
美國擬查中國 AI 模型蒸餾:技術學習點解會變成竊取指控同制裁風險
制裁未有細節,API、付款同模型分發先有機會受影響
美國話會查,但證據仲未公開
TechNews 科技新報報道,美國財長 Scott Bessent 接受 Fox Business 訪問時話,政府會調查中國 AI 模型有冇抽取美國模型成果,查到涉及竊取就有能力制裁相關公司。佢又聲稱多款中國 LLM 留有美國模型嘅「水印」。不過截至 7 月 22 日,美方冇公開技術報告、冇點名涉事模型,亦冇解釋水印係特定輸出模式、統計訊號定其他鑑識證據。調查同可能制裁係已確認消息;模型竊取暫時只係美方指控。

圖片:Anthropic
蒸餾本身係正常技術,爭議係訓練數據點樣收集返嚟
模型蒸餾可以理解成用一個能力較強嘅 teacher model 產生答案,再用呢批答案訓練較細、成本較低嘅 student model。AI 公司用自家模型做蒸餾相當普遍,亦可以經授權數據合作完成。Anthropic 自己都承認,蒸餾係正常而且常用嘅訓練方法。問題通常出喺有人用假帳戶、proxy 或違反服務條款嘅方式,大量收集另一間公司嘅 API 輸出,專門複製推理、寫 code 或操作工具等能力。
技術上,模型答題風格相近或者 benchmark 成績接近,**單靠呢啲現象證明唔到蒸餾,更證明唔到法律上嘅竊取。**調查要對上帳戶、付款、IP、請求時間同 prompt pattern,最好仲要有可重現嘅鑑識方法。Bessent 用「水印」形容證據,但未交代細節,呢個講法暫時只可以當成調查線索,未可以當結論。
DeepSeek、Moonshot 曾俾 Anthropic 點名,Qwen 情況唔同
Anthropic 今年 2 月指控 DeepSeek、Moonshot AI 同 MiniMax 用約 24,000 個假帳戶,合共同 Claude 互動超過 1,600 萬次。呢啲數字、歸因同攻擊定性都來自 Anthropic,暫時未見公開獨立審核,涉事公司亦冇因呢批指控而收到美國政府公開裁決。白宮 6 月發布嘅 NSPM-11 備忘錄 就正式要求政府同私人公司合作,防範所謂惡意蒸餾攻擊。
Qwen 要分開睇。Bessent 冇點名 Alibaba 或 Qwen,不過美國眾議院兩個委員會 4 月展開嘅中國 AI 模型調查有提到 Alibaba、DeepSeek、Moonshot AI 同 MiniMax,亦質疑美國公司採用 Qwen 嘅供應鏈風險。換句話講,Qwen 已進入政策審查範圍,但呢點唔代表政府已認定 Qwen 由美國模型蒸餾而成。
真有制裁,首先受壓會係交易同供應商
「制裁模型」聽落似可以一鍵封鎖,但實際措施通常針對公司、資產或者指定交易。OFAC 官方說明亦寫明,每個制裁計劃嘅限制都可以唔同。假如相關公司受到資產凍結級別制裁,美國公司一般唔可以同佢交易;美國支付平台、雲端供應商、API gateway、模型託管平台同企業客戶都有機會停服務。若措施只限制政府採購、投資或個別技術出口,民間 API 就未必即時消失。Bessent 暫時冇講會用邊套權力,外界未有條件判斷範圍。
Kimi、DeepSeek 或 Qwen 已經發放嘅 open-weight 模型亦唔會突然由開發者硬碟消失。權重一旦下載,本地部署可以繼續運作;較易受影響嘅係新版本分發、官方更新、雲端 GPU、付費 API、技術支援同美國平台託管。呢類模型多數只開放權重,訓練數據同完整訓練流程冇全部公開,所以叫 open-weight 準確過一概叫開源。制裁若伸延到分發平台,生態有機會分裂成美國服務同非美國鏡像兩套渠道。
香港團隊要睇供應鏈有冇美國環節
香港開發者同公司可以接觸美國及中國 AI 服務,現階段亦未有措施話香港帳戶、付款或者 API 會受限制,冇必要預先誇大。不過一個服務表面由中國模型提供,背後仍可能用美國信用卡收費、美元結算、美國雲端、海外 gateway 或美資母公司。制裁真係出台,最先受影響嘅往往係呢啲環節,未必係模型網站封鎖香港 IP。
用多款模型嘅團隊可以先整理模型來源、API 供應商、付款路徑同託管地區,程式亦盡量保留切換 provider 嘅介面。處理敏感資料或者長期企業系統,就要準備替代模型同本地部署方案。下一步要等美國政府公開調查對象、技術證據同法律工具,先判斷 Kimi、DeepSeek、Qwen 邊個真係會受影響。
參考來源
- TechNews 科技新報 — 控中國竊取 AI 模型,貝森特:美擬調查且可能制裁 — original report
- Fox Business:Scott Bessent 完整訪問 — 貝森特原訪問,確認調查、制裁同所謂模型水印講法。
- Anthropic:Detecting and preventing distillation attacks — Anthropic 對蒸餾技術嘅解釋,同針對 DeepSeek、Moonshot AI、MiniMax 嘅公開指控。
- 白宮:National Security Presidential Memorandum NSPM-11 — 官方政策文件,確認美國政府已把惡意蒸餾列入 AI 安全工作。
- 美國眾議院國土安全委員會:中國 AI 模型聯合調查 — 官方資料列出受審查嘅公司,同解釋國會點睇 API、open-weight 模型及企業採用風險。
- 美國財政部 OFAC:制裁可以採取咩形式 — 用嚟分清資產凍結、交易限制同其他針對性措施,避免假設未公布嘅制裁範圍。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







