网易首页 > 网易号 > 正文 申请入驻

死敌成盟友!OpenAI与谷歌为何携手对抗中国AI实验室?

0
分享至

长期在人才、算力、市场、政策全面厮杀的美国3大AI巨头——OpenAI、Anthropic、谷歌,突然放下竞争、联手防御。2026年4月6日,3家公司宣布通过2023年与微软共同成立的非营利组织前沿模型论坛(Frontier Model Forum),正式交换对抗性蒸馏攻击情报,效仿网络安全行业威胁情报共享机制,一家发现异常攻击模式便同步预警全行业。点击输入图片描述(最多30字)1.催化剂:中国实验室的“大规模模型克隆”行动这场罕见合作的直接导火索,是来自中国AI实验室的大规模模型提取行为。Anthropic在2026年2月发布报告称,DeepSeek、Moonshot AI、MiniMax三家机构通过约2.4万个虚假账户,与Claude进行了超1600万次未经授权交互,以模型蒸馏方式低成本克隆能力。其中MiniMax约1300万次、Moonshot AI约340万次,DeepSeek用量较少但采用更先进的技术手段,甚至被指利用Claude构建审查能力。OpenAI在此前已向美国众议院中共特别委员会提交备忘录,指控DeepSeek使用日趋复杂的方法提取数据、“搭便车”窃取美国前沿实验室成果。谷歌也披露,其Gemini遭超10万次针对性提取攻击,虽表述为全球性威胁,但攻击模式与前述事件高度一致。三家独立调查指向同一批对象,成为巨头放下竞争、抱团防御的关键共识。这套联防机制完全借鉴网络安全行业通行的信息共享与分析中心(ISACs)模式,在不泄露商业机密的前提下共享攻击特征。目前3家已联合建立异常流量识别体系,重点监测批量有序查询、重复提取推理链、代理网络机器人行为、跨账户同步操作与关联支付等典型蒸馏信号,并同步采取封号、封IP、限流、降低输出数据质量等反制措施。其中Anthropic态度最强硬,已全面禁止中资控股企业访问Claude。特朗普政府对此表示支持,并提议将该机制正式化为专属信息共享中心,但巨头同时面临反垄断合规难题:激烈竞争对手可合法共享的信息边界仍不明确。点击输入图片描述(最多30字)2.对抗性蒸馏的经济学困境:低成本克隆难遏制对抗性蒸馏之所以成为全球AI竞争中的棘手难题,根源在于其极端不对称的成本结构——前沿模型研发耗资数百亿美元,而克隆这些模型的成本却仅为其中的一小部分,这种差距让“复制”远比“原创”更具吸引力,也让防守方陷入难以逆转的经济劣势。 从技术原理看,蒸馏本身是机器学习领域的常见方法:用一个性能强大的“教师”模型生成输出,再由一个体量更小、成本更低的“学生”模型学习这些输出来模仿其行为。在企业内部,这种技术常用于打造轻量化版本,以降低推理成本或适配特定场景,属于合理且可控的优化手段。但当外部实验室将这一方法用于对抗性提炼时,性质就变了——他们用自动化脚本对先进模型发起海量请求,把返回的高质量输出当作训练数据,从而在几乎不承担研发成本的前提下,复制出性能接近的模型。 这种模式的惊人效率在现实中已有例证。根据 Implicator.ai 的数据,基于对抗性蒸馏生产出来的中国模型,市场价格可比美国同类产品低14倍。这意味着,即便美国实验室在前沿能力上领先,竞争对手也能以极小的投入获得近似效果,并以价格优势迅速占领市场。2025年1月,DeepSeek发布其R1推理模型即是典型案例:它以极低训练成本实现与美国领先系统相匹敌的性能,短时间内令美国多家AI公司市值蒸发数千亿美元,显示出对抗性蒸馏在商业层面的“毁灭性”冲击力。 更深层的困境在于,这种低成本优势不仅体现在模型训练阶段,还延伸到攻击的实施环节。创建虚假账户、部署代理网络、构造自动化提示等“克隆工具”成本很低,且可以快速迭代更换;相较之下,从零开始打造一个前沿模型不仅需要巨额资金投入,还伴随极高的技术与时间门槛。只要这种成本差距存在,就会持续激励外部实验室选择“复制”而非“自研”。 此外,执法与法律救济的难度进一步放大了经济困境。美国现行法律并未明确将AI模型的输出纳入严格的版权保护框架,因此在法理上很难将此类提炼行为直接界定为“盗窃”,这让依靠法律追责来遏制克隆的路径充满不确定性。换言之,即便美国公司能监测并阻断部分攻击,也难以通过法律手段让对方付出与经济收益相匹配的代价。 点击输入图片描述(最多30字)3.怀疑论:防守难敌经济激励 并非所有人都相信这一联盟能够有效遏制别的AI实验室的模型克隆行为,核心质疑在于——真正的问题不是技术,而是经济激励。 首先,成本差异构成难以逾越的鸿沟。前沿模型的训练动辄需要数百亿美元投入,而基于对抗性蒸馏的中国模型,其成本仅为美国同类产品的1/14(Implicator.ai数据)。这意味着,即便美国公司通过流量监控、IP封锁、账户封禁等手段拦截了一批虚假账户和代理网络,攻击者仍能以极低的代价快速换壳再来。只要“复制”比“从零研发”便宜得多,经济动机就不会消失,防守就难免陷入“按下葫芦浮起瓢”的循环。 其次,法律层面的模糊性削弱了“盗窃”框架的约束力。美国现行法律并未明确将AI模型的输出纳入版权保护范围,因此在法理上很难将中国实验室的提炼行为直接定义为“盗窃”。联盟的批评者认为,3家公司表面在防“盗窃”,实则更担忧的是价格竞争——中国实验室绕过了最烧钱的研发环节,却能以低价抢占市场,直接冲击美国企业的商业护城河。 再次,合法与非法的界限在实践中难以一刀切。3家公司自身也广泛使用蒸馏技术来训练体积更小、成本更低的自有模型,这种“内部蒸馏”是被行业接受的优化手段。然而,当外部实验室以自动化提示大规模“敲”美国模型、克隆其核心能力时,这种行为的边界虽然在概念上清晰,但在法律上尚未经过充分检验,导致监管与执法缺乏明确依据。 最后,反垄断风险进一步制约了合作深度。共享攻击数据或可解释为防御需要,但若涉及定价策略、市场准入或竞争手段的协调,就可能触发监管机构的审查。企业虽已向美国政府寻求明确可共享信息的法律框架,但目前尚未得到足够清晰的指引,这让联盟的行动空间受限。 点击输入图片描述(最多30字)综上,怀疑论者认为,面对巨大的成本优势和灵活的技术手段,单纯的防守——无论是技术拦截还是法律追责——都难以从根本上消除中国实验室的提炼动力。只要经济账依然划算,这场“克隆”与“防克隆”的博弈就难有终局。这场AI时代的模型保卫战,才刚刚开始。

长期在人才、算力、市场、政策全面厮杀的美国3大AI巨头——OpenAI、Anthropic、谷歌,突然放下竞争、联手防御。

2026年4月6日,3家公司宣布通过2023年与微软共同成立的非营利组织前沿模型论坛(Frontier Model Forum),正式交换对抗性蒸馏攻击情报,效仿网络安全行业威胁情报共享机制,一家发现异常攻击模式便同步预警全行业。



1.催化剂:中国实验室的“大规模模型克隆”行动

这场罕见合作的直接导火索,是来自中国AI实验室的大规模模型提取行为。

Anthropic在2026年2月发布报告称,DeepSeek、Moonshot AI、MiniMax三家机构通过约2.4万个虚假账户,与Claude进行了超1600万次未经授权交互,以模型蒸馏方式低成本克隆能力。其中MiniMax约1300万次、Moonshot AI约340万次,DeepSeek用量较少但采用更先进的技术手段,甚至被指利用Claude构建审查能力。

OpenAI在此前已向美国众议院中共特别委员会提交备忘录,指控DeepSeek使用日趋复杂的方法提取数据、“搭便车”窃取美国前沿实验室成果。

谷歌也披露,其Gemini遭超10万次针对性提取攻击,虽表述为全球性威胁,但攻击模式与前述事件高度一致。三家独立调查指向同一批对象,成为巨头放下竞争、抱团防御的关键共识。

这套联防机制完全借鉴网络安全行业通行的信息共享与分析中心(ISACs)模式,在不泄露商业机密的前提下共享攻击特征。目前3家已联合建立异常流量识别体系,重点监测批量有序查询、重复提取推理链、代理网络机器人行为、跨账户同步操作与关联支付等典型蒸馏信号,并同步采取封号、封IP、限流、降低输出数据质量等反制措施。

其中Anthropic态度最强硬,已全面禁止中资控股企业访问Claude。特朗普政府对此表示支持,并提议将该机制正式化为专属信息共享中心,但巨头同时面临反垄断合规难题:激烈竞争对手可合法共享的信息边界仍不明确。



2.对抗性蒸馏的经济学困境:低成本克隆难遏制

对抗性蒸馏之所以成为全球AI竞争中的棘手难题,根源在于其极端不对称的成本结构——前沿模型研发耗资数百亿美元,而克隆这些模型的成本却仅为其中的一小部分,这种差距让“复制”远比“原创”更具吸引力,也让防守方陷入难以逆转的经济劣势。

从技术原理看,蒸馏本身是机器学习领域的常见方法:用一个性能强大的“教师”模型生成输出,再由一个体量更小、成本更低的“学生”模型学习这些输出来模仿其行为。在企业内部,这种技术常用于打造轻量化版本,以降低推理成本或适配特定场景,属于合理且可控的优化手段。

但当外部实验室将这一方法用于对抗性提炼时,性质就变了——他们用自动化脚本对先进模型发起海量请求,把返回的高质量输出当作训练数据,从而在几乎不承担研发成本的前提下,复制出性能接近的模型。

这种模式的惊人效率在现实中已有例证。根据 Implicator.ai 的数据,基于对抗性蒸馏生产出来的中国模型,市场价格可比美国同类产品低14倍。这意味着,即便美国实验室在前沿能力上领先,竞争对手也能以极小的投入获得近似效果,并以价格优势迅速占领市场。

2025年1月,DeepSeek发布其R1推理模型即是典型案例:它以极低训练成本实现与美国领先系统相匹敌的性能,短时间内令美国多家AI公司市值蒸发数千亿美元,显示出对抗性蒸馏在商业层面的“毁灭性”冲击力。

更深层的困境在于,这种低成本优势不仅体现在模型训练阶段,还延伸到攻击的实施环节。创建虚假账户、部署代理网络、构造自动化提示等“克隆工具”成本很低,且可以快速迭代更换;相较之下,从零开始打造一个前沿模型不仅需要巨额资金投入,还伴随极高的技术与时间门槛。只要这种成本差距存在,就会持续激励外部实验室选择“复制”而非“自研”。

此外,执法与法律救济的难度进一步放大了经济困境。美国现行法律并未明确将AI模型的输出纳入严格的版权保护框架,因此在法理上很难将此类提炼行为直接界定为“盗窃”,这让依靠法律追责来遏制克隆的路径充满不确定性。换言之,即便美国公司能监测并阻断部分攻击,也难以通过法律手段让对方付出与经济收益相匹配的代价。



3.怀疑论:防守难敌经济激励

并非所有人都相信这一联盟能够有效遏制别的AI实验室的模型克隆行为,核心质疑在于——真正的问题不是技术,而是经济激励。

首先,成本差异构成难以逾越的鸿沟。前沿模型的训练动辄需要数百亿美元投入,而基于对抗性蒸馏的中国模型,其成本仅为美国同类产品的1/14(Implicator.ai数据)。这意味着,即便美国公司通过流量监控、IP封锁、账户封禁等手段拦截了一批虚假账户和代理网络,攻击者仍能以极低的代价快速换壳再来。只要“复制”比“从零研发”便宜得多,经济动机就不会消失,防守就难免陷入“按下葫芦浮起瓢”的循环。

其次,法律层面的模糊性削弱了“盗窃”框架的约束力。美国现行法律并未明确将AI模型的输出纳入版权保护范围,因此在法理上很难将中国实验室的提炼行为直接定义为“盗窃”。联盟的批评者认为,3家公司表面在防“盗窃”,实则更担忧的是价格竞争——中国实验室绕过了最烧钱的研发环节,却能以低价抢占市场,直接冲击美国企业的商业护城河。

再次,合法与非法的界限在实践中难以一刀切。3家公司自身也广泛使用蒸馏技术来训练体积更小、成本更低的自有模型,这种“内部蒸馏”是被行业接受的优化手段。然而,当外部实验室以自动化提示大规模“敲”美国模型、克隆其核心能力时,这种行为的边界虽然在概念上清晰,但在法律上尚未经过充分检验,导致监管与执法缺乏明确依据。

最后,反垄断风险进一步制约了合作深度。共享攻击数据或可解释为防御需要,但若涉及定价策略、市场准入或竞争手段的协调,就可能触发监管机构的审查。企业虽已向美国政府寻求明确可共享信息的法律框架,但目前尚未得到足够清晰的指引,这让联盟的行动空间受限。



综上,怀疑论者认为,面对巨大的成本优势和灵活的技术手段,单纯的防守——无论是技术拦截还是法律追责——都难以从根本上消除中国实验室的提炼动力。

只要经济账依然划算,这场“克隆”与“防克隆”的博弈就难有终局。这场AI时代的模型保卫战,才刚刚开始。

声明:个人原创,仅供参考

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
冼奕辉因病医治无效逝世,年仅57岁

冼奕辉因病医治无效逝世,年仅57岁

上观新闻
2026-09-10 16:46:54
欧冠疯狂一夜:拜仁制造惨案,曼联4球大胜,朗斯逆袭绝杀,科莫队史首胜

欧冠疯狂一夜:拜仁制造惨案,曼联4球大胜,朗斯逆袭绝杀,科莫队史首胜

足球狗说
2026-09-11 05:18:35
人民日报发声!已经不是简单道歉的事,多名律师支持男童一方起诉

人民日报发声!已经不是简单道歉的事,多名律师支持男童一方起诉

放开他让wo来
2026-09-10 10:43:36
两地同日迎来新任代市长

两地同日迎来新任代市长

上观新闻
2026-09-10 14:18:25
算是踢到铁板了!这届日本亚运会,给全世界好好上了一课:没有中国,生意很难做

算是踢到铁板了!这届日本亚运会,给全世界好好上了一课:没有中国,生意很难做

扶苏聊历史
2026-09-10 14:58:19
蓉城外援索罗金:我会几句骂人的中文,是我们队长韦世豪教我的

蓉城外援索罗金:我会几句骂人的中文,是我们队长韦世豪教我的

懂球帝
2026-09-10 16:35:07
“高考数学132分,入学考试12分”,大学回应

“高考数学132分,入学考试12分”,大学回应

第一财经资讯
2026-09-10 11:04:09
大反转!称女大学生因用新款苹果手机停止资助后被催捐的当事人被证实“教育系统查无此人”

大反转!称女大学生因用新款苹果手机停止资助后被催捐的当事人被证实“教育系统查无此人”

Mr王的饭后茶
2026-09-11 00:23:18
纱窗效应明显!iPhone Duo屏下前摄被吐槽 网友:还不如5年前的小米MIX 4

纱窗效应明显!iPhone Duo屏下前摄被吐槽 网友:还不如5年前的小米MIX 4

快科技
2026-09-10 15:43:16
新版《斯巴达克斯》,太生猛了

新版《斯巴达克斯》,太生猛了

来看美剧
2026-09-10 18:02:10
网传中国农大一学生因不当言论被开除,网友不服……

网传中国农大一学生因不当言论被开除,网友不服……

慧翔百科
2026-09-10 17:21:21
长达3小时10分钟的闭门密谈后,美方方案被披露:克里米亚划归俄罗斯,乌克兰须在宪法中承诺永不加入北约

长达3小时10分钟的闭门密谈后,美方方案被披露:克里米亚划归俄罗斯,乌克兰须在宪法中承诺永不加入北约

人生录
2026-09-10 00:05:15
尴尬现状!中国三大球集体哑火,已全部走下亚洲之巅

尴尬现状!中国三大球集体哑火,已全部走下亚洲之巅

米修体育
2026-09-10 23:51:55
长沙琴岛女团,到底在演什么?消费女性身体收割流量的低俗狂欢!

长沙琴岛女团,到底在演什么?消费女性身体收割流量的低俗狂欢!

天天热点见闻
2026-09-10 06:43:51
真正让我们看到中美差距的竟然是iPhone Duo

真正让我们看到中美差距的竟然是iPhone Duo

军武数据库
2026-09-10 19:58:04
山东青岛一外籍货轮靠港维修期间起火,什么是“靠港维修”?维修期间有哪些问题必须注意?

山东青岛一外籍货轮靠港维修期间起火,什么是“靠港维修”?维修期间有哪些问题必须注意?

贵重物品爱美食
2026-09-10 19:14:47
官方回应“受助学生用苹果手机男子停止资助后遭催捐”:相关部门正调查此事真实性,“当地所有教育机构没有姚先生这个人”

官方回应“受助学生用苹果手机男子停止资助后遭催捐”:相关部门正调查此事真实性,“当地所有教育机构没有姚先生这个人”

大风新闻
2026-09-10 19:00:13
特朗普承诺,如果中期选举赢了,将向所有美国成年人每人发5000美元,财长贝森特台下鼓掌

特朗普承诺,如果中期选举赢了,将向所有美国成年人每人发5000美元,财长贝森特台下鼓掌

极目新闻
2026-09-10 15:27:14
房价很大可能重走 1998 年老路,大家要有心理准备

房价很大可能重走 1998 年老路,大家要有心理准备

专业聊房君
2026-09-09 18:19:07
你有让人三观稀碎的秘密吗?网友:开理发店的老板娘给儿子生了个儿子

你有让人三观稀碎的秘密吗?网友:开理发店的老板娘给儿子生了个儿子

带你感受人间冷暖
2026-09-11 00:05:28
2026-09-11 06:59:00
数据Wave incentive-icons
数据Wave
专注IT领域 洞察产业发展
1011文章数 767关注度
往期回顾 全部

科技要闻

一文看懂:iPhone折叠屏顶配2万6,10月才卖

头条要闻

外媒:伊朗捕获美国"大鱼"后发了条消息 令五角大楼受挫

头条要闻

外媒:伊朗捕获美国"大鱼"后发了条消息 令五角大楼受挫

体育要闻

16岁的国产小库里,还有多少功课要做

娱乐要闻

参加晚宴,刘亦菲因合照深陷争议

财经要闻

向松祚:年轻人不必过早买房

汽车要闻

标配全线控底盘 全新一代智己LS6预售20.99万起

态度原创

亲子
艺术
游戏
数码
公开课

亲子要闻

宝蓝和家人一起去游乐场打水仗,过山车还有恐龙乐园玩的很开心~

艺术要闻

他偷走70箱清宫文物:却在逃亡路上将国宝赠人、丢弃...

曝《GTA6》预购破500万份 PS5平台占77%份额

数码要闻

驳斥“运营2.16亿台间谍电视”指控 LG官方声明数据合规并强调用户隐私保护

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版