
美國三大情報機構聯手圍剿中國AI,蒸餾被政治化,霸權焦慮暴露無遺
作者 | 劉洋
編輯 | 陳立峯
就在9月8日,一份編號為AA26-251A的聯合網絡安全公告,把六家中國AI公司強行推到了美國國家安全敘事的靶心。
CISA、NSA、FBI這美國三大情報與網絡安全機構罕見聯手,公然點名DeepSeek、月之暗面、阿里巴巴、MiniMax、階躍星辰和智譜,指責它們從2024年底開始,以工業規模對美國先進模型做知識蒸餾。
這已經不是商業爭執,而是赤裸裸的政治打壓。
美國把蒸餾這個全球AI行業普遍使用的技術辦法,硬生生從企業法律事務的抽屜裏拽了出來,扣上國家安全的帽子,目的只有一個,就是為打壓中國AI第一陣營找藉口。
點了六個名字
卻拿不出一張實據
公告給出的數字相當嚇人,六家公司自2024年底以來,從Claude、GPT、Gemini、Grok等美國模型裏抽走了數十億token,跨過數百萬次互動和請求。
公告還裝作認真地說,蒸餾構成了這些公司AI研發戰略的核心。
把名單展開來看,這六家正好覆蓋了國產大模型的第一陣容。
DeepSeek、月之暗面、智譜是關鍵詞組的主要關注對象,阿里、MiniMax、階躍星辰則是通用大模型裏的領先企業。
美國這次不是針對某一家,而是把整個中國AI第一陣營一次性列了清單。
這種列清單的方式,本身就是一種政治表態。
它意味着蒸餾爭論從企業法律事務的抽屜,被直接擺到了國家安全的台面上。
過去這類糾紛大多停留在服務條款的官司裏,這一次直接由三個情報機構聯合定性質,性質已經變了。
但問題在於,證據在哪裏?
公告全篇都是單方面指責,拿不出任何可以互相驗證的獨立來源。
所謂數十億token、數百萬次交互,全是美方自己說自己的。
國際社會有足夠理由質疑,這到底是安全提醒,還是政治碰瓷?
每一家都被編了「罪名」
公告不是籠統指責,它給每家公司都配上了細節。
DeepSeek被說成從2024年起就有組織地做蒸餾,拿來訓練R1和V3模型,甚至被點名說用了Claude Sonnet 3.7、4和4.5等多個版本。
月之暗面被說成Kimi K3用了Claude Fable 5的數據,Kimi K2則用了GPT-4o。
阿里巴巴在2025年下半年,被說成用Claude-4、Claude Opus、Claude Sonnet和GPT-5來打磨Qwen系列。
MiniMax還被描述成用提示詞注入讓Claude Code誤以為自己是在給MiniMax幹活。
階躍星辰和智譜也在名單裏,智譜的海外品牌Z.AI被說成在2026年中從GPT-5.5和Claude Opus 4.8裏蒸餾出了數十億token。
這些描述寫得像一份怎麼繞開圍欄的技術手冊,通過原生API、遠程雲服務商、第三方聚合器發出請求,借道中轉站灰色代理市場,繞過地域封鎖,批量購買高級訂閱並在開發團隊之間共享,用思維鏈提取、自動切換備用通道、質量評估框架識別防禦手段。
但規模在哪裏?
證據在哪裏?
獨立來源到現在也沒有給出任何可以互相驗證的數據。
美方把它說成一張橫跨供應商、平台和通道的分佈式網絡,卻只能先當成單方面說法來看。
也就是說,美國三大機構把話說得很明白,但證據還沒有拿出來。
Anthropic的舊賬被翻出
這場公告並不是憑空冒出來的,它的根子紮在Anthropic今年2月那次公開投訴裏。
Anthropic當時說過,DeepSeek、月之暗面和MiniMax通過大約2.4萬個欺詐賬號,和Claude產生了超過1600萬次互動,瞄準推理、編碼、工具調用和計算機視覺這些高價值能力。
那批操作被說成持續的高吞吐查詢,目的就是從美國先進模型裏摳出專有能力還有推理模式。
現在公告把這筆舊賬正式收進了政府敘事,分量自然就不一樣了,企業投訴一旦被情報機構背書,就從商業爭執升級成了國家行為。
這也不是華盛頓第一次出手。
今年6月Anthropic就曾請求美國政府對華實施出口管制,理由是擔心蒸餾。
如今三家情報機構親自下場,等於把企業的訴求接了過去。
美國企業的商業焦慮,就這樣被包裝成了國家安全的命令。
把蒸餾升格成了國家安全
復旦中國研究院的劉典有一個判斷,說到了要害。
他說這次動作最值得關注的,不是美國又批評了中國AI企業,而是它把模型蒸餾從企業之間的知識產權還有服務條款問題,抬到了國家安全和地緣科技競爭層面。
蒸餾本身是全球AI行業普遍使用的技術辦法,不能把所有能力遷移都直接當成安全威脅。
但FBI、NSA、CISA三家同時出面,本身就釋放出信號,先進大模型不再只是商業軟件或者互聯網服務,而越來越被看成有戰略價值的技術資產。
CISA代理主任Nick Andersen在公告裏直接喊話,敦促美國AI公司馬上加固平台,別讓工業級蒸餾把美國公司的領先優勢抹平。
公告還給了三個辦法,一是建立全面檢測,二是對疑似蒸餾的請求微妙改寫下發內容,三是跨機構共享情報。
這幾個辦法翻譯過來,就是要把模型訪問從開放接口,一步步改造成需要審計的受控通道。
這是赤裸裸的技術鐵幕。
美國自己搞不出更好的模型,就試圖用行政手段把別人的路堵死。
最諷刺的是,Meta創始人扎克伯格曾公開為蒸餾辯護,說擁抱這種辦法能幫助美國公司做出更好的開源模型。
這和華盛頓眼下的定調正好擰着。
同一件事,硅谷內部的態度也遠沒有一致,Meta和華盛頓的說法明顯對不上。
美國企業做蒸餾,就是創新、開源精神;中國企業做蒸餾,就是國家安全威脅。
這不是雙重標準又是什麼,賊喊捉賊也不過如此。
中國的回應,來得快、來得硬
9月9日,也就是公告第二天,中國外交部發言人毛寧在例行記者會上回應,中國人工智能的發展是高水平科技自立自強的成果,也得益於始終秉持的開放合作理念。
當天商務部發言人的措辭更硬,說美方對中國企業從事工業規模蒸餾的指責沒有事實依據、沒有法律依據,如果美方以打擊蒸餾為名實施遏制打壓,中方一定會堅決反制。
這話說得清清楚楚,美方拿不出證據,完全是政治操弄。
想借打擊蒸餾之名行遏制之實,中國絕不會答應。
對DeepSeek這些企業來說,麻煩顯然不止停留在輿論層面。
蒸餾防禦正在從企業安全實踐,升級成地緣博弈的工具,未來模型訪問的審計、請求來源的可信度驗證,大概率會全面收緊。
那些靠API聚合、跨境中轉起量的小團隊,生存空間會被肉眼可見地壓縮。
對美國模型廠商來說,公告把確認策略和自動審查這類開關,從公關話術推成了合規動作。
對國產開源生態,這條線值得長期跟蹤,因為它可能改寫全球模型授權的遊戲規則,影響的不只是六家被點名的公司。
但更根本的是,美國越是這樣大動干戈,越說明中國AI走對了路。
從DeepSeek到月之暗面,從阿里到智譜,中國AI第一陣營的崛起,已經讓美國感受到了實實在在的壓力。
它們怕的不是蒸餾,怕的是中國AI在自立自強的道路上越跑越快。
接下來會怎樣
美國三大機構把話說得很明白,但證據還沒有拿出來。
這場交鋒的下一回合,大概率會落到具體的出口管制和訪問審計上。
可以預見,美國還會繼續加碼,出台更多限制措施。
這對中國AI企業來說,短期是壓力,長期未必是壞事。
壓力會倒逼國產模型加快自主迭代,減少對境外API和工具的依賴。
那些真正有技術積累的公司,反而會在這種環境下站穩腳跟。
六家被點名的企業,目前都還沒有公開回應。
事情還在發展,美方會不會拿出更具體的證據,中方會出台什麼樣的反制措施,都還需要繼續觀察。
但有一點是清楚的,把行業通用的技術辦法直接定性為國家行為,這個邏輯本身就很勉強。
美方想用這頂帽子壓人,先得把證據擺到台面上來。