NSA、FBI、CISA 联合公告指控六家中国 AI 公司工业规模蒸馏美国前沿模型

精益前沿编辑部编辑于 2026-09-10
695 次阅读

9 月 9 日,美国国家安全局(NSA)、联邦调查局(FBI)和网络安全与基础设施安全局(CISA)发布联合公告 AA26-251A,指控 DeepSeek、月之暗面(Moonshot AI)、阿里巴巴、MiniMax、阶跃星辰(StepFun)和 Z.ai 六家中国 AI 公司,自 2024 年底起以「工业规模」从美国前沿模型中蒸馏提取知识。这是美国政府首次就模型蒸馏问题点名整批中国 AI 公司,把「访问与同意」的技术灰区推上了国家安全舞台。

模型蒸馏安全审查意象图
公告把模型蒸馏从商业竞争议题升级为国家安全议题:数据流的访问路径与授权边界成为审查焦点。

事件背景:从「疑似的行业惯例」到官方指控

模型蒸馏——用大模型的输出训练小模型——一直是 AI 行业公开的秘密,也是 DeepSeek 等公司以低成本追赶前沿的招牌路径。此前 OpenAI 曾在 2024 年底指控 DeepSeek 违反服务条款蒸馏其模型,但那只是厂商单方面的条款声明。这一次,NSA、FBI、CISA 三大机构以联合网络安全公告(Advisory)的形式出手,意味着指控从商业纠纷正式升格为国家层面的安全事件。

机制与指控核心:多渠道路由绕过规则

根据公告内容,三家机构指控六家公司至少自 2024 年起、自 2024 年底起进入规模化阶段,通过多渠道路由请求绕过服务商的使用规则与限流措施,系统性提升其模型在数学与编码上的能力。公告的核心逻辑链是:

  • 手法:多渠道路由、批量请求,规避单账号的配额与监控,使提取规模达到「工业级」;
  • 目标能力:重点提取数学与编码能力——这两项恰是模型能力迁移效率最高的维度;
  • 法律灰区:机构承认,蒸馏在获得授权时是合法的——争议核心不在技术,而在访问与同意:是否越过了服务商明示的授权边界;
  • 附带风险:公告同时提醒,用于检测蒸馏流量的指标可能误伤普通企业的 Agent 流量——大规模自动化 API 调用与「知识提取攻击」在流量形态上并不容易区分。

各方回应:被点名者沉默,开发者被敦促共享情报

截至发稿,被点名的六家公司均未公开回应。公告敦促美国模型开发商「立即行动」:收紧授权与限流策略、识别异常调用模式,并与安全机构共享威胁情报。值得注意的是,公告没有提出任何制裁或法律行动,性质仍是「威胁通报」——但三大机构联合背书,等于把后续立法、出口管制与商业许可谈判的弹药提前备好。

时间线要点

  • 2024 年底:OpenAI 指控 DeepSeek 违反服务条款蒸馏其模型,行业首次公开交锋。
  • 2024 年起:公告指控六家公司的蒸馏活动开始,并在年底后进入工业规模。
  • 2026 年 9 月 9 日:NSA、FBI、CISA 发布联合公告 AA26-251A,点名 DeepSeek、月之暗面、阿里巴巴、MiniMax、阶跃星辰、Z.ai 六家公司;六家公司暂未回应。
  • 同日背景:路透社报道 DeepSeek 已聘请中信证券筹备科创板 IPO,目标年内递交申请,新一轮融资目标估值约 5000 亿元人民币——指控发布的时间点恰在其资本化关键窗口。

编辑部的看法

这份公告最大的影响不在当下,而在它重新定义了「合规蒸馏」的边界:过去蒸馏的灰色地带靠服务条款约束,未来则可能变成需要显式授权的许可生意——头部模型厂商的 ToS、API 定价和企业合同里,会越来越多出现「禁止用于训练竞争模型」的强制条款。对中国 AI 公司而言,自研护城河的叙事将比以往任何时候都更重要;对全球开发者而言,公告里「检测指标可能误伤 Agent 流量」的提醒则是最现实的短期影响:你的自动化工作流,可能先于攻击者被风控盯上。

数据来源与原文出处

数据来源:AIHOT(热点聚合时间线)

—— 完 ——