探所 Curio 再探再报 了解探所 →
#AI

NSA/CISA/FBI 点名六家中企蒸馏美国模型

美国国安局(NSA)、网络安全与基础设施安全局(CISA)、联邦调查局(FBI)周二联合发布资安警告,点名 **DeepSeek、月之暗面、阿里巴巴、MiniMax、阶跃(StepFun)、智子(Z.

AI)** 六家中国 AI 公司,指控它们至少自 2024 年末起,对 Claude、GPT、Gemini、Grok 等美国前沿模型进行「工业规模的蒸馏攻击」。这是特朗普政府迄今**最细的一版官方指控**。

💡 为什么值得看美方最细官方指控点名六家中企,直接影响出海模型合规。

警告里的关键点

  • **攻击手法**:批量购买虚假账号、灰市代理绕地理限制、提示注入逼模型吐思维链;查询量从数千到数百万
  • **防御建议**:检测可疑订阅与用量比、身份验证;对可疑账号降级输出、暗中切弱模型;与盟国共享情报
  • **风险与争议**:合法用户可能被误伤;输出降级会被中企 24 小时内察觉并切换;取证本身尚无公认方法

查证

来源与可信度

· NSA、CISA、FBI 联合点名 DeepSeek、月之暗面、阿里、MiniMax、阶跃、智子这六家中国 AI 公司 [1][2]
· 美方指控这些公司至少自 2024 年末起,针对 Claude、GPT、Gemini、Grok 等美国前沿模型进行工业规模蒸馏 [1][2]
孤证 · 美方建议 AI 公司在检测到可疑蒸馏活动后降级模型输出、甚至暗中切换到较弱模型且不告知 [1]
· 美方称相关公司「很可能在中国政府知情下」开展,采用可能性措辞而非认定 [1][2]

延伸阅读

官文原文与量化口径 · arstechnica.com
Ars 详列了攻击手法(假账号、提示注入、灰市代理)与防御建议,并忠实转述「很可能知情」的措辞边界,适合要核对指控颗粒度的读者
对中企的下游影响 · news.cocoloop.cn
中文源把影响拆到「下游合规问卷加一栏、取证无公认方法」等实操层面,适合做出海产品的从业者判断处境
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store