內容提要:
OpenAI、Anthropic和谷歌這三位美國AI賽場上的“死對頭”,如今居然坐到了一條板凳上,聯(lián)手圍堵我國AI企業(yè)的“模型蒸餾”行為。這背后,是美國對我國開源AI快速崛起的深度焦慮,更是中美科技競爭進入新階段的一個重要信號。我國需以此為鞭策,加速自主創(chuàng)新。
一、OpenAI、Anthropic和谷歌攜手打擊我國AI模型對抗性蒸餾問題。
![]()
人工智能這塊蛋糕越做越大,但美國那邊的幾位大佬最近卻急了眼。據(jù)彭博社報道,一向在賽道上你爭我搶的OpenAI、Anthropic和谷歌,如今居然聯(lián)起手來,目標直指我國的AI企業(yè)。這三家平時恨不得把對方按在地上摩擦的競爭對手,能坐到同一條板凳上,這本身就說明問題不簡單。
他們是通過一個叫“前沿模型論壇”(Frontier Model Forum)的機構來共享信息的。這個論壇是2023年這三家公司跟微軟一塊兒鼓搗出來的一個非營利組織,宗旨就是識別和防范所謂“對抗性蒸餾”行為——也就是有人在違反它們服務條款的前提下,通過技術手段從人家的模型里往外“榨”東西。說得再直白一點,就是這幫美國巨頭懷疑有人在“偷”它們模型的本事,然后拿去訓練自己的產品。
什么是“蒸餾”?通俗講,就是用一個大模型當“老師”,拿它的輸出結果去訓練一個更小的“學生模型”,這樣“學生”就能低成本地復制“老師”的能力。這項技術本身并不是什么新鮮事,在AI行業(yè)里挺常見的,很多公司自己蒸餾自己的模型,做出更小更便宜的版本給客戶用,這在業(yè)界是被鼓勵的。但問題在于,當?shù)谌健绕涫歉偁帉κ帧唇?jīng)授權用你的模型輸出去訓練他們自己的東西時,這性質就變了。
美國那邊很焦慮。一位知情人士透露,美國官員估計,這種未經(jīng)授權的蒸餾行為每年可能給硅谷的AI實驗室造成數(shù)十億美元的利潤損失。幾十億美元啊,這可不是小數(shù)目。而且這還不光是錢的事兒,他們還擔心這些被“蒸餾”出來的模型缺乏安全防護,可能被用來干一些不可控的事情,甚至帶來國家安全風險。
OpenAI已經(jīng)證實參與了這次信息共享,還在提交給美國國會的備忘錄里點名批評我國公司DeepSeek,說它想“搭便車”,免費利用OpenAI和其他美國前沿實驗室開發(fā)的能力。
二、自2025年初開始,對抗性蒸餾已引發(fā)美國人工智能公司發(fā)出警報!
![]()
要說這蒸餾技術怎么突然就成了美國AI圈的心頭大患,那得從2025年1月說起。當時我國初創(chuàng)公司DeepSeek突然放了個大招,發(fā)布了推理模型R1,一下子在全球AI界炸開了鍋。這個R1模型性能強悍,成本卻低得驚人——訓練成本據(jù)說只有29.4萬美元(無法驗證)。微軟和OpenAI當時就坐不住了,立馬啟動調查,想查清楚DeepSeek是不是從美國企業(yè)模型里“偷”了數(shù)據(jù)來開發(fā)R1。
到了今年2月,Anthropic更是直接開炮。它發(fā)了一篇義正詞嚴的博客,點名DeepSeek、月之暗面(Moonshot AI)和MiniMax三家我國AI實驗室,說它們通過大約24000個虛假賬戶,跟Claude模型進行了超過1600萬次對話交互,搞所謂的“工業(yè)級別的蒸餾攻擊”,系統(tǒng)性地“抽取”Claude的核心能力來訓練自家的模型。Anthropic直接把這事上升到“國家安全”高度,說被蒸餾出來的模型可能被用于網(wǎng)絡攻擊、虛假信息傳播甚至軍事用途。
谷歌也在官方博客里表示,他們觀察到的模型提取攻擊呈上升趨勢。OpenAI則在提交給美國國會的備忘錄中警告,DeepSeek還在用更復雜的手段從美國模型里提取結果。一時間,三巨頭齊聲高喊“狼來了”,整個美國AI圈風聲鶴唳。
2025年9月,DeepSeek團隊的R1研究論文登上了國際權威期刊《自然》的封面, DeepSeek在論文中明確表示,R1的基座模型訓練數(shù)據(jù)僅來自普通網(wǎng)頁和電子書,在預訓練冷卻階段也沒有故意加入OpenAI生成的合成數(shù)據(jù)。當然,DeepSeek也坦率承認,部分網(wǎng)頁中確實包含OpenAI模型生成的答案,這可能讓基礎模型間接受益于其他強大模型的知識。
三、美國三大互相競爭的頂級人工智能公司,為何罕見合作聯(lián)手打擊中資人工智能企業(yè)的“蒸餾”捷徑?
![]()
說起來也挺諷刺的。OpenAI、Anthropic和谷歌,這三家在AI賽道上是你追我趕、恨不得把對方甩出十條街的死對頭,如今居然抱團取暖了。能讓競爭對手放下成見坐到一起,說明威脅是真的來了。
首先,最核心的痛點是錢。
美國這些AI巨頭走的是閉源路線,靠賣模型服務賺錢。開發(fā)一個大模型動輒要燒掉數(shù)億美元,還得在數(shù)據(jù)中心和其他基礎設施上投入幾千億。而我國這邊,很多AI實驗室走的是開源路線,基礎AI系統(tǒng)的部分代碼是公開的,用戶可以免費下載在自己的平臺上運行。以DeepSeek的R1為例,訓練成本據(jù)說只有幾十萬美元,這個成本差距簡直是一個天上一個地下。美國人花幾百倍的成本開發(fā)出一個模型,結果我國同行用蒸餾技術低成本地學走了能力,轉頭還能以更低的價格推向市場,這讓硅谷的巨頭們怎么能不急?據(jù)估計,未經(jīng)授權的蒸餾行為每年給硅谷實驗室造成的利潤損失高達數(shù)十億美元。
第二,這個合作模式其實跟網(wǎng)絡安全行業(yè)的路子很像。
網(wǎng)絡安全圈子里,各家競爭對手之間也會共享攻擊模式和對手戰(zhàn)術的數(shù)據(jù),來集體加強防御。同樣的邏輯,這幾家AI巨頭合作之后,就能更有效地檢測蒸餾嘗試,識別幕后黑手,開發(fā)出單獨一家公司可能發(fā)現(xiàn)不了的對策。特朗普政府去年公布的《美國人工智能行動計劃》也呼吁建立專門的信息共享與分析中心,目的就是為了這事。不過,目前這些AI公司還不確定在現(xiàn)有的反壟斷指導方針下,哪些信息能共享、哪些不能,所以信息共享的范圍還很有限。
第三,這背后更深層次的原因,可能是美國對我國開源AI快速崛起的焦慮。
正如北京智庫第四波技術研究院的研究員馮浩欽所指出的,美國AI巨頭對我國企業(yè)的指控,主要是出于市場競爭的擔憂。我國大模型的快速發(fā)展正在給美國同行帶來技術和市場壓力。
說白了,美國這幾家巨頭聯(lián)手圍堵,不僅是因為我國企業(yè)“蒸餾”了它們花了大價錢開發(fā)的人工智能模型數(shù)據(jù),還因為我國人工智能企業(yè)追得太快、太猛了。
四、美AI三巨頭聯(lián)手打擊我國競爭對手對抗性蒸餾行為,對我國人工智能模型有何影響?
![]()
這場圍堵來勢洶洶,對我國AI產業(yè)到底意味著什么?我認為,既是挑戰(zhàn),也是機遇。
短期來看,我國AI企業(yè)確實會面臨一些實際困難。
如果美國三巨頭的信息共享機制真正落地,再配合更嚴格的API調用監(jiān)控和反制措施,我國企業(yè)再想大規(guī)模提取輸出會更麻煩。部分實驗室可能面臨賬戶被封、數(shù)據(jù)獲取成本上升,某些模型迭代速度暫時放緩。我國企業(yè)通過蒸餾技術快速迭代模型的這條路可能會變窄。再加上美國在高端AI芯片出口上本就卡得很緊,這次又在算法和數(shù)據(jù)層面再加一道鎖,雙重封鎖之下,短期內對部分依賴技術追趕的企業(yè)確實會造成影響。
但話說回來,蒸餾本身是AI行業(yè)的公開技術,不是美國的專利。我國AI企業(yè)的崛起,靠的絕不僅僅是“蒸餾”這一招。我國企業(yè)能夠取得今天的成就,也是自主創(chuàng)新,彎道超車的結果。
所以長遠看,這恰恰是逼我國AI走獨立自主道路的“催化劑”。
沒了“捷徑”,企業(yè)只能加大原創(chuàng)投入,深耕數(shù)據(jù)、算法、算力自主。DeepSeek、Moonshot等早已證明,我國有海量真實應用場景、頂尖人才和政策支持,完全有能力從學得快轉向創(chuàng)得強。開源生態(tài)本就是我們的優(yōu)勢,未來會更注重安全防護和本土創(chuàng)新,避免被指“缺護欄”。
更重要的是,這件事會加速我國科技自立自強。國家層面可能加大“東數(shù)西算”、國產芯片、AI大模型專項支持,引導企業(yè)從跟隨到領跑。
當然,我們也要清醒:不能一味否認問題,要加強合規(guī)意識。
總體而言,三巨頭這一手封殺,短期添堵,長期添翼。中美AI競賽的劇本,從來不是由哪一方單獨書寫的。
【作者:徐三郎】
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.