信号」。美国众议院外交事务委员会此前通过的一项法案,已经提出要求政府考虑把实施模型提取攻击的组织列入实体清单。不过,委员会通过法案不等于法律已经生效,备忘录也不等于实体清单决定。1

指控的事实基础到哪一步

美国 AI 公司并非只提出抽象担忧。Anthropic 在 2026 年 2 月公开称,DeepSeek、Moonshot 和 MiniMax 通过约 2.4 万个欺诈账户与 Claude 产生超过 1600 万次交互,并将这些行为归为未经授权的能力提取。Anthropic 还称,自己通过 IP 地址、请求元数据、基础设施指标以及行业伙伴观察到的相同行为,对相关实验室作出高置信度归因。5
但这仍然是企业对自身平台数据作出的公开指控,不是法院已经确认的事实,也不是一份公开的政府案件卷宗。白宫 NSTM-4 的措辞是「美国政府掌握的信息表明」,而不是公布证据清单、调查报告或对某一家公司作出违法认定。FT 报道也没有显示备忘录点名了哪些中国实体已经被列入制裁或出口管制名单。
CNAS 对这一概念的解释有助于厘清边界:对抗性蒸馏的核心,不在于使用了蒸馏技术,而在于未经授权访问美国 AI 系统或其支撑基础设施,绕过技术、合同、身份验证或地域控制,再为外国对手或受其管辖的实体提取模型能力。这个定义也说明,技术行为、服务条款违约、出口管制违规和国家安全风险并不是同一层结论。6

对中国 AI 产业意味着什么

如果美国政府下一步只加强单个平台的封号,效果可能有限。Anthropic 公开描述的「hydra cluster」模式,是把大量账户、代理服务和第三方云平台组合起来;单个账户被封后,新的账户可以接替。对模型提供商来说,真正困难的不是识别一次异常请求,而是跨平台判断多个账户是否属于同一个能力提取行动。5
因此,政策执行可能沿三条线推进:模型提供商与云平台之间共享威胁指标,强化身份和地域验证;美国 AI 公司争取更明确的跨企业情报共享空间;国会和行政部门研究实体清单、出口管制或其他问责工具。它们都还需要具体规则、证据标准和执行程序,不能从一份备忘录直接推导出全面断供或立即制裁。
对中国模型公司和提供海外算力、API 服务的中间商而言,风险也会从芯片供应链延伸到模型访问链。即使某项调用在技术上能够完成,账户归属、实际受益人、请求模式、代理网络和数据用途都可能成为新的合规审查对象。这里的变化,是美国开始把模型 API 当作需要持续审计的战略资源,而不只是可以按调用量出售的软件服务。

仍需等待的验证

这份备忘录确实完成了政策定性和行政动员,但它没有完成三件事:没有公开一套可供外部复核的完整证据,没有宣布对具体中国 AI 公司实施制裁,也没有证明中国 AI 产业的整体进步主要来自未经授权的蒸馏。中国驻华盛顿大使馆已将白宫指控称为「纯属诽谤」,并表示中国重视知识产权保护。1
接下来最值得追踪的,不是白宫是否继续使用「工业规模」这个词,而是它能否把这份文件转化为可核验的行动:政府是否会向企业提供具体情报,是否会公开涉事主体,是否会启动实体清单程序,以及美国 AI 公司能否证明跨平台共享后的识别结果。只有这些步骤出现,当前的官方指控才会从政策信号进入可执行、可复核的执法阶段。

関連コンテンツ

  • ログインするとコメントできます。
More from this channel