OpenAI称,相关活动从7月初开始,7月24日至25日出现高峰:两天内记录到1.6万次使用提取模式的请求,涉及逾4,000名用户;后续发现相似提示模式涉及逾15,000名用户,并于7月28日前后予以拦截。数字代表尝试,不等于成功提取。 OpenAI只把一个核心活动群体归于与Moonshot AI有关联的人员,并称无法确认所有操作者是否来自同一方。美国政府机构的总量是针对多家公司的合计;Anthropic则单独指称Moonshot曾将用户请求转发给Claude。
发布者使用 GPT-6 Luna 编辑图片由 GPT Image 2 生成
研究答案

Create a landscape editorial hero image for this Studio Global article: What has OpenAI alleged about Moonshot AI’s attempts to extract hidden reasoning from GPT models, including the scale, timing, and limits of. Article summary: OpenAI says it disrupted a July 2026 campaign that tried to make GPT models reveal protected, hidden reasoning, and attributes a core cluster —not the entire campaign—to individuals associated with Moonshot AI.. Topic tags: general web, openai, llm, agents, ai. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
OpenAI称,它在2026年7月拦截了一场试图让GPT模型输出受保护推理内容的行动,并将其中一个核心活动群体归于与Moonshot AI有关联的人员。公司没有把整个活动都归给Moonshot,也指出并非每次请求都成功,更无法确认所有操作者是否来自同一方。
这类指控涉及所谓“模型蒸馏”:用更强模型的输出训练或改进另一个模型。蒸馏本身可以是正常技术;争议在于是否通过未经授权的方式,大规模获取专有模型能力。
OpenAI称,最早在7月第一周观察到相关活动。7月24日至25日,它记录到约16,000次使用某种提取模式的请求,涉及4,000多名用户;进一步调查则发现,相似的提示模式出现在超过15,000名用户的活动中。OpenAI称相关活动在7月28日前后被拦截。
据报道,一种做法是把一段对话中的加密推理内容复制出来,再在另一段对话里要求模型解密并转录。OpenAI报告的数字衡量的是尝试次数,并不说明有多少内容最终被成功提取;公司也没有认定所有相关操作者都属于同一个行动方。
9月,美国国家安全局(NSA)、网络安全和基础设施安全局(CISA)及联邦调查局(FBI)发布联合网络安全公告,将Moonshot列入六家中国公司的名单。公告称,这些公司自至少2024年底起,通过数百万次请求从美国前沿模型中获取了合计数十亿个token。**这是多家公司合计的数据,不是Moonshot单独的数字。**公告还指出,请求可能通过原生API、远程云服务和第三方聚合平台等不同路径转发。
Anthropic则称,Moonshot曾在用户不知情的情况下,把部分用户请求转给Claude处理,而不是交由Kimi回答。Anthropic表示,在一段为期十天的观察期内,Moonshot转发了近30万条客户请求,其中大多数被送往Opus模型。 Anthropic还将Moonshot与另外两家实验室的活动描述为大规模蒸馏行动;它公布的逾1,600万次对话和约24,000个账户是三家合计,并非Moonshot单独的规模。
9月30日的报道显示,Moonshot的Kimi K3可由美国推理服务商Baseten提供给Codex企业用户使用;相关用量可计入企业已有的OpenAI采购承诺,无需另行建立供应商采购关系。报道将其称为首个进入该企业采购渠道的中国开源模型。3
1
这项安排与OpenAI所称的提取行动形成了引人注目的对照,但目前的材料并未显示Codex渠道帮助促成了相关提取活动;两者不应被混为一谈。
美国机构的公告呼吁美国AI公司加强对工业规模、未经授权蒸馏活动的检测和缓解,并提醒企业留意请求经多种渠道转发、以掩盖来源的情况。目前可核对的公告摘录不足以支撑一份完整、逐项的防护措施清单,因此不宜把未能确认的具体控制措施说成机构的明确建议。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
OpenAI称,相关活动从7月初开始,7月24日至25日出现高峰:两天内记录到1.6万次使用提取模式的请求,涉及逾4,000名用户;后续发现相似提示模式涉及逾15,000名用户,并于7月28日前后予以拦截。数字代表尝试,不等于成功提取。
OpenAI称,相关活动从7月初开始,7月24日至25日出现高峰:两天内记录到1.6万次使用提取模式的请求,涉及逾4,000名用户;后续发现相似提示模式涉及逾15,000名用户,并于7月28日前后予以拦截。数字代表尝试,不等于成功提取。 OpenAI只把一个核心活动群体归于与Moonshot AI有关联的人员,并称无法确认所有操作者是否来自同一方。美国政府机构的总量是针对多家公司的合计;Anthropic则单独指称Moonshot曾将用户请求转发给Claude。
Moonshot的Kimi K3后来通过美国推理服务商Baseten进入OpenAI Codex企业使用渠道,相关费用可计入企业已有的OpenAI采购承诺。这一商业安排与提取指控并非同一件事,也没有证据表明它促成了相关活动。