当模型能力成为可迁移资产,攻防会从「谁训练得更好」延伸到「谁在未经授权抽取谁的能力」。近窗,Anthropic发布报告称,近期观察到针对Claude的大规模未授权蒸馏活动,累计关联交换量约近2亿次,并点名多起与阿里巴巴、月之暗面、DeepSeek等主体相关的活动画像;其中归因阿里巴巴的活动被描述为公司所见最大规模批发式蒸馏之一。与此同时,美国CISA等机构发布联合网络安全通报,指控多家中国AI公司对美方前沿模型开展工业级知识蒸馏,并称相关活动「很可能」为中国政府所知悉。
Anthropic是Claude系列模型的开发方,近年持续加码威胁情报与滥用监测;蒸馏(distillation)本身可以是合法训练技术——用教师模型输出训练学生模型——争议焦点在于是否违反服务条款、知识产权与出口管制相关约束,以及大规模绕过防护获取能力的行为如何定性。OpenAI等机构此前亦发布过类似关切,说明这已不是单家实验室的叙事。
公开口径要点(报告/通报层面):
所谓工业级蒸馏争议,白话是有人怀疑竞争对手在用海量查询「抄作业」;所谓防护升级,白话是平台会更严地识别异常账号、异常提示词与异常流量。对模型厂,这会推高安全与合规成本;对开源与API生态,则可能带来更严的访问控制与地理策略。
放在中美AI竞争与出口管制上下文里,蒸馏指控往往与芯片、数据与模型权重的跨境流动绑在一起讨论。需要把边界读清楚:本条仅陈述公开报告与通报,不作司法定性。下一观察点是各方正式回应、平台防护升级,以及是否出现可核验的执法或民事诉讼进展。