日報
AI 產業新聞
每日更新

全球人工智慧產業每日要聞 — 由黃紹麟編選摘要,每天從 100 多則新聞精選 6 則。

106
累積集數
803
則深度解讀
6
大追蹤分類

美三大安全機構公告補充細節:DeepSeek、月之暗面等具體蒸餾哪些模型、提取什麼能力

2026-09-10 · 來源:Securityweek
幫你做功課
發生什麼事

這是昨天美三機構聯合聲明的後續細節補充。報告指出 DeepSeek 從 Claude、Gemini、GPT-4、GPT-5 及 Grok 4 提取資料訓練 R1 與 V3;月之暗面從 Claude Fable 5 提取資料改善 Kimi-K3、從 GPT-4o 改善 Kimi-K2;提取內容涵蓋代理功能、監督式微調與創意寫作等能力。三機構認定此為有計劃的國家層級行動,並指出中國企業使用了 MITRE ATLAS 框架以外的新手法,包括自動清洗請求元資料與集中化路由基礎設施。

為什麼重要

這份報告把蒸餾行為從「灰色地帶」正式定性為戰略威脅,且具體到模型版本與手法,給後續管制措施提供了清晰的政策依據。API 提供商與雲端業者被明確要求進入主動防禦,若美國後續對 API 存取加設合規要求,這份報告就是法律基礎。

每天精選 6 則要聞、一則產業名人訪談,五分鐘跟上。

這是我們昨天首報的後續。NSA、CISA、FBI 三機構的聯合報告原文已公開,本篇梳理出更多具體技術細節,值得補看。

報告點名的蒸餾行為有多具體?具體到模型版本與對應用途。DeepSeek 從 Claude、Gemini、GPT-4、GPT-5 以及 Grok 4 提取訓練資料,用來訓練旗下的 R1 和 V3 模型;時間範圍是 2024 年底到 2025 年中。月之暗面(Moonshot AI)則針對 Claude Fable 5 大量提取資料用於 Kimi-K3,並從 GPT-4o 汲取資料改善 Kimi-K2。被提取的能力不只是問答,還涵蓋 API 規則任務、代理功能(agentic functions)、監督式微調優化,以及創意寫作等應用場景。

美三大安全機構公告補充細節:DeepSeek、月之暗面等具體蒸餾哪些模型、提取什麼能力

三機構特別強調,這不是機會主義式的佔便宜。報告把中國企業使用的戰術、技術與程序(TTPs)對應到 MITRE ATLAS 框架,覆蓋從資源準備、存取、執行、資料蒐集、外洩到最終影響的完整鏈條。更重要的是,報告指出這些企業還用了 MITRE ATLAS 框架以外、尚未被記錄的手法——包括繞過地區限制、建立集中化請求路由基礎設施、自動清洗請求元資料(metadata),以及系統性壓低配額成本。這讓機構明確定性:這是有計劃、資源充足的國家層級行動,很可能在中國政府知情下進行。

報告對業界的衝擊不在於「企業用 AI 當下會不會被駭」,而在於更深一層的競爭格局問題。三機構把影響描述為財務損害、削弱競爭優勢,以及「對公平技術競爭與美國技術領導地位的戰略性經濟威脅」。換句話說,如果前沿模型的核心能力可以被系統性地大規模複製,美國押注在封閉模型上的技術護城河就會快速縮窄——而且這已經在發生了。

報告建議的應對方向分兩類。防禦面包括行為偵測與監控、以及差分隱私(differential privacy)技術——對模型輸出加入校準過的雜訊,讓惡意行為者無法重建訓練資料的邊界。進攻面則更直接:報告建議,針對高可信度的惡意蒸餾請求「主動調整回應內容」,讓對方付出代價,同時建議跨平台共享蒸餾行為情報,提升歸因信心。這意味著 API 提供商、雲端業者、AI 基礎設施平台都被要求進入主動防禦狀態,而不只是被動監控。

對多數企業來說,短期直接風險有限。但這份報告釋出的信號是:美國政府已準備把 API 存取管控當作地緣政治工具來用。後續若出現針對 API 用量的合規要求或存取限制,這份報告就是政策基礎。

電子報訂閱 ・ NEWSLETTER

看完今天的,讓明天的自己送上門

每天精選 6 則要聞、一則產業名人訪談,五分鐘跟上。

已出刊 106 期 ・ 隨時可退訂

原文出處
原文標題 US Agencies Warn China Is Systematically Extracting Frontier AI Capabilities - SecurityWeek
媒體來源 Securityweek
發布日期 2026-09-09
閱讀原文 ↗