来客网

黃仁勳、馬斯克各自選邊 「要不要政府管」美AI企業也打起《英雄內戰》 觸發原因竟是美中AI競爭

声明:本文转载自 「风传媒」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

人工智慧領域近日再掀中美科技角力波瀾。美國AI公司安索普(Anthropic)與美國政府相關單位陸續指控,多家中國AI業者透過「知識蒸餾」手法,將用戶提問轉送至美國Claude等前沿模型處理。 他們透露中國AI不僅複製了美方模型能力,更意外將涉及解放軍設施監視畫面、公安機關資料、企業內部程式碼與帳密等敏感內容,直接送進美國伺服器。事件不僅牽動華府與北京的科技對抗,也讓輝達、微軟、Meta等美國科技巨頭,與安索普、OpenAI等閉源模型開發商之間的立場分歧浮出檯面。 什麼是「知識蒸餾」?為何成為中美AI角力焦點 知識蒸餾是AI業界已行之有年的訓練技術。核心概念是讓體積較小、成本較低的「學生模型」,透過大量提問去模仿體積龐大、造價高昂的「教師模型」的思考過程與回答內容,藉此以較低成本複製接近頂尖模型的能力。這項技術本身被視為中性且合法的研發方法,美國企業同樣會採用。 然而,美國財政部長貝森特近日多次公開示警,指控部分中國企業進行的是「工業規模」的蒸餾攻擊,已逾越正常研發界線,構成智慧財產權侵害。他在7月22日於社群平台X發文指出:「我們支持開源AI帶來的創新,但開源不代表可以任意侵占美國的智慧財產權。當中國企業進行隱密、工業規模的蒸餾攻擊、逾越智財侵權紅線時,制裁與加入實體清單都將是選項。」 9月9日,美國聯邦調查局、國家安全局與網路安全暨基礎設施安全局更罕見聯合發布資安公告,點名DeepSeek、阿里巴巴、月之暗面(Moonshot AI,旗下產品為Kimi)、MiniMax、階躍星辰與智譜等6家中國AI公司。公告指控這些業者自2024年底以來,透過數以千萬計的請求,從安索普、OpenAI、Google與xAI等美國前沿模型中蒸餾出「數十億個token」,且這些行為「很可能是在中國政府知情的情況下」進行。中國商務部隔日隨即反擊,稱美方是「以打擊蒸餾為名,行AI產業壟斷之實」,並警告若美方藉此打壓中國AI企業,中方將採取「必要反制措施」。 「轉運站」手法:中國AI業者如何把用戶機密送進美國伺服器 比起單純的蒸餾訓練,真正引爆爭議的是安索普9月中旬發布的威脅情報報告。報告指出,包括月之暗面、DeepSeek、阿里巴巴旗下通義千問、智譜、小米、商湯科技與MiniMax在內的7家中國AI實驗室,涉入不同規模的非法蒸餾行動。安索普將其稱為「透過轉運站進行的蒸餾攻擊」──攻擊方會透過由大量偽造帳號、遭竊信用卡與非法取得的API金鑰組成的代理伺服器網路,將流量偽裝後轉發至安索普的API,藉此規避官方的地區存取限制。 安索普指出,月之暗面自2026年5月至7月間,與Claude之間出現超過2300萬次互動紀錄。其中一種手法是將使用者原本對Kimi提出的問題,悄悄即時轉發給Claude處理,再把Claude的回覆包裝成自家Kimi的答案顯示給用戶,部分對話內容同時被擷取保存,用於訓練其思維鏈模型。安索普估計,光是某10天期間,月之暗面就透過一個約5,380個偽造帳號組成的代理網路,轉發了近30萬筆真實用戶請求。DeepSeek則被觀察到在2026年7月的14天內,透過同樣手法製造出超過1210萬次交換紀錄。 安索普負責威脅情報的主管克萊恩告訴媒體,用戶完全無從得知自己在Kimi上輸入的內容被轉送給了Claude,「如果是安索普這樣的美國公司做出同樣的事,早就會是一場巨大的隱私醜聞」。 由於是即時轉發、未經任何過濾,這種手法也讓大量敏感資料在使用者不知情的狀況下,直接進入美國企業的伺服器。 安索普在報告中列舉的具體案例包括:一名安索普評估可能與解放軍有關聯的使用者,在使用Kimi時上傳了來自成都地區數百支監視器的畫面,這些監視器涵蓋解放軍設施、中國電子科技集團相關機構以及某大型國企周邊,用戶要求AI協助判斷特定追蹤對象是否有異常行為;另一名中國國有企業的工程師,則在利用Kimi建置內部系統的過程中,貼上了公司的內部原始碼,以及多家大型中國企業目前仍然有效的存取憑證。 在DeepSeek的案例中,安索普指出外洩資料還包括一名為俄羅斯國防部工作的IT人員,暴露了俄國政府資料庫的即時登入憑證;以及某市公安局的工程師,在打造一套透過身分證字號比對民眾行蹤與警方紀錄的系統時,將相關內容經DeepSeek轉發洩漏。 安索普指出,7家實驗室合計的蒸餾相關互動量,在5月到7月間成長了約12倍,達到近1.9億次交換紀錄,其中規模最大的一起行動被歸咎於阿里巴巴的通義千問實驗室。 美國政府能拿蒸餾怎麼辦?執法陷入拉鋸戰 面對中國企業層出不窮的規避手法,美國政府雖然祭出晶片出口管制,並將特定蒸餾行為定調為侵犯智慧財產權,實際執法上卻困難重重。 由於蒸餾本身在AI研發中屬於中性且普遍的訓練方式,美國若貿然全面禁止,恐怕會連帶限制本國企業自身的創新空間;再加上中國業者能透過大量偽造帳號與跨境代理伺服器規避地區限制與封鎖偵測,CISA公告中也提到,部分中國企業已發展出包括思維鏈推理擷取、遭封鎖後自動切換管道,以及偵測防禦措施的品質評估系統等進階規避手法。這使得美方目前能做的,較大程度僅止於提高對手違規的成本與難度,尚難做到全面且滴水不漏的封鎖。 科技巨頭立場分歧:開源陣營與前沿模型陣營各說各話 這場中美AI角力中,美國科技業內部本身就存在明顯的路線分歧,而非單一陣營的「雙重標準」。2026年7月24日,輝達、微軟、Meta等逾25家企業共同簽署了一封名為《開放權重與美國AI領導地位》的聯合聲明,呼籲政府避免對開源(開放權重)AI模型實施「過早的限制」,理由是若貿然限縮開源模型的取得與散布,恐怕反而會把市場拱手讓給中國的開源模型,並提高美國新創企業的進入門檻。 這份聯名信的簽署名單中,並未出現以研發閉源前沿模型為主的安索普與OpenAI──後兩者正是近期主張對蒸餾行為採取強硬執法立場的主要業者。 輝達執行長黃仁勳的立場更為鮮明。就在貝森特發出制裁警告數小時後,黃仁勳於德州沃斯堡出席活動時接受訪問,公開表示美國企業「絕對應該」被允許使用中國開發的AI模型,稱這些中國模型「非常優秀」,並直言「中國沒有任何情境能把美國企業擠出這場競賽,機率是零」,這番說法與貝森特將蒸餾定性為「竊取」的框架明顯相左。 這場角力的分歧線,較準確的描述是:以晶片與雲端基礎建設為主要獲利來源、主張開放與市場流通的輝達、微軟、Meta陣營,對上以研發閉源前沿模型、主張加強執法與制裁的安索普、OpenAI陣營,兩者在「開源模型該不該管制」與「蒸餾行為算不算竊取」等議題上,立場並不一致。 責任編輯:許詠翔 更多風傳媒獨家新聞: ‧黃仁勳開會中居然接到川普來電臭罵這件事 AI威脅論真是騙局嗎 ‧龍頭公司主動要求政府監管 川普、范斯卻代表白宮極力反對 美國這場AI官民鬥到底在玩什麼把戲 ‧「拿我們的生命賭博」?微軟總裁也表態:確保AI處於「人類控制」之下

评论 (0)