NSA、FBI、CISA 联合公告指控六家中国 AI 公司工业规模蒸馏美国前沿模型
9 月 9 日,美国国家安全局(NSA)、联邦调查局(FBI)和网络安全与基础设施安全局(CISA)发布联合公告 AA26-251A,指控 DeepSeek、月之暗面(Moonshot AI)、阿里巴巴、MiniMax、阶跃星辰(StepFun)和 Z.ai 六家中国 AI 公司,自 2024 年底起以「工业规模」从美国前沿模型中蒸馏提取知识。这是美国政府首次就模型蒸馏问题点名整批中国 AI 公司,把「访问与同意」的技术灰区推上了国家安全舞台。

事件背景:从「疑似的行业惯例」到官方指控
模型蒸馏——用大模型的输出训练小模型——一直是 AI 行业公开的秘密,也是 DeepSeek 等公司以低成本追赶前沿的招牌路径。此前 OpenAI 曾在 2024 年底指控 DeepSeek 违反服务条款蒸馏其模型,但那只是厂商单方面的条款声明。这一次,NSA、FBI、CISA 三大机构以联合网络安全公告(Advisory)的形式出手,意味着指控从商业纠纷正式升格为国家层面的安全事件。
机制与指控核心:多渠道路由绕过规则
根据公告内容,三家机构指控六家公司至少自 2024 年起、自 2024 年底起进入规模化阶段,通过多渠道路由请求绕过服务商的使用规则与限流措施,系统性提升其模型在数学与编码上的能力。公告的核心逻辑链是:
- 手法:多渠道路由、批量请求,规避单账号的配额与监控,使提取规模达到「工业级」;
- 目标能力:重点提取数学与编码能力——这两项恰是模型能力迁移效率最高的维度;
- 法律灰区:机构承认,蒸馏在获得授权时是合法的——争议核心不在技术,而在访问与同意:是否越过了服务商明示的授权边界;
- 附带风险:公告同时提醒,用于检测蒸馏流量的指标可能误伤普通企业的 Agent 流量——大规模自动化 API 调用与「知识提取攻击」在流量形态上并不容易区分。
各方回应:被点名者沉默,开发者被敦促共享情报
截至发稿,被点名的六家公司均未公开回应。公告敦促美国模型开发商「立即行动」:收紧授权与限流策略、识别异常调用模式,并与安全机构共享威胁情报。值得注意的是,公告没有提出任何制裁或法律行动,性质仍是「威胁通报」——但三大机构联合背书,等于把后续立法、出口管制与商业许可谈判的弹药提前备好。
时间线要点
- 2024 年底:OpenAI 指控 DeepSeek 违反服务条款蒸馏其模型,行业首次公开交锋。
- 2024 年起:公告指控六家公司的蒸馏活动开始,并在年底后进入工业规模。
- 2026 年 9 月 9 日:NSA、FBI、CISA 发布联合公告 AA26-251A,点名 DeepSeek、月之暗面、阿里巴巴、MiniMax、阶跃星辰、Z.ai 六家公司;六家公司暂未回应。
- 同日背景:路透社报道 DeepSeek 已聘请中信证券筹备科创板 IPO,目标年内递交申请,新一轮融资目标估值约 5000 亿元人民币——指控发布的时间点恰在其资本化关键窗口。
编辑部的看法
这份公告最大的影响不在当下,而在它重新定义了「合规蒸馏」的边界:过去蒸馏的灰色地带靠服务条款约束,未来则可能变成需要显式授权的许可生意——头部模型厂商的 ToS、API 定价和企业合同里,会越来越多出现「禁止用于训练竞争模型」的强制条款。对中国 AI 公司而言,自研护城河的叙事将比以往任何时候都更重要;对全球开发者而言,公告里「检测指标可能误伤 Agent 流量」的提醒则是最现实的短期影响:你的自动化工作流,可能先于攻击者被风控盯上。
数据来源与原文出处
数据来源:AIHOT(热点聚合时间线)
- Rohan Paul(联合公告 AA26-251A 要点):推文
- X.PIN(NSA/FBI/CISA 指控六家公司细节):推文
- AIHOT 条目存档:美国政府指控 6 家中国 AI 公司工业规模蒸馏 / 三大机构联合公告详情
- IT之家(同期背景):曝 DeepSeek 聘请中信证券筹备科创板 IPO