美国将知识产权执法武器化,针对中国AI产业
FBI、NSA和CISA联合发布的警报指控六家中国AI企业系统性蒸馏美国模型以构建自有系统。从出口管制转向IP执法,正在重塑硅谷的海外运营模式,并在特普会前加剧紧张局势。
真正的升级并非听起来那样
周二发布的FBI-NSA-CISA联合警报不仅仅点名了。它重塑了整个美国应对中国AI崛起的方式。
多年来,华盛顿的主要武器一直是出口管制——封锁芯片、限制硬件、试图饿死中国AI的算力。新的姿态则不同。它将知识产权盗窃视为核心威胁。这是一个更响亮、更个人的指控,也改变了每家美国AI公司对其中国业务的思考方式。
报告指控六家公司——DeepSeek、Moonshot AI、阿里巴巴、MiniMax、StepFun和Z.AI——自2024年起系统性地蒸馏美国模型。蒸馏本身就是AI行业的合法技术:通过训练小模型学习大模型的输出来创建更高效的模型。但美国政府表示,中国所做的远不止于此。用报告的话说,这是这些公司开发的"核心关键"——不是补充,而是基础。
具体指控包括中国模型挖掘美国系统的"法律专业化优化"、“代理功能"和"教练/助手能力”。这一范围表明,这并非少数 rogue 工程师的行为。这是一场工业策略。
从硬件到代码的转向
从出口管制转向IP执法带来了巨大的次生后果。出口管制针对实体货物,可以在边境执行。IP执法针对代码、行为和商业关系——而且直接落在最初构建这些模型的公司身上。
这意味着美国AI公司现在面临一类新的风险:他们的产品在全球合法销售,却被用作中国竞争的原材料。OpenAI去年已指出DeepSeek不当以其模型为基础来自ChatGPT。谷歌表示今年2月他们被克隆Gemini的尝试淹没。
政府警报实质上告诉这些公司,他们必须独自反击。建议包括更严格地验证付费用户、与其他公司分享关于可疑行为的智能情报,以及在某些情况下故意降级或修改看起来恶意的查询回复。最后一点悄然重要。它要求美国公司在怀疑恶意行为者使用他们的产品时,考虑故意毒化他们自己的产品——这是此前没有公司需要遵循的先例。
白宫科学与技术政策办公室主任迈克尔·克拉特休斯(Michael Kratsios)已围绕这一问题盘旋数月。4月,他传阅了一份备忘录,将中国蒸馏称为"关键问题"。到了7月,他公开指称Moonshot AI的Kimi K3系统是从Anthropic的Fable模型蒸馏而来。他的语言仔细区分了"合法AI蒸馏"和他所称的"旨在窃取美国专有技术的大规模、隐蔽工业蒸馏"。他划出的那条线真实却薄得难以逾越——而将监督自己用户的负担放在私营公司身上是一个巨大的要求。
谁赢谁输
美国AI公司赢得了一件事:政治掩护。政府现已正式确认了他们私下谈论了一年的说法。他们可以在与企业客户、投资者和监管机构谈判时,指向这份警报,说明他们的技术落入中国手中的风险。
但他们也失去了重要的东西:运营简单性。每家在全球运营的美国AI公司现在都面临一个问题:如何区分在北京使用ChatGPT写代码的合法研究者,和使用它反向工程其模型的中国国家-aligned公司。警报暗示的答案是:你不知道——你应该表现得像无法信任任何付费访问者。
报告中提到的中国公司失去了之前拥有的合理否认空间。蒸馏一直是个灰色地带。在此之后,它就成了指控。美国当局未来的任何指控都不需要证明这种做法——他们只需指向周二的文件。
被点名的六家公司——尤其是已经因其经济型模型受到 scrutiny 的DeepSeek——现在背负着一个政府标签,可能影响他们筹集资金、吸引西方合作伙伴或在任何认真对待美国IP执法的司法管辖区运营的能力。
接下来会发生什么
时机是精心设计的。特朗普总统计划于9月24日会见中国国家主席习近平。警报在此会议前数周发布,经历了数月关于AI商业秘密的公开摩擦。这不是偶然的。这是一次定位行动。
华盛顿在信号:仅凭出口管制无法遏制中国的AI野心。给硅谷的信息同样清晰:如果你想让美国政府保护你的IP,你需要投资政府现在要求你建设的防御基础设施。这意味着更好的身份验证、更好的异常检测、更好的跨公司智能共享。这也意味着接受:开放全球访问美国前沿AI模型的时代可能即将结束——不是通过监管,而是通过自我施加的限制。
中国驻华盛顿大使馆未回应评论请求。报告未指控中国情报机构直接参与,称该行动"可能在中国政府知晓下"进行,而非指挥。这一区分很关键。它留下了否认的空间,同时使指控成立。
警报中最具影响力的细节可能是最小的一个。政府要求美国公司互相分享关于可疑用户的数据。如果这样做,它将在AI行业创建一个非正式但强大的监视网络——一个可以识别任何单一公司无法单独看到的模式,且最终可能被强制与执法部门合作。一种新的AI IP执法监管框架的基础正在现在建设中,一个被标记的查询一次。
美国和中国的AI竞赛从来就不只是芯片和数据中心的竞争。周二的警报清楚地表明,它还将涉及服务条款、支付记录、访问日志——模型离开实验室后如何使用它的每一个痕迹。这是一个更漫长、更混乱的战场。而双方才刚刚开始学习如何在此作战。