网易首页 > 网易号 > 正文 申请入驻

死敌成盟友!OpenAI与谷歌为何携手对抗中国AI实验室?

0
分享至

长期在人才、算力、市场、政策全面厮杀的美国3大AI巨头——OpenAI、Anthropic、谷歌,突然放下竞争、联手防御。2026年4月6日,3家公司宣布通过2023年与微软共同成立的非营利组织前沿模型论坛(Frontier Model Forum),正式交换对抗性蒸馏攻击情报,效仿网络安全行业威胁情报共享机制,一家发现异常攻击模式便同步预警全行业。点击输入图片描述(最多30字)1.催化剂:中国实验室的“大规模模型克隆”行动这场罕见合作的直接导火索,是来自中国AI实验室的大规模模型提取行为。Anthropic在2026年2月发布报告称,DeepSeek、Moonshot AI、MiniMax三家机构通过约2.4万个虚假账户,与Claude进行了超1600万次未经授权交互,以模型蒸馏方式低成本克隆能力。其中MiniMax约1300万次、Moonshot AI约340万次,DeepSeek用量较少但采用更先进的技术手段,甚至被指利用Claude构建审查能力。OpenAI在此前已向美国众议院中共特别委员会提交备忘录,指控DeepSeek使用日趋复杂的方法提取数据、“搭便车”窃取美国前沿实验室成果。谷歌也披露,其Gemini遭超10万次针对性提取攻击,虽表述为全球性威胁,但攻击模式与前述事件高度一致。三家独立调查指向同一批对象,成为巨头放下竞争、抱团防御的关键共识。这套联防机制完全借鉴网络安全行业通行的信息共享与分析中心(ISACs)模式,在不泄露商业机密的前提下共享攻击特征。目前3家已联合建立异常流量识别体系,重点监测批量有序查询、重复提取推理链、代理网络机器人行为、跨账户同步操作与关联支付等典型蒸馏信号,并同步采取封号、封IP、限流、降低输出数据质量等反制措施。其中Anthropic态度最强硬,已全面禁止中资控股企业访问Claude。特朗普政府对此表示支持,并提议将该机制正式化为专属信息共享中心,但巨头同时面临反垄断合规难题:激烈竞争对手可合法共享的信息边界仍不明确。点击输入图片描述(最多30字)2.对抗性蒸馏的经济学困境:低成本克隆难遏制对抗性蒸馏之所以成为全球AI竞争中的棘手难题,根源在于其极端不对称的成本结构——前沿模型研发耗资数百亿美元,而克隆这些模型的成本却仅为其中的一小部分,这种差距让“复制”远比“原创”更具吸引力,也让防守方陷入难以逆转的经济劣势。 从技术原理看,蒸馏本身是机器学习领域的常见方法:用一个性能强大的“教师”模型生成输出,再由一个体量更小、成本更低的“学生”模型学习这些输出来模仿其行为。在企业内部,这种技术常用于打造轻量化版本,以降低推理成本或适配特定场景,属于合理且可控的优化手段。但当外部实验室将这一方法用于对抗性提炼时,性质就变了——他们用自动化脚本对先进模型发起海量请求,把返回的高质量输出当作训练数据,从而在几乎不承担研发成本的前提下,复制出性能接近的模型。 这种模式的惊人效率在现实中已有例证。根据 Implicator.ai 的数据,基于对抗性蒸馏生产出来的中国模型,市场价格可比美国同类产品低14倍。这意味着,即便美国实验室在前沿能力上领先,竞争对手也能以极小的投入获得近似效果,并以价格优势迅速占领市场。2025年1月,DeepSeek发布其R1推理模型即是典型案例:它以极低训练成本实现与美国领先系统相匹敌的性能,短时间内令美国多家AI公司市值蒸发数千亿美元,显示出对抗性蒸馏在商业层面的“毁灭性”冲击力。 更深层的困境在于,这种低成本优势不仅体现在模型训练阶段,还延伸到攻击的实施环节。创建虚假账户、部署代理网络、构造自动化提示等“克隆工具”成本很低,且可以快速迭代更换;相较之下,从零开始打造一个前沿模型不仅需要巨额资金投入,还伴随极高的技术与时间门槛。只要这种成本差距存在,就会持续激励外部实验室选择“复制”而非“自研”。 此外,执法与法律救济的难度进一步放大了经济困境。美国现行法律并未明确将AI模型的输出纳入严格的版权保护框架,因此在法理上很难将此类提炼行为直接界定为“盗窃”,这让依靠法律追责来遏制克隆的路径充满不确定性。换言之,即便美国公司能监测并阻断部分攻击,也难以通过法律手段让对方付出与经济收益相匹配的代价。 点击输入图片描述(最多30字)3.怀疑论:防守难敌经济激励 并非所有人都相信这一联盟能够有效遏制别的AI实验室的模型克隆行为,核心质疑在于——真正的问题不是技术,而是经济激励。 首先,成本差异构成难以逾越的鸿沟。前沿模型的训练动辄需要数百亿美元投入,而基于对抗性蒸馏的中国模型,其成本仅为美国同类产品的1/14(Implicator.ai数据)。这意味着,即便美国公司通过流量监控、IP封锁、账户封禁等手段拦截了一批虚假账户和代理网络,攻击者仍能以极低的代价快速换壳再来。只要“复制”比“从零研发”便宜得多,经济动机就不会消失,防守就难免陷入“按下葫芦浮起瓢”的循环。 其次,法律层面的模糊性削弱了“盗窃”框架的约束力。美国现行法律并未明确将AI模型的输出纳入版权保护范围,因此在法理上很难将中国实验室的提炼行为直接定义为“盗窃”。联盟的批评者认为,3家公司表面在防“盗窃”,实则更担忧的是价格竞争——中国实验室绕过了最烧钱的研发环节,却能以低价抢占市场,直接冲击美国企业的商业护城河。 再次,合法与非法的界限在实践中难以一刀切。3家公司自身也广泛使用蒸馏技术来训练体积更小、成本更低的自有模型,这种“内部蒸馏”是被行业接受的优化手段。然而,当外部实验室以自动化提示大规模“敲”美国模型、克隆其核心能力时,这种行为的边界虽然在概念上清晰,但在法律上尚未经过充分检验,导致监管与执法缺乏明确依据。 最后,反垄断风险进一步制约了合作深度。共享攻击数据或可解释为防御需要,但若涉及定价策略、市场准入或竞争手段的协调,就可能触发监管机构的审查。企业虽已向美国政府寻求明确可共享信息的法律框架,但目前尚未得到足够清晰的指引,这让联盟的行动空间受限。 点击输入图片描述(最多30字)综上,怀疑论者认为,面对巨大的成本优势和灵活的技术手段,单纯的防守——无论是技术拦截还是法律追责——都难以从根本上消除中国实验室的提炼动力。只要经济账依然划算,这场“克隆”与“防克隆”的博弈就难有终局。这场AI时代的模型保卫战,才刚刚开始。

长期在人才、算力、市场、政策全面厮杀的美国3大AI巨头——OpenAI、Anthropic、谷歌,突然放下竞争、联手防御。

2026年4月6日,3家公司宣布通过2023年与微软共同成立的非营利组织前沿模型论坛(Frontier Model Forum),正式交换对抗性蒸馏攻击情报,效仿网络安全行业威胁情报共享机制,一家发现异常攻击模式便同步预警全行业。



1.催化剂:中国实验室的“大规模模型克隆”行动

这场罕见合作的直接导火索,是来自中国AI实验室的大规模模型提取行为。

Anthropic在2026年2月发布报告称,DeepSeek、Moonshot AI、MiniMax三家机构通过约2.4万个虚假账户,与Claude进行了超1600万次未经授权交互,以模型蒸馏方式低成本克隆能力。其中MiniMax约1300万次、Moonshot AI约340万次,DeepSeek用量较少但采用更先进的技术手段,甚至被指利用Claude构建审查能力。

OpenAI在此前已向美国众议院中共特别委员会提交备忘录,指控DeepSeek使用日趋复杂的方法提取数据、“搭便车”窃取美国前沿实验室成果。

谷歌也披露,其Gemini遭超10万次针对性提取攻击,虽表述为全球性威胁,但攻击模式与前述事件高度一致。三家独立调查指向同一批对象,成为巨头放下竞争、抱团防御的关键共识。

这套联防机制完全借鉴网络安全行业通行的信息共享与分析中心(ISACs)模式,在不泄露商业机密的前提下共享攻击特征。目前3家已联合建立异常流量识别体系,重点监测批量有序查询、重复提取推理链、代理网络机器人行为、跨账户同步操作与关联支付等典型蒸馏信号,并同步采取封号、封IP、限流、降低输出数据质量等反制措施。

其中Anthropic态度最强硬,已全面禁止中资控股企业访问Claude。特朗普政府对此表示支持,并提议将该机制正式化为专属信息共享中心,但巨头同时面临反垄断合规难题:激烈竞争对手可合法共享的信息边界仍不明确。



2.对抗性蒸馏的经济学困境:低成本克隆难遏制

对抗性蒸馏之所以成为全球AI竞争中的棘手难题,根源在于其极端不对称的成本结构——前沿模型研发耗资数百亿美元,而克隆这些模型的成本却仅为其中的一小部分,这种差距让“复制”远比“原创”更具吸引力,也让防守方陷入难以逆转的经济劣势。

从技术原理看,蒸馏本身是机器学习领域的常见方法:用一个性能强大的“教师”模型生成输出,再由一个体量更小、成本更低的“学生”模型学习这些输出来模仿其行为。在企业内部,这种技术常用于打造轻量化版本,以降低推理成本或适配特定场景,属于合理且可控的优化手段。

但当外部实验室将这一方法用于对抗性提炼时,性质就变了——他们用自动化脚本对先进模型发起海量请求,把返回的高质量输出当作训练数据,从而在几乎不承担研发成本的前提下,复制出性能接近的模型。

这种模式的惊人效率在现实中已有例证。根据 Implicator.ai 的数据,基于对抗性蒸馏生产出来的中国模型,市场价格可比美国同类产品低14倍。这意味着,即便美国实验室在前沿能力上领先,竞争对手也能以极小的投入获得近似效果,并以价格优势迅速占领市场。

2025年1月,DeepSeek发布其R1推理模型即是典型案例:它以极低训练成本实现与美国领先系统相匹敌的性能,短时间内令美国多家AI公司市值蒸发数千亿美元,显示出对抗性蒸馏在商业层面的“毁灭性”冲击力。

更深层的困境在于,这种低成本优势不仅体现在模型训练阶段,还延伸到攻击的实施环节。创建虚假账户、部署代理网络、构造自动化提示等“克隆工具”成本很低,且可以快速迭代更换;相较之下,从零开始打造一个前沿模型不仅需要巨额资金投入,还伴随极高的技术与时间门槛。只要这种成本差距存在,就会持续激励外部实验室选择“复制”而非“自研”。

此外,执法与法律救济的难度进一步放大了经济困境。美国现行法律并未明确将AI模型的输出纳入严格的版权保护框架,因此在法理上很难将此类提炼行为直接界定为“盗窃”,这让依靠法律追责来遏制克隆的路径充满不确定性。换言之,即便美国公司能监测并阻断部分攻击,也难以通过法律手段让对方付出与经济收益相匹配的代价。



3.怀疑论:防守难敌经济激励

并非所有人都相信这一联盟能够有效遏制别的AI实验室的模型克隆行为,核心质疑在于——真正的问题不是技术,而是经济激励。

首先,成本差异构成难以逾越的鸿沟。前沿模型的训练动辄需要数百亿美元投入,而基于对抗性蒸馏的中国模型,其成本仅为美国同类产品的1/14(Implicator.ai数据)。这意味着,即便美国公司通过流量监控、IP封锁、账户封禁等手段拦截了一批虚假账户和代理网络,攻击者仍能以极低的代价快速换壳再来。只要“复制”比“从零研发”便宜得多,经济动机就不会消失,防守就难免陷入“按下葫芦浮起瓢”的循环。

其次,法律层面的模糊性削弱了“盗窃”框架的约束力。美国现行法律并未明确将AI模型的输出纳入版权保护范围,因此在法理上很难将中国实验室的提炼行为直接定义为“盗窃”。联盟的批评者认为,3家公司表面在防“盗窃”,实则更担忧的是价格竞争——中国实验室绕过了最烧钱的研发环节,却能以低价抢占市场,直接冲击美国企业的商业护城河。

再次,合法与非法的界限在实践中难以一刀切。3家公司自身也广泛使用蒸馏技术来训练体积更小、成本更低的自有模型,这种“内部蒸馏”是被行业接受的优化手段。然而,当外部实验室以自动化提示大规模“敲”美国模型、克隆其核心能力时,这种行为的边界虽然在概念上清晰,但在法律上尚未经过充分检验,导致监管与执法缺乏明确依据。

最后,反垄断风险进一步制约了合作深度。共享攻击数据或可解释为防御需要,但若涉及定价策略、市场准入或竞争手段的协调,就可能触发监管机构的审查。企业虽已向美国政府寻求明确可共享信息的法律框架,但目前尚未得到足够清晰的指引,这让联盟的行动空间受限。



综上,怀疑论者认为,面对巨大的成本优势和灵活的技术手段,单纯的防守——无论是技术拦截还是法律追责——都难以从根本上消除中国实验室的提炼动力。

只要经济账依然划算,这场“克隆”与“防克隆”的博弈就难有终局。这场AI时代的模型保卫战,才刚刚开始。

声明:个人原创,仅供参考

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
女篮亚运被日本队坑惨了?2米26张子宇太难了:东道主只给1米95床睡觉

女篮亚运被日本队坑惨了?2米26张子宇太难了:东道主只给1米95床睡觉

篮球快餐车
2026-09-16 06:14:00
华为员工:我的人生很失败,赚了1000多万,买房赔了;孩子成绩全班倒数;媳妇每天不停的抱怨……

华为员工:我的人生很失败,赚了1000多万,买房赔了;孩子成绩全班倒数;媳妇每天不停的抱怨……

LULU生活家
2026-07-21 21:01:36
伊劳拉:索博的进球确实很漂亮;尼奥尼有球和无球都做得很好

伊劳拉:索博的进球确实很漂亮;尼奥尼有球和无球都做得很好

懂球帝
2026-09-16 05:45:10
27岁天才,突然辞职

27岁天才,突然辞职

中国新闻周刊
2026-09-15 10:59:03
字节:收入 8050 亿、净利润 1340 亿

字节:收入 8050 亿、净利润 1340 亿

云头条
2026-09-16 00:03:18
张朝阳身价亿万,62岁却仍未婚,弟弟早已出家,未来家产谁继承?

张朝阳身价亿万,62岁却仍未婚,弟弟早已出家,未来家产谁继承?

白面书誏
2026-09-08 14:36:04
宁可被骂也无所谓了!惠州女孩月薪3000扛不住6000房贷,发视频喊话国外前男友回来收回房子。

宁可被骂也无所谓了!惠州女孩月薪3000扛不住6000房贷,发视频喊话国外前男友回来收回房子。

捣蛋窝
2026-09-09 13:59:20
上海梅奔递火事件,最难看的一幕,不是双标是自卑

上海梅奔递火事件,最难看的一幕,不是双标是自卑

铁锤妹妹是只猫
2026-09-15 11:03:33
同学聚会后彻底破防!除了考上公务员的,其他的都回到了原生阶层

同学聚会后彻底破防!除了考上公务员的,其他的都回到了原生阶层

朗威谈星座
2026-09-15 12:34:21
阿里被裁,北漂9年,今天离开了。来的时候一个行李箱,兜里3000块钱。走的时候一个行李箱,存款130多万

阿里被裁,北漂9年,今天离开了。来的时候一个行李箱,兜里3000块钱。走的时候一个行李箱,存款130多万

蚂蚁大喇叭
2026-09-15 09:27:22
0-4惨败,澳波:C罗是一名伟大的球员,输球责任在我

0-4惨败,澳波:C罗是一名伟大的球员,输球责任在我

懂球帝
2026-09-16 06:47:15
数据显示,超15%的中青年夫妻处于“干婚”状态,68%的中年人拥有固定深交的异性网友

数据显示,超15%的中青年夫妻处于“干婚”状态,68%的中年人拥有固定深交的异性网友

舒山有鹿
2026-07-25 09:57:20
2026改变AI格局的六大材料王者:光通信材料+PCB材料+MLCC材料等

2026改变AI格局的六大材料王者:光通信材料+PCB材料+MLCC材料等

普陀动物世界
2026-09-15 12:13:36
开国上将的传奇家族:祖孙三代接力主政内蒙古,如今家族中的孙女已履新重要岗位

开国上将的传奇家族:祖孙三代接力主政内蒙古,如今家族中的孙女已履新重要岗位

人生录
2026-09-14 00:05:21
中国人英语水平已退回到15年前,国内应加强英语教育,而不是削减

中国人英语水平已退回到15年前,国内应加强英语教育,而不是削减

子业一说财经
2026-09-13 18:39:19
美股收盘:三大指数集体下跌!存储概念股转弱,闪迪跌1.36%,纳斯达克中国金龙指数跌超1%,闪送跌超15%,国际油价大涨,能源股全线拉升

美股收盘:三大指数集体下跌!存储概念股转弱,闪迪跌1.36%,纳斯达克中国金龙指数跌超1%,闪送跌超15%,国际油价大涨,能源股全线拉升

中新经纬
2026-09-16 06:18:13
相比于美版,国行iPhone18 Pro“阉割”了5大功能

相比于美版,国行iPhone18 Pro“阉割”了5大功能

互联网.乱侃秀
2026-09-13 10:02:26
看来这对是为了女儿,复合了!

看来这对是为了女儿,复合了!

BenSir本色说
2026-09-15 00:04:23
美联储本周加息已是“板上钉钉”?部分经济学家:这将是个严重错误!

美联储本周加息已是“板上钉钉”?部分经济学家:这将是个严重错误!

科创板日报
2026-09-15 10:16:11
素颜拍Dior大片,Jisoo被网友惊呼:才20岁?

素颜拍Dior大片,Jisoo被网友惊呼:才20岁?

生活观察员啊
2026-09-14 18:12:39
2026-09-16 08:23:00
数据Wave incentive-icons
数据Wave
专注IT领域 洞察产业发展
1012文章数 767关注度
往期回顾 全部

科技要闻

芯片产业链蒸发超5000亿美元,特朗普大怒

头条要闻

男子醉驾撞死横穿马路者 死者家属索赔百万让其认全责

头条要闻

男子醉驾撞死横穿马路者 死者家属索赔百万让其认全责

体育要闻

AK47到底有多强?

娱乐要闻

谢霆锋示爱王菲、和前妻划清界限

财经要闻

黄仁勋接到特朗普电话:AI风险论是"骗局"

汽车要闻

10.36万元起,2027款埃安i60上市,三大升级一次看懂

态度原创

时尚
旅游
亲子
艺术
手机

真正会打扮的女人不会总穿黑色,看看这些红色系穿搭,养眼又高级

旅游要闻

火热“奔县游”,文旅焕新彩(微观)

亲子要闻

出生仅6天女婴在月子中心窒息死亡,家属质疑工作人员操作不当致呛奶,母亲发声:他们说孩子有基础病,有证据吗?

艺术要闻

离谱!这不是欣赏油画,是灵魂交流:戈尔比科夫让画中人物开口和你谈心!

手机要闻

iPhone Duo顶配售价突破2.6万元:手机价格够买全屋家电了

无障碍浏览 进入关怀版