网易首页 > 网易号 > 正文 申请入驻

死敌成盟友!OpenAI与谷歌为何携手对抗中国AI实验室?

0
分享至

长期在人才、算力、市场、政策全面厮杀的美国3大AI巨头——OpenAI、Anthropic、谷歌,突然放下竞争、联手防御。2026年4月6日,3家公司宣布通过2023年与微软共同成立的非营利组织前沿模型论坛(Frontier Model Forum),正式交换对抗性蒸馏攻击情报,效仿网络安全行业威胁情报共享机制,一家发现异常攻击模式便同步预警全行业。点击输入图片描述(最多30字)1.催化剂:中国实验室的“大规模模型克隆”行动这场罕见合作的直接导火索,是来自中国AI实验室的大规模模型提取行为。Anthropic在2026年2月发布报告称,DeepSeek、Moonshot AI、MiniMax三家机构通过约2.4万个虚假账户,与Claude进行了超1600万次未经授权交互,以模型蒸馏方式低成本克隆能力。其中MiniMax约1300万次、Moonshot AI约340万次,DeepSeek用量较少但采用更先进的技术手段,甚至被指利用Claude构建审查能力。OpenAI在此前已向美国众议院中共特别委员会提交备忘录,指控DeepSeek使用日趋复杂的方法提取数据、“搭便车”窃取美国前沿实验室成果。谷歌也披露,其Gemini遭超10万次针对性提取攻击,虽表述为全球性威胁,但攻击模式与前述事件高度一致。三家独立调查指向同一批对象,成为巨头放下竞争、抱团防御的关键共识。这套联防机制完全借鉴网络安全行业通行的信息共享与分析中心(ISACs)模式,在不泄露商业机密的前提下共享攻击特征。目前3家已联合建立异常流量识别体系,重点监测批量有序查询、重复提取推理链、代理网络机器人行为、跨账户同步操作与关联支付等典型蒸馏信号,并同步采取封号、封IP、限流、降低输出数据质量等反制措施。其中Anthropic态度最强硬,已全面禁止中资控股企业访问Claude。特朗普政府对此表示支持,并提议将该机制正式化为专属信息共享中心,但巨头同时面临反垄断合规难题:激烈竞争对手可合法共享的信息边界仍不明确。点击输入图片描述(最多30字)2.对抗性蒸馏的经济学困境:低成本克隆难遏制对抗性蒸馏之所以成为全球AI竞争中的棘手难题,根源在于其极端不对称的成本结构——前沿模型研发耗资数百亿美元,而克隆这些模型的成本却仅为其中的一小部分,这种差距让“复制”远比“原创”更具吸引力,也让防守方陷入难以逆转的经济劣势。 从技术原理看,蒸馏本身是机器学习领域的常见方法:用一个性能强大的“教师”模型生成输出,再由一个体量更小、成本更低的“学生”模型学习这些输出来模仿其行为。在企业内部,这种技术常用于打造轻量化版本,以降低推理成本或适配特定场景,属于合理且可控的优化手段。但当外部实验室将这一方法用于对抗性提炼时,性质就变了——他们用自动化脚本对先进模型发起海量请求,把返回的高质量输出当作训练数据,从而在几乎不承担研发成本的前提下,复制出性能接近的模型。 这种模式的惊人效率在现实中已有例证。根据 Implicator.ai 的数据,基于对抗性蒸馏生产出来的中国模型,市场价格可比美国同类产品低14倍。这意味着,即便美国实验室在前沿能力上领先,竞争对手也能以极小的投入获得近似效果,并以价格优势迅速占领市场。2025年1月,DeepSeek发布其R1推理模型即是典型案例:它以极低训练成本实现与美国领先系统相匹敌的性能,短时间内令美国多家AI公司市值蒸发数千亿美元,显示出对抗性蒸馏在商业层面的“毁灭性”冲击力。 更深层的困境在于,这种低成本优势不仅体现在模型训练阶段,还延伸到攻击的实施环节。创建虚假账户、部署代理网络、构造自动化提示等“克隆工具”成本很低,且可以快速迭代更换;相较之下,从零开始打造一个前沿模型不仅需要巨额资金投入,还伴随极高的技术与时间门槛。只要这种成本差距存在,就会持续激励外部实验室选择“复制”而非“自研”。 此外,执法与法律救济的难度进一步放大了经济困境。美国现行法律并未明确将AI模型的输出纳入严格的版权保护框架,因此在法理上很难将此类提炼行为直接界定为“盗窃”,这让依靠法律追责来遏制克隆的路径充满不确定性。换言之,即便美国公司能监测并阻断部分攻击,也难以通过法律手段让对方付出与经济收益相匹配的代价。 点击输入图片描述(最多30字)3.怀疑论:防守难敌经济激励 并非所有人都相信这一联盟能够有效遏制别的AI实验室的模型克隆行为,核心质疑在于——真正的问题不是技术,而是经济激励。 首先,成本差异构成难以逾越的鸿沟。前沿模型的训练动辄需要数百亿美元投入,而基于对抗性蒸馏的中国模型,其成本仅为美国同类产品的1/14(Implicator.ai数据)。这意味着,即便美国公司通过流量监控、IP封锁、账户封禁等手段拦截了一批虚假账户和代理网络,攻击者仍能以极低的代价快速换壳再来。只要“复制”比“从零研发”便宜得多,经济动机就不会消失,防守就难免陷入“按下葫芦浮起瓢”的循环。 其次,法律层面的模糊性削弱了“盗窃”框架的约束力。美国现行法律并未明确将AI模型的输出纳入版权保护范围,因此在法理上很难将中国实验室的提炼行为直接定义为“盗窃”。联盟的批评者认为,3家公司表面在防“盗窃”,实则更担忧的是价格竞争——中国实验室绕过了最烧钱的研发环节,却能以低价抢占市场,直接冲击美国企业的商业护城河。 再次,合法与非法的界限在实践中难以一刀切。3家公司自身也广泛使用蒸馏技术来训练体积更小、成本更低的自有模型,这种“内部蒸馏”是被行业接受的优化手段。然而,当外部实验室以自动化提示大规模“敲”美国模型、克隆其核心能力时,这种行为的边界虽然在概念上清晰,但在法律上尚未经过充分检验,导致监管与执法缺乏明确依据。 最后,反垄断风险进一步制约了合作深度。共享攻击数据或可解释为防御需要,但若涉及定价策略、市场准入或竞争手段的协调,就可能触发监管机构的审查。企业虽已向美国政府寻求明确可共享信息的法律框架,但目前尚未得到足够清晰的指引,这让联盟的行动空间受限。 点击输入图片描述(最多30字)综上,怀疑论者认为,面对巨大的成本优势和灵活的技术手段,单纯的防守——无论是技术拦截还是法律追责——都难以从根本上消除中国实验室的提炼动力。只要经济账依然划算,这场“克隆”与“防克隆”的博弈就难有终局。这场AI时代的模型保卫战,才刚刚开始。

长期在人才、算力、市场、政策全面厮杀的美国3大AI巨头——OpenAI、Anthropic、谷歌,突然放下竞争、联手防御。

2026年4月6日,3家公司宣布通过2023年与微软共同成立的非营利组织前沿模型论坛(Frontier Model Forum),正式交换对抗性蒸馏攻击情报,效仿网络安全行业威胁情报共享机制,一家发现异常攻击模式便同步预警全行业。



1.催化剂:中国实验室的“大规模模型克隆”行动

这场罕见合作的直接导火索,是来自中国AI实验室的大规模模型提取行为。

Anthropic在2026年2月发布报告称,DeepSeek、Moonshot AI、MiniMax三家机构通过约2.4万个虚假账户,与Claude进行了超1600万次未经授权交互,以模型蒸馏方式低成本克隆能力。其中MiniMax约1300万次、Moonshot AI约340万次,DeepSeek用量较少但采用更先进的技术手段,甚至被指利用Claude构建审查能力。

OpenAI在此前已向美国众议院中共特别委员会提交备忘录,指控DeepSeek使用日趋复杂的方法提取数据、“搭便车”窃取美国前沿实验室成果。

谷歌也披露,其Gemini遭超10万次针对性提取攻击,虽表述为全球性威胁,但攻击模式与前述事件高度一致。三家独立调查指向同一批对象,成为巨头放下竞争、抱团防御的关键共识。

这套联防机制完全借鉴网络安全行业通行的信息共享与分析中心(ISACs)模式,在不泄露商业机密的前提下共享攻击特征。目前3家已联合建立异常流量识别体系,重点监测批量有序查询、重复提取推理链、代理网络机器人行为、跨账户同步操作与关联支付等典型蒸馏信号,并同步采取封号、封IP、限流、降低输出数据质量等反制措施。

其中Anthropic态度最强硬,已全面禁止中资控股企业访问Claude。特朗普政府对此表示支持,并提议将该机制正式化为专属信息共享中心,但巨头同时面临反垄断合规难题:激烈竞争对手可合法共享的信息边界仍不明确。



2.对抗性蒸馏的经济学困境:低成本克隆难遏制

对抗性蒸馏之所以成为全球AI竞争中的棘手难题,根源在于其极端不对称的成本结构——前沿模型研发耗资数百亿美元,而克隆这些模型的成本却仅为其中的一小部分,这种差距让“复制”远比“原创”更具吸引力,也让防守方陷入难以逆转的经济劣势。

从技术原理看,蒸馏本身是机器学习领域的常见方法:用一个性能强大的“教师”模型生成输出,再由一个体量更小、成本更低的“学生”模型学习这些输出来模仿其行为。在企业内部,这种技术常用于打造轻量化版本,以降低推理成本或适配特定场景,属于合理且可控的优化手段。

但当外部实验室将这一方法用于对抗性提炼时,性质就变了——他们用自动化脚本对先进模型发起海量请求,把返回的高质量输出当作训练数据,从而在几乎不承担研发成本的前提下,复制出性能接近的模型。

这种模式的惊人效率在现实中已有例证。根据 Implicator.ai 的数据,基于对抗性蒸馏生产出来的中国模型,市场价格可比美国同类产品低14倍。这意味着,即便美国实验室在前沿能力上领先,竞争对手也能以极小的投入获得近似效果,并以价格优势迅速占领市场。

2025年1月,DeepSeek发布其R1推理模型即是典型案例:它以极低训练成本实现与美国领先系统相匹敌的性能,短时间内令美国多家AI公司市值蒸发数千亿美元,显示出对抗性蒸馏在商业层面的“毁灭性”冲击力。

更深层的困境在于,这种低成本优势不仅体现在模型训练阶段,还延伸到攻击的实施环节。创建虚假账户、部署代理网络、构造自动化提示等“克隆工具”成本很低,且可以快速迭代更换;相较之下,从零开始打造一个前沿模型不仅需要巨额资金投入,还伴随极高的技术与时间门槛。只要这种成本差距存在,就会持续激励外部实验室选择“复制”而非“自研”。

此外,执法与法律救济的难度进一步放大了经济困境。美国现行法律并未明确将AI模型的输出纳入严格的版权保护框架,因此在法理上很难将此类提炼行为直接界定为“盗窃”,这让依靠法律追责来遏制克隆的路径充满不确定性。换言之,即便美国公司能监测并阻断部分攻击,也难以通过法律手段让对方付出与经济收益相匹配的代价。



3.怀疑论:防守难敌经济激励

并非所有人都相信这一联盟能够有效遏制别的AI实验室的模型克隆行为,核心质疑在于——真正的问题不是技术,而是经济激励。

首先,成本差异构成难以逾越的鸿沟。前沿模型的训练动辄需要数百亿美元投入,而基于对抗性蒸馏的中国模型,其成本仅为美国同类产品的1/14(Implicator.ai数据)。这意味着,即便美国公司通过流量监控、IP封锁、账户封禁等手段拦截了一批虚假账户和代理网络,攻击者仍能以极低的代价快速换壳再来。只要“复制”比“从零研发”便宜得多,经济动机就不会消失,防守就难免陷入“按下葫芦浮起瓢”的循环。

其次,法律层面的模糊性削弱了“盗窃”框架的约束力。美国现行法律并未明确将AI模型的输出纳入版权保护范围,因此在法理上很难将中国实验室的提炼行为直接定义为“盗窃”。联盟的批评者认为,3家公司表面在防“盗窃”,实则更担忧的是价格竞争——中国实验室绕过了最烧钱的研发环节,却能以低价抢占市场,直接冲击美国企业的商业护城河。

再次,合法与非法的界限在实践中难以一刀切。3家公司自身也广泛使用蒸馏技术来训练体积更小、成本更低的自有模型,这种“内部蒸馏”是被行业接受的优化手段。然而,当外部实验室以自动化提示大规模“敲”美国模型、克隆其核心能力时,这种行为的边界虽然在概念上清晰,但在法律上尚未经过充分检验,导致监管与执法缺乏明确依据。

最后,反垄断风险进一步制约了合作深度。共享攻击数据或可解释为防御需要,但若涉及定价策略、市场准入或竞争手段的协调,就可能触发监管机构的审查。企业虽已向美国政府寻求明确可共享信息的法律框架,但目前尚未得到足够清晰的指引,这让联盟的行动空间受限。



综上,怀疑论者认为,面对巨大的成本优势和灵活的技术手段,单纯的防守——无论是技术拦截还是法律追责——都难以从根本上消除中国实验室的提炼动力。

只要经济账依然划算,这场“克隆”与“防克隆”的博弈就难有终局。这场AI时代的模型保卫战,才刚刚开始。

声明:个人原创,仅供参考

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
民调:美国共和党支持率与民主党差距拉大

民调:美国共和党支持率与民主党差距拉大

新华社
2026-09-15 17:08:06
湘雅医学院教师PPT:每天睡2小时、全年不休、23年未见父母、44岁还单身……

湘雅医学院教师PPT:每天睡2小时、全年不休、23年未见父母、44岁还单身……

吃瓜体
2026-09-15 19:56:13
人社局:正高级职称补贴30万,副高级20万,中级6万!

人社局:正高级职称补贴30万,副高级20万,中级6万!

新浪财经
2026-09-15 22:15:19
骑车被勒颈身亡真相曝光:司机好心补路拉绳警示,如今已经被抓

骑车被勒颈身亡真相曝光:司机好心补路拉绳警示,如今已经被抓

映射生活的身影
2026-09-15 18:38:51
“陪睡换单、逼到离婚:黑茶骗局里的2.8万,敲门砖还是卖身契?

“陪睡换单、逼到离婚:黑茶骗局里的2.8万,敲门砖还是卖身契?

娱乐洞察点点
2026-09-14 14:20:14
云南曲靖一村山体开裂,部分山体裂隙目测深达数十米,山坡上出现大量“马刀树”,村民:扔石头进去数秒才落底,当地:在处理

云南曲靖一村山体开裂,部分山体裂隙目测深达数十米,山坡上出现大量“马刀树”,村民:扔石头进去数秒才落底,当地:在处理

扬子晚报
2026-09-15 18:34:48
“28岁女律师被32楼抛下的砖头砸中身亡”,抛砖男已被执行死刑;民事诉讼部分宣判:万达、公寓物业、夜市共担责40%,此前家属索赔200余万

“28岁女律师被32楼抛下的砖头砸中身亡”,抛砖男已被执行死刑;民事诉讼部分宣判:万达、公寓物业、夜市共担责40%,此前家属索赔200余万

蓬勃新闻
2026-09-15 17:36:08
贺子珍始终认定朱道来便是战乱之中失散的儿子,可朱道来后来坦言:过去他没有道出所有真相

贺子珍始终认定朱道来便是战乱之中失散的儿子,可朱道来后来坦言:过去他没有道出所有真相

唠叨说历史
2026-09-15 14:16:32
为“外交挫败”补窟窿,民进党当局图谋在菲律宾增设“办事处”

为“外交挫败”补窟窿,民进党当局图谋在菲律宾增设“办事处”

海峡导报社
2026-09-15 21:54:26
印媒:为保持对歼20的优势,印度空军公开400架五代机换装时间表

印媒:为保持对歼20的优势,印度空军公开400架五代机换装时间表

巅峰高地
2026-09-15 18:03:36
上千万抵押、数百万债务,一斤白酒后47岁创业者深圳六哥跳楼

上千万抵押、数百万债务,一斤白酒后47岁创业者深圳六哥跳楼

A活着
2026-09-15 17:14:45
事态已经全面升级!赖清德有可能成为新中国历史上,唯一一位在任台湾地区领导人中出现重大变故的人物

事态已经全面升级!赖清德有可能成为新中国历史上,唯一一位在任台湾地区领导人中出现重大变故的人物

人生录
2026-09-11 00:05:21
凌晨2点战报:再爆大冷中国1胜3负淘汰世界亚军,中国三冠王出局

凌晨2点战报:再爆大冷中国1胜3负淘汰世界亚军,中国三冠王出局

求球不落谛
2026-09-16 04:58:14
被胡塞武装逼急了!沙特直接发射东风15A,中国东风弹道导弹全球首次实战

被胡塞武装逼急了!沙特直接发射东风15A,中国东风弹道导弹全球首次实战

麓谷隐士
2026-09-15 19:58:42
男子醉驾轿车且超速致行人身亡获刑两年半,称事后丢了公交司机工作 死者家属索赔百万,民事二审开庭

男子醉驾轿车且超速致行人身亡获刑两年半,称事后丢了公交司机工作 死者家属索赔百万,民事二审开庭

红星新闻
2026-09-15 23:54:44
“智商连小学生都不如”,女大学生开学崩溃发长文,评论区吵翻了

“智商连小学生都不如”,女大学生开学崩溃发长文,评论区吵翻了

妍妍教育日记
2026-09-15 17:36:22
演员许晴分享满满一桌早餐:“我几乎天天都吃这样的早餐”

演员许晴分享满满一桌早餐:“我几乎天天都吃这样的早餐”

韩小娱
2026-09-15 09:48:27
雷军“猛踹”机器人,宇树科技跌出“神坛”

雷军“猛踹”机器人,宇树科技跌出“神坛”

微评社
2026-09-15 19:45:27
吴艳妮定妆照发布!亚运会在即,夺冠是唯一目标

吴艳妮定妆照发布!亚运会在即,夺冠是唯一目标

里芃芃体育
2026-09-16 03:00:05
悲催!31岁网约车司机“广州卷王”长期熬夜,劳累过度心梗去世:父母早逝,去年才结婚,一天最少跑10小时,能跑300多块钱就很满足

悲催!31岁网约车司机“广州卷王”长期熬夜,劳累过度心梗去世:父母早逝,去年才结婚,一天最少跑10小时,能跑300多块钱就很满足

火山詩话
2026-09-15 10:28:37
2026-09-16 08:36:49
数据Wave incentive-icons
数据Wave
专注IT领域 洞察产业发展
1012文章数 767关注度
往期回顾 全部

科技要闻

赛力斯接管问界,撑得住华为给的身价吗?

头条要闻

广西一酸菜腌制点发生中毒事故致4死 调查报告公布

头条要闻

广西一酸菜腌制点发生中毒事故致4死 调查报告公布

体育要闻

AK47到底有多强?

娱乐要闻

谢霆锋示爱王菲、和前妻划清界限

财经要闻

一个月跌掉2100亿!谁在“围猎”宁王?

汽车要闻

10.36万元起,2027款埃安i60上市,三大升级一次看懂

态度原创

时尚
房产
教育
本地
公开课

条纹打底衫,还是很适合秋天的!

房产要闻

双国企兜底 |海建雅居:海口主城少有的「地段 + 教育 + 商业 + 精装」全能安居大盘

教育要闻

“足足吃了我4个潮汕饺子”,儿子同学来家里,宝妈发文控诉:这种小孩以后别来我家了

本地新闻

不止胖东来!许昌藏着半部三国史

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版