当美国财政部长斯科特·贝森特(Scott Bessent)宣称“开源并不意味着可以对美国知识产权为所欲为”时,他并不是在空谈抽象概念。就在数小时前,白宫点名了一个具体目标:Moonshot AI,这家推出最新 Kimi K3 模型的中国公司,被指控系统性地从 Anthropic 抽取专有技术。此事使美国财政部针对 AI 的制裁从模糊威胁变成了实际的政策工具——更广泛的 AI 行业也开始高度关注。
Summary
要点概览
- 财政部长斯科特·贝森特警告称,对于被发现通过隐蔽模型蒸馏窃取美国知识产权的中国 AI 公司,制裁和“实体清单”(Entity List)列名都在选项之中。
- 白宫科学与技术政策主管迈克尔·克拉齐奥斯公开指控 Moonshot AI 大规模蒸馏 Anthropic 的 Fable 模型,用于构建其 Kimi K3。
- 克拉齐奥斯称,Moonshot 获取了配备 Nvidia GB300 的服务器——这类服务器被禁止出口给中国公司——并在泰国访问这些服务器,很可能用于训练其 AI 模型。
- Moonshot 上周以开放权重模型的形式发布了 K3;专家质疑,考虑到 Fable 自 7 月 1 日起才公开,K3 是否真的可能主要通过对 Fable 的蒸馏构建完成。
- 这一事件重新点燃了华盛顿方面基于国家安全理由限制或禁止使用中国开放权重 AI 模型的呼声。
美国财政部就 AI 知识产权盗窃发出制裁警告
贝森特的立场非常直接:美国政府将审查来自中国的开源 AI 模型是否存在知识产权盗窃迹象,一旦确认违规,制裁和实体清单列名将随之而来。他在 X 上发文称,当中国公司“实施隐蔽的、工业规模的蒸馏攻击,并跨越到知识产权盗窃的界线”时,后果即将到来。
这并不是第一次警告。就在本周早些时候,贝森特已经向中国 AI 开发者发出信号,将这一问题界定为经济安全和技术主权问题。周三的声明——刻意与克拉齐奥斯的指控形成呼应——表明这是政府方面一次协调升级,而非某个官员的孤立言论。
“工业规模蒸馏攻击”究竟是什么意思
模型蒸馏是 AI 开发中合法且广泛使用的一种技术。其原理是用一个更小、更高效的模型去学习一个更大模型的输出——在不从零重建的情况下压缩能力。AI 实验室日常都会使用这种方法。美国官员认为,问题在于当这一过程在未经授权的情况下,隐蔽且大规模地针对竞争对手的专有系统实施时,就从优化行为跨越到了他们所称的“盗窃”。
合法蒸馏与侵犯知识产权之间的法律和技术界线确实模糊。这种复杂性也是政府话语框架重要的原因之一:通过使用“工业规模”和“隐蔽”等表述,官员们在释放信号,表示将重点追究那些规模和隐蔽性足以表明存在蓄意不当获取的案例,而非日常的模型压缩。
白宫指控 Moonshot 通过 AI 蒸馏不当使用 Anthropic 的 Fable
白宫科学与技术政策办公室主任迈克尔·克拉齐奥斯的表态超出了笼统警告的范围。“我们掌握的信息显示,Moonshot AI 为开发其 K3 模型,对 Anthropic 的 Fable 进行了蒸馏,”他在 X 上写道,将指控具体化并公开化。
克拉齐奥斯描述了一场刻意的隐蔽行动。根据他的说法,Moonshot 开发了一个复杂的内部平台,专门用于对美国模型实施大规模蒸馏,并具备在多种访问方式之间快速切换以规避侦测的能力。这种表述——强调规避基础设施——意义重大。它表明白宫并未将此视为偶然越界,而是视为一个有组织的项目,旨在从美国 AI 系统中抽取专有能力。
Anthropic 公共政策负责人萨拉·赫克(Sarah Heck)在 X 上作出积极回应,感谢克拉齐奥斯,并称非法的对抗性蒸馏是“支持对手军事和情报能力的知识产权盗窃和工业间谍行为”。她表示,Anthropic 将继续就此问题与白宫和国会合作。值得注意的是,早在 2 月份,Anthropic 就已公开指控 Moonshot 及另外两家公司实施违反其服务条款的蒸馏攻击。
特朗普政府与 Anthropic 之间罕见的一次立场一致
这里的政治动态值得关注。特朗普政府此前实施出口管制,阻止 Anthropic 在国际上发布其最先进模型,五角大楼也在 2 月份将该公司列入黑名单。白宫与 Anthropic 一直并非天然盟友。本次事件代表了一次罕见的利益趋同——而赫克对克拉齐奥斯声明的公开支持,凸显了 Anthropic 对蒸馏威胁的高度重视。
Moonshot 使用受限 Nvidia GB300 服务器引发出口管制担忧
除了蒸馏指控之外,克拉齐奥斯还提出了第二个严重关切:Moonshot 被指获取了配备 Nvidia GB300 的服务器,这些服务器属于英伟达 Blackwell 代产品,按照美国出口管制规定明确禁止出售给中国公司。他进一步称,Moonshot 在泰国访问这些服务器,很可能用于训练其 AI 模型——这可能是试图通过第三国基础设施绕开限制。
这之所以重要,是因为对高端 AI 芯片的出口管制是华盛顿限制中国发展前沿 AI 能力的主要工具之一。如果中国公司能够通过泰国等国家的第三方接入点成功绕过这些管制,相关政策的有效性就会被大幅削弱。如果上述指控得到证实,将意味着一次重大的执法失误——并很可能加速推动对英伟达硬件实施更严格的域外管制。
Moonshot 发布 K3 模型引发关于 AI 创新与安全的争论
Moonshot 上周以开放权重模型的形式发布了 K3,其表现相当亮眼。根据 Business Insider 的报道,Kimi K3 被广泛视为迄今发布的最令人印象深刻的开源 AI 模型,在基准测试中,其表现达到或超过 Anthropic 和 OpenAI 领先前沿模型的水平。据称,这一性能是在成本大幅降低的情况下实现的,这动摇了关于美国领先 AI 实验室是否还能继续为前沿 AI 竞赛所需的巨额资本投入辩护的讨论。
然而,蒸馏指控的时间点带来了重要的复杂因素。一些专家质疑,考虑到 Fable 自 7 月 1 日起才公开,K3 是否真的可能主要通过对 Fable 的蒸馏开发完成。在如此短的时间窗口内,主要依靠蒸馏构建出一个看似如此复杂的模型,从技术上讲至少是极具挑战性的。这种怀疑并不必然为 Moonshot 洗清嫌疑——蒸馏可能仍然在其中扮演了部分角色——但确实让“简单的知识产权抽取”这一叙事变得不那么单一。
更广泛的政策后果已经开始显现。迪恩·鲍尔(Dean Ball),前白宫 AI 顾问、现任 OpenAI 战略未来负责人,主张美国应当全面限制或事实上禁止使用中国开放权重模型,理由包括国家安全风险以及对美国技术优势的威胁。即便本案的技术细节仍存在争议,这一立场在华盛顿正日益获得支持。
TechCrunch 报道称,其已联系 Moonshot和美国财政部征求评论;截至发稿时,双方均未回应。
使这一时刻具有深远影响的,并不仅仅是针对 Moonshot 的具体指控,而是围绕这些指控正在构建的制度性框架——在这一框架下,来自中国的开放权重 AI 模型将受到制裁审查、出口管制审视以及被列入实体清单的潜在风险。无论关于 K3 的指控最终能否在技术审查中站得住脚,执法机器已经明显启动,任何发布高能力开放模型的中国 AI 公司都必须面对这一现实。
常见问题
什么是 AI 模型蒸馏,为什么它具有争议性?
模型蒸馏是一种技术,通过让一个较小的 AI 模型学习一个更大、更强大模型的输出,从而获得能力。这是创建更高效模型的一种常见且合法的方法,但当它在未经授权的情况下应用于专有系统时——尤其是在大规模且刻意隐蔽的情形下,如美国官员在 Moonshot 案中所指控的那样——就可能侵犯知识产权。
为什么 Moonshot 被指控盗用知识产权?
白宫通过科学与技术政策主管迈克尔·克拉齐奥斯指称,Moonshot 为开发其 Kimi K3 AI 模型,对 Anthropic 的 Fable 模型实施了大规模、隐蔽的蒸馏,甚至专门构建了一个内部平台,用于在多种访问方式之间切换以规避侦测。Anthropic 此前已在 2 月份指控 Moonshot 实施违反其服务条款的蒸馏攻击。
Moonshot 被指使用了哪些引发出口担忧的硬件?
Moonshot 被指获取了配备 Nvidia GB300 的服务器——这属于英伟达 Blackwell 代产品——而此类产品被禁止出售给中国公司,依据的是美国出口管制规定。克拉齐奥斯称,Moonshot 在泰国访问这些服务器,很可能用于训练其 AI 模型,从而引发了其是否规避出口限制的疑问。
美国政府如何回应这些指控?
财政部长斯科特·贝森特警告称,对于被发现实施隐蔽、工业规模蒸馏攻击并跨越到知识产权盗窃的中国 AI 公司,制裁和实体清单列名都在考虑之中。美国政府还表示,将审查中国开源 AI 模型是否存在知识产权违规迹象,并据此采取行动。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”什么是 AI 模型蒸馏,为什么它具有争议性?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”模型蒸馏是一种技术,通过让一个较小的 AI 模型学习一个更大、更强大模型的输出,从而获得能力。这是创建更高效模型的一种常见且合法的方法,但当它在未经授权的情况下应用于专有系统时——尤其是在大规模且刻意隐蔽的情形下,如美国官员在 Moonshot 案中所指控的那样——就可能侵犯知识产权。”}},{“@type”:”Question”,”name”:”为什么 Moonshot 被指控盗用知识产权?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”白宫通过科学与技术政策主管迈克尔·克拉齐奥斯指称,Moonshot 为开发其 Kimi K3 AI 模型,对 Anthropic 的 Fable 模型实施了大规模、隐蔽的蒸馏,甚至专门构建了一个内部平台,用于在多种访问方式之间切换以规避侦测。Anthropic 此前已在 2 月份指控 Moonshot 实施违反其服务条款的蒸馏攻击。”}},{“@type”:”Question”,”name”:”Moonshot 被指使用了哪些引发出口担忧的硬件?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Moonshot 被指获取了配备 Nvidia GB300 的服务器——这属于英伟达 Blackwell 代产品——而此类产品被禁止出售给中国公司,依据的是美国出口管制规定。克拉齐奥斯称,Moonshot 在泰国访问这些服务器,很可能用于训练其 AI 模型,从而引发了其是否规避出口限制的疑问。”}},{“@type”:”Question”,”name”:”美国政府如何回应这些指控?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”财政部长斯科特·贝森特警告称,对于被发现实施隐蔽、工业规模蒸馏攻击并跨越到知识产权盗窃的中国 AI 公司,制裁和实体清单列名都在考虑之中。美国政府还表示,将审查中国开源 AI 模型是否存在知识产权违规迹象,并据此采取行动。”}}]}
本文在人工智能协助下完成,由编辑团队审核。

