美国国家安全局(NSA)、联邦调查局(FBI)与网络安全和基础设施安全局(CISA)周二联合发布公开声明,将 DeepSeek、月之暗面、阿里巴巴、MiniMax、阶跃星辰、智谱六家中国 AI 企业列为对象,称这些公司自 2024 年起以工业化规模访问 Anthropic、OpenAI、Alphabet 旗下 Google 与 SpaceX 旗下 xAI 的头部模型,通过蒸馏手段抽取能力并刻意规避使用限制。这是美方首次以多部委协调方式,把"针对美国 AI 模型的有组织蒸馏"明确定义为受关注的安全行为。

声明做了什么:把"防御蒸馏"上升为情报共享议题

声明同时给出了技术层面的操作建议:模型提供方应针对疑似恶意蒸馏请求调整回复,并在行业内互相分享相关情报。这条建议的意义在于把"防御蒸馏"从单一公司的反作弊问题,升级为行业情报共享议题。对模型供应商来说,识别一次请求是否为了蒸馏远比识别滥用请求更难,因为蒸馏请求本身的形式与正常使用几乎一致——它就是正常的 API 流量。

蒸馏本身不是问题,授权和绕过才是

蒸馏指用大模型生成的数据训练更小或更便宜模型,可显著降低训练与推理成本,在学术界与开源社区都是标准做法,也是 DeepSeek-V3、R1 等知名开源模型公开使用的训练路径之一。声明的指控重点是未经授权访问与刻意绕过使用条款,而不是蒸馏技术本身。

被点名的中国公司覆盖整个 AI 阵营

被点名的六家公司覆盖了中国大模型生态的关键节点——头部创业公司(DeepSeek、月之暗面、智谱、阶跃、MiniMax)与互联网平台(阿里巴巴),技术形态覆盖文本、多模态、Agent 等主流路线。这意味着美方把"中国 AI 阵营"作为一个整体来对待,而非针对某一家企业的孤立事件。同时,被点名的四家受害美方公司覆盖了闭源前沿(Anthropic、OpenAI)与开源/前沿 xAI 路径(Google、xAI),显示声明覆盖范围已不限于模型版权,而是直接关联到国家安全的产业竞争力判断。

短期收紧与中期转向:国内公司的两条路径

对国内大模型公司的实际影响会分两层。短期看,使用海外头部模型 API 做训练数据生成或微调的链路会显著收紧,Anthropic 与 OpenAI 在过去半年已多次封禁疑似蒸馏账号;中期看,中国大模型公司会更明确地把训练数据来源切换到自有模型或授权数据,这会进一步强化"内循环"基础设施——这与监管层最近强调的算力、数据、模型自主可控方向一致。

情报语言的信号:这不是终点声明

声明用词非常具体——"激进、恶意且有针对性的蒸馏活动"——这是来自情报体系的语言而非产业政策语言,意味着后续会有持续的情报共享、技术对抗甚至出口管制动作,而不仅是一次舆论声明。对关注 AI 产业的从业者来说,这是一个值得记录的时间节点:中国大模型与美国前沿模型之间的"师承关系",正在从灰色地带被推向合规与对抗的两极。