果然!美国又出手了!就在外界表示,美国将把AI纳入中美对话的议题之际,美国又出手了。
9月8日,美国国家安全局、联邦调查局及网络安全和基础设施安全局发表联合声明称,深度求索、月之暗面,阿里巴巴、MiniMax、阶跃星辰和智谱,从2024年起利用“蒸馏”技术,以“工业化规模”访问美国AI模型并提取信息。
这一次,美国盯上的已经不是芯片,也不是光刻机,而是AI模型本身。
这份网络安全公告点名了6家中国企业,并把Claude、GPT、Gemini、Grok等美国前沿模型全部摆上桌面。
按照美方的说法,这些中国企业从2024年末以来,通过数百万次请求获取了数十亿个Token,还使用API、云服务、第三方聚合平台等不同渠道进行访问。
更值得注意的是,美方没有简单说一句“你们用了我们的模型”,而是专门使用了“恶意”“有针对性”“工业规模”等措辞,甚至认为蒸馏已经不是部分中国企业研发过程中的辅助手段,而是所谓“核心开发战略”。
这顶帽子就扣得相当大了。
问题是,“蒸馏”到底是什么?
用大白话解释,就是让一个模型大量学习另一个模型给出的答案,再利用这些答案训练自己的模型。老师先做题,学生看老师怎么答,然后自己总结规律。
这项技术并不是哪家公司突然发明的,更不是天然等于“偷技术”。
美国三家机构自己的文件也承认,知识蒸馏本身是人工智能研究中合法而且有用的技术。
真正的争议,是怎么蒸馏。
美方认为,一些企业通过代理接口、第三方平台、大量高级账号等方式绕开地域和使用限制,并试图获取推理、编程、智能体等能力,因此违反了美国AI公司的使用条款。
所以这件事情真正值得关注的地方,不是“中国企业会不会蒸馏”,而是美国正在尝试重新划一条AI时代的技术边界:什么叫正常学习,什么叫未经授权提取能力,最终由谁制定规则。
这才是核心。
因为过去几年,美国对华科技限制的逻辑非常清楚。
第一阶段卡芯片。高端GPU、先进半导体制造设备、相关技术不断被纳入出口限制。
第二阶段卡算力。美国越来越关心中国企业通过海外云服务、第三方渠道获得先进计算资源。
现在第三层正在浮出来——卡模型能力。
芯片不给你,算力想办法限制你,现在连调用美国前沿模型产生的数据,华盛顿也开始研究怎么管。
说白了,美国已经不满足于“把门锁上”,现在还准备看谁在敲门、敲了多少次、从哪条路绕过来的。
但是这件事情还有另一面。
9月9日,中国商务部直接回应,美方有关“工业规模蒸馏”的指控“于事无凭,于法无据”,认为美方是在把正常技术和商业问题政治化、工具化,并实行双重标准。
商务部还明确指出,蒸馏本身是模型之间互相学习的通行做法,包括美国企业在内的全球模型公司都在使用。
外交部的态度同样很明确:中国AI的发展是高水平科技自立自强的成果,希望美方不要对中国进行不实指责和抹黑,中美作为人工智能大国应该加强合作。
我认为,这场争论以后恐怕只会越来越多。
原因很简单:AI和传统工业不一样。
以前一台机器、一项专利、一张设计图,边界相对清楚。但是大模型时代,一家公司开放API,别人付费调用,调用产生的数据到底能不能继续拿去训练另一个模型?
调用多少次算正常使用?达到什么规模又算“提取能力”?这些问题到今天都没有一套全球统一规则。
如果最后变成“美国企业训练别人的模型叫技术创新,别人学习美国模型就叫威胁国家安全”,那显然很难让其他国家接受。
更何况,中国现在真正需要做的,也不是围着美国的模型转,而是继续把自己的基础模型、算力基础设施、训练数据、算法框架和开源生态做大。
这才是最硬的答案。
过去美国限制先进芯片,一个结果就是中国企业更加重视模型效率和国产算力;现在美国又开始盯蒸馏和模型访问,那么下一步中国AI企业必然会更加重视自主训练、原创算法和国内生态。
有时候科技竞争就是这么有意思:你本来是想堵住对手,结果堵着堵着,对手开始自己修路了。
更关键的是,中美元首已经同意开展人工智能政府间对话。换句话说,一边准备谈AI,一边又把中国头部AI企业集体点名,这就意味着未来谈判桌上的内容,恐怕绝不会只有“人工智能安全”几个字。
模型访问、知识产权、开源模型、算力限制、数据边界乃至出口管制,都可能成为新的博弈焦点。
我个人的判断是,AI很可能成为继芯片之后,中美科技竞争最重要的新战场。
但真正决定胜负的,不是谁发的限制文件更多,而是谁能够持续产出更强的模型、更低的成本、更完整的产业生态,并让全世界愿意使用自己的技术。
技术领先,靠的终究不是把竞争对手关在门外。
门可以锁,接口可以封,规则也可以改,可创新这种东西,一旦被逼着往前走,往往比谁想象的都快。
