美國 NSA、CISA 與 FBI 指控 6 間中國 AI 公司,把針對美國前沿模型的大規模能力抽取,當成 AI 研發策略的核心部分,而非一般蒸餾技術的附帶用途。[1][2] 通告稱,相關活動自最少 2024 年底開始,透過數以百萬計請求從 Claude、GPT、Gemini 及 Grok 等模型取得數十億 token。[1] 三部門建議 AI 公司偵測異常存取、對疑似抽取行為選擇性調整回應,以及在模型商、雲端平台和 API 聚合商之間共享威脅情報。[1]
發布者使用 GPT-5.6 Terra 編輯圖片由 GPT Image 2 生成
研究答案

Create a landscape editorial hero image for this Studio Global article: What did the joint NSA, CISA, and FBI cybersecurity advisory accuse DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun, and Z.AI of doing sinc. Article summary: The advisory alleged that six China based AI companies made industrial scale extraction of proprietary U.S.. Topic tags: general web, ai safety, llm, agents, prompt engineering. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illu
美國國家安全局(NSA)、網絡安全和基礎設施安全局(CISA)及聯邦調查局(FBI)在聯合網絡安全通告中指控,DeepSeek、Moonshot AI、阿里巴巴、MiniMax、StepFun 及 Z.AI 以「工業規模」進行知識蒸餾,系統性抽取美國前沿 AI 模型的專有功能和能力。
要留意,知識蒸餾本身是合法而常見的機器學習訓練方法:以較強模型的輸出協助訓練較小或較弱的模型。美方此次爭議的焦點,是其指稱相關行為規模龐大、針對性強,並涉及規避存取及追蹤機制;這些是政府機構的指控,並非已由法院裁定的事實。1
2
通告指,相關公司自最少 2024 年底起,透過數以百萬計與 Claude、GPT、Gemini 及 Grok 不同版本模型的互動,抽取數十億 token,並稱行動很可能在中國政府知情下進行。1
據指稱,存取渠道包括:
三部門亦指稱,行動涉及大量購買和共用高級訂閱、帳戶或路徑遭封鎖後自動切換存取渠道、抽取思維鏈(chain-of-thought)內容,以及建立評測系統以辨識模型供應商是否改動答案來防禦抽取。1
現有資料支持灰色市場「轉運站」服務存在的說法,但沒有獨立證據證實提問中點名的淘寶及閒魚平台與這些行動有關。
通告稱,DeepSeek 由 2024 年底開始進行有組織的行動,為 R1 和 V3 製作合成訓練數據,目標是取得推理、特定領域知識及專門功能,藉此降低研究和算力成本。1
通告列出的目標能力包括:
通告又指,DeepSeek 被指使用 Claude、Gemini、GPT 及 Grok 各型號的輸出;其公開的 560 萬美元訓練成本數字,未計入美方所指經蒸餾取得數據的成本或價值。1
通告稱,Moonshot AI 自 2025 年中起展開廣泛行動,當中包括為 Kimi-K3 取得大量 Claude Fable 5 資料,以及為 Kimi-K2 取得 GPT-4o 資料。1
美方指其尋求的能力包括監督式微調、強化學習、軟件工程及數學。1
通告指阿里巴巴以工業規模蒸餾方式提升 Qwen 模型家族。1
至於 MiniMax、StepFun 和 Z.AI,通告同樣指它們參與針對美國模型的惡意蒸餾活動。1 不過,所提供的資料未有列出 MiniMax 專屬的行動、目標模型或能力歸屬,因此不能作更具體描述。
所提供的主要政府來源沒有載有中國官方回應,亦沒有中國外交部發言人毛寧的說法,因此無法據此確認其立場。
同樣地,資料未能獨立證實美國財長 Scott Bessent 所作、涉及制裁或「實體清單」(Entity List)措施的確切警告內容;亦未能確立這宗爭議與計劃在 9 月中舉行的中美 AI 安全對話之間的直接關係,或證實中美模型性能差距正在收窄的說法。
三部門提出三項即時措施:1
偵測並緩解異常行為:識別惡意提示詞、帳戶、網絡和行為模式;重點留意訂閱數相對使用量異常偏高、新帳戶即時跑到最高用量,以及企業級吞吐量等訊號。1
選擇性改動模型回應:若懷疑有人正抽取模型能力,可細微調整輸出,降低回應對蒸餾行動的訓練價值,同時毋須暴露偵測方法。1
跨生態系統共享情報:模型供應商、雲端平台和 API 聚合商應交叉比對活動,找出刻意分散於不同供應商及不同存取路徑的行動。1
CISA 的 AI 網絡安全協作指引亦鼓勵 AI 供應商、開發者及採用者,自願與政府和業界伙伴分享 AI 相關網絡安全資訊。4
至於 Google 據稱發現涉及逾 1 億條提示詞的行動,現有資料未能獨立證實。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
美國 NSA、CISA 與 FBI 指控 6 間中國 AI 公司,把針對美國前沿模型的大規模能力抽取,當成 AI 研發策略的核心部分,而非一般蒸餾技術的附帶用途。[1][2]
美國 NSA、CISA 與 FBI 指控 6 間中國 AI 公司,把針對美國前沿模型的大規模能力抽取,當成 AI 研發策略的核心部分,而非一般蒸餾技術的附帶用途。[1][2] 通告稱,相關活動自最少 2024 年底開始,透過數以百萬計請求從 Claude、GPT、Gemini 及 Grok 等模型取得數十億 token。[1]
三部門建議 AI 公司偵測異常存取、對疑似抽取行為選擇性調整回應,以及在模型商、雲端平台和 API 聚合商之間共享威脅情報。[1]