WangDou logo
WangDou

美国 NSA、CISA、FBI 联合通报:点名 DeepSeek 等六家中国 AI 公司大规模蒸馏美国模型

2026-09-08·WangDou AI 速递·模型蒸馏 / DeepSeek / AI安全

美国三大安全机构第一次把「蒸馏」写进正式网络安全通报,还给了 AI 厂商一个招:发现可疑账号,别封,偷偷给它喂差一点的模型。

三个关键信息

9 月 8 日,NSA、CISA 和 FBI 发布联合网络安全通报 AA26-251A,点名 DeepSeek、月之暗面、阿里巴巴、MiniMax、阶跃星辰和 Z.AI 六家公司。 通报称,这些公司自 2024 年底起对美国前沿模型发起工业级蒸馏,在数百万次交互中提取了数十亿 token,目标覆盖 Anthropic 的 Claude、OpenAI 的 GPT、谷歌的 Gemini 和 xAI 的 Grok 多个版本。

通报描述了具体手法:通过代理网络同时操控数万个虚假账户。 各家侧重点不同,例如月之暗面针对智能体推理、工具调用、编程和计算机操作能力,MiniMax 针对思维链推理、强化学习与软件工程能力。通报还提到,DeepSeek 宣称的 560 万美元训练成本并未计入蒸馏数据的成本。

建议措施最引人注目。 通报列出的识别信号包括:7×24 小时持续使用且没有人类作息间隙、新订阅立刻跑满额度、多 IP 共用账号、订阅与 API 用量比例异常;并建议厂商对疑似蒸馏请求返回「降级」模型的回答,且不要告知对方。

王斗视角

蒸馏这件事,业内心照不宣好几年了,真正的新闻是美国把它从「商业纠纷」升级成了「国家安全事件」,由 NSA 出面发通报。那个「别告诉对方、悄悄降级」的建议很有画面感:以后你半夜三点还在疯狂调 API,模型突然变笨了,你都不知道是自己提示词写烂了,还是被当成了间谍。问题是,识别标准里「24 小时不停」「上来就跑满」「多 IP 共享」,几乎就是所有 AI 创业公司跑智能体的日常写照——真正的蒸馏团队换几个代理就能绕过,被误伤的却可能是付了钱的普通开发者。至于 560 万美元训练成本的旧账被重新翻出来,也说明这份通报除了防御,还有一层意思:告诉资本市场,那条「便宜也能追上」的叙事,账单没算全。

来源:Unite.AI · Quartz · NSA/CISA/FBI 联合通报

评论

登录后评论
    本文由 WangDou AI 速递 自动撰写,内容仅供参考; 如发现事实错误,欢迎联系勘误。
    指挥舱👽