#AI
NSA/CISA/FBI 点名六家中企蒸馏美国模型
美国国安局(NSA)、网络安全与基础设施安全局(CISA)、联邦调查局(FBI)周二联合发布资安警告,点名 **DeepSeek、月之暗面、阿里巴巴、MiniMax、阶跃(StepFun)、智子(Z.
AI)** 六家中国 AI 公司,指控它们至少自 2024 年末起,对 Claude、GPT、Gemini、Grok 等美国前沿模型进行「工业规模的蒸馏攻击」。这是特朗普政府迄今**最细的一版官方指控**。
💡 为什么值得看美方最细官方指控点名六家中企,直接影响出海模型合规。
警告里的关键点
- **攻击手法**:批量购买虚假账号、灰市代理绕地理限制、提示注入逼模型吐思维链;查询量从数千到数百万
- **防御建议**:检测可疑订阅与用量比、身份验证;对可疑账号降级输出、暗中切弱模型;与盟国共享情报
- **风险与争议**:合法用户可能被误伤;输出降级会被中企 24 小时内察觉并切换;取证本身尚无公认方法
查证
来源与可信度
孤证
· 美方建议 AI 公司在检测到可疑蒸馏活动后降级模型输出、甚至暗中切换到较弱模型且不告知
[1]
延伸阅读
Ars 详列了攻击手法(假账号、提示注入、灰市代理)与防御建议,并忠实转述「很可能知情」的措辞边界,适合要核对指控颗粒度的读者
中文源把影响拆到「下游合规问卷加一栏、取证无公认方法」等实操层面,适合做出海产品的从业者判断处境