Anthropic 本周刚递上一份措辞严厉的威胁情报报告,指控多家中国机构通过数万个欺诈账号对其 Claude 开展工业级蒸馏攻击,硅谷创投领头羊 Y Combinator(YC)的 CEO Garry Tan 却公开泼了一盆冷水。他不仅明确呼吁监管机构不干涉,更主张确立一套正当的美国蒸馏机制,允许本土开源权重实验室直接从前沿模型中学习。

这不再是一场非黑即白的技术失窃控诉,而是硅谷内部针对智能产权与寡头垄断爆发的公开反叛。

1.899 亿次交互背后的攻防实相

蒸馏本是机器学习里最常见的技术手段:用能力更强的大模型生成答案,作为更小或更便宜模型的训练教材。但当它演变为国别尺度的工业化流水线时,性质开始变味。

工业纸带打孔机与被剖开的思维链骨架:双色穿孔纸带穿过纸板齿轮机构,上面密集印有成千上万个连续数字编号(示意)
工业纸带打孔机与被剖开的思维链骨架:双色穿孔纸带穿过纸板齿轮机构,上面密集印有成千上万个连续数字编号(示意)
Anthropic 披露的工业级蒸馏交互量 阿里巴巴 超 1.51 亿次 月之暗面 超 2300 万次 DeepSeek 14 天内 1210 万次 披露周期内公开量化交互合计至少 1.899 亿次;未波及 Mythos 5 等受限模型

Anthropic 在报告中点名了 7 家中国机构,包括阿里巴巴、月之暗面、DeepSeek、智谱AI、小米、商汤与 MiniMax。其披露的交互量在公开量化周期内合计至少 1.899 亿次。其中,阿里巴巴在 2026 年 5 月至 7 月间动用了超过 3500 个虚假账户,产生逾 1.51 亿次请求;月之暗面达到 2300 万次;而 DeepSeek 在 7 月短短 14 天里就抓取了 1210 万次。在此之前,Anthropic 还在 6 月 10 日致美国参议院银行委员会的信件中,指控阿里巴巴关联人员使用近 2.5 万个欺诈账户刷出 2880 万次交互。

抽取手段也在演进。按照报告说法,DeepSeek 与月之暗面使用了跨会话重放攻击,绕过前沿模型原本汇总或受保护的思维签名,将完整的思维链还原提取。

这促使白宫与安全部门迅速收紧防线。白宫在 2026 年 4 月 23 日签署 NSTM-4 备忘录,将合规蒸馏与针对美国专有技术的恶意抽取明确分流;9 月 8 日,FBI、NSA 与 CISA 联合发布安全咨询,指控海外开发者对 Claude、GPT、Gemini 和 Grok 发起系统性蒸馏。面对能力流失,Anthropic 正紧急研发可证明推理技术,试图在 9 月 30 日推出原型,通过密码学将模型输出与具体权重硬性绑定。


避重就轻的法理困境与道德反噬

面对汹涌的蒸馏洪流,闭源巨头的法律武器其实相当苍白。

纸质麦田与下层公域纸屑地质剖面:顶层是一片整齐折叠的几何纸麦田,田埂四周被微型铁丝网纸条与封条严密圈禁(剖面示意)
纸质麦田与下层公域纸屑地质剖面:顶层是一片整齐折叠的几何纸麦田,田埂四周被微型铁丝网纸条与封条严密圈禁(剖面示意)
纯 AI 生成的推理产物不受著作权法保护,服务条款不过是一张商业契约。

根据美国版权局的现行裁定,机器生成内容缺乏人类独创性,通常无法享有独立版权。因此,Anthropic 无法以侵犯知识产权为由直接起诉,只能退守到 API 服务条款违约与网络欺诈。当访问来自海外管辖区、通过层层代理与虚假凭据穿透时,民事违约条款在跨境执法面前几乎毫无抓手。

更讽刺的是道德立足点的松动。闭源实验室当年正是凭借爬取全人类无偿沉淀在公网上的版权图文,才完成了底座模型的预训练。Anthropic 刚刚批准的 15 亿美元版权和解案,就是这一原罪的现实代价。

双重标准下的智能产权悖论 输入端:海量吸纳公共知识 • 无需授权抓取全网版权数据 • 主张合理使用(Fair Use) • 遭遇 15 亿美元版权侵权和解 输出端:严苛锁闭模型智能 • 利用 API 服务条款禁止竞争性训练 • 纯 AI 产物不受著作权法保护 • 呼吁政府监管严厉封堵蒸馏 前沿实验室在输入时主张知识共有,商业变现后却试图用服务协议垄断衍生智能

输入时奉行天下大公,输出时却圈地为王。正如 Garry Tan 所言,利用公共知识训练出的智能本应具备某种公共品属性,如今前沿实验室却试图通过 API 契约去限制客户如何使用返回的信息,这种长臂管辖在法理与伦理上都站不住脚。

真正的噩梦并非蒸馏,而是寡头

Garry Tan 选在 2026 年 9 月 10 日的 YC Demo Day 接受 CNBC 采访反驳 Dario Amodei,出发点并非纵容虚假凭据和黑客手段,而是对单极垄断的极度戒备。

服务器高塔与撕开裂口的橙色剪刀:深灰色算力机柜纹理与纸币切片拼贴而成的高耸城堡,塔身紧密闭锁(示意)
服务器高塔与撕开裂口的橙色剪刀:深灰色算力机柜纹理与纸币切片拼贴而成的高耸城堡,塔身紧密闭锁(示意)

在他眼中,AI 领域最致命的灾难情景不是技术扩散,而是所有顶尖算力、资本与研究员最终被锁定在单一前沿巨头手中。当这家具备垄断地位的专有机构彻底接管一切,创业生态与公众自由将荡然无存。

开源学术界与部分产业领袖同样不买账。Yann LeCun 与 Jensen Huang 曾多次强调,知识转移与互相借鉴是智能进化的基本规律,逻辑推理与数学能力无法被任何私有协议永久垄断。

  • 结论.与其耗费行政成本封死蒸馏通道,不如推行双层市场架构,让前沿实验室靠持续突破赚取溢价,同时放开前门,允许本土开源模型公开蒸馏,以更低成本繁荣应用层生态。
  • 风险.如果开源阵营依靠蒸馏免费坐享思维链成果,数亿美元的前沿研发投入回报率将被骤然抹平,导致前沿模型的资本注入动力在根部受损。

天下熙熙,皆为利来。这场围绕蒸馏的角力,表面看是美中两地开发者的技术攻防,暗地里则是硅谷新旧利益集团的路线摊牌。当算力壁垒日益成为新时代的数字封建领地,是任由巨头通过服务条款将智能私有化,还是允许反向工程撕开一道口子,接下来将取决于 9 月底可证明推理等技术原型的实操落地,以及美国监管机构在反垄断与技术封锁之间的最终取舍。