网易首页 > 网易号 > 正文 申请入驻

死敌成盟友!OpenAI与谷歌为何携手对抗中国AI实验室?

0
分享至

长期在人才、算力、市场、政策全面厮杀的美国3大AI巨头——OpenAI、Anthropic、谷歌,突然放下竞争、联手防御。2026年4月6日,3家公司宣布通过2023年与微软共同成立的非营利组织前沿模型论坛(Frontier Model Forum),正式交换对抗性蒸馏攻击情报,效仿网络安全行业威胁情报共享机制,一家发现异常攻击模式便同步预警全行业。点击输入图片描述(最多30字)1.催化剂:中国实验室的“大规模模型克隆”行动这场罕见合作的直接导火索,是来自中国AI实验室的大规模模型提取行为。Anthropic在2026年2月发布报告称,DeepSeek、Moonshot AI、MiniMax三家机构通过约2.4万个虚假账户,与Claude进行了超1600万次未经授权交互,以模型蒸馏方式低成本克隆能力。其中MiniMax约1300万次、Moonshot AI约340万次,DeepSeek用量较少但采用更先进的技术手段,甚至被指利用Claude构建审查能力。OpenAI在此前已向美国众议院中共特别委员会提交备忘录,指控DeepSeek使用日趋复杂的方法提取数据、“搭便车”窃取美国前沿实验室成果。谷歌也披露,其Gemini遭超10万次针对性提取攻击,虽表述为全球性威胁,但攻击模式与前述事件高度一致。三家独立调查指向同一批对象,成为巨头放下竞争、抱团防御的关键共识。这套联防机制完全借鉴网络安全行业通行的信息共享与分析中心(ISACs)模式,在不泄露商业机密的前提下共享攻击特征。目前3家已联合建立异常流量识别体系,重点监测批量有序查询、重复提取推理链、代理网络机器人行为、跨账户同步操作与关联支付等典型蒸馏信号,并同步采取封号、封IP、限流、降低输出数据质量等反制措施。其中Anthropic态度最强硬,已全面禁止中资控股企业访问Claude。特朗普政府对此表示支持,并提议将该机制正式化为专属信息共享中心,但巨头同时面临反垄断合规难题:激烈竞争对手可合法共享的信息边界仍不明确。点击输入图片描述(最多30字)2.对抗性蒸馏的经济学困境:低成本克隆难遏制对抗性蒸馏之所以成为全球AI竞争中的棘手难题,根源在于其极端不对称的成本结构——前沿模型研发耗资数百亿美元,而克隆这些模型的成本却仅为其中的一小部分,这种差距让“复制”远比“原创”更具吸引力,也让防守方陷入难以逆转的经济劣势。 从技术原理看,蒸馏本身是机器学习领域的常见方法:用一个性能强大的“教师”模型生成输出,再由一个体量更小、成本更低的“学生”模型学习这些输出来模仿其行为。在企业内部,这种技术常用于打造轻量化版本,以降低推理成本或适配特定场景,属于合理且可控的优化手段。但当外部实验室将这一方法用于对抗性提炼时,性质就变了——他们用自动化脚本对先进模型发起海量请求,把返回的高质量输出当作训练数据,从而在几乎不承担研发成本的前提下,复制出性能接近的模型。 这种模式的惊人效率在现实中已有例证。根据 Implicator.ai 的数据,基于对抗性蒸馏生产出来的中国模型,市场价格可比美国同类产品低14倍。这意味着,即便美国实验室在前沿能力上领先,竞争对手也能以极小的投入获得近似效果,并以价格优势迅速占领市场。2025年1月,DeepSeek发布其R1推理模型即是典型案例:它以极低训练成本实现与美国领先系统相匹敌的性能,短时间内令美国多家AI公司市值蒸发数千亿美元,显示出对抗性蒸馏在商业层面的“毁灭性”冲击力。 更深层的困境在于,这种低成本优势不仅体现在模型训练阶段,还延伸到攻击的实施环节。创建虚假账户、部署代理网络、构造自动化提示等“克隆工具”成本很低,且可以快速迭代更换;相较之下,从零开始打造一个前沿模型不仅需要巨额资金投入,还伴随极高的技术与时间门槛。只要这种成本差距存在,就会持续激励外部实验室选择“复制”而非“自研”。 此外,执法与法律救济的难度进一步放大了经济困境。美国现行法律并未明确将AI模型的输出纳入严格的版权保护框架,因此在法理上很难将此类提炼行为直接界定为“盗窃”,这让依靠法律追责来遏制克隆的路径充满不确定性。换言之,即便美国公司能监测并阻断部分攻击,也难以通过法律手段让对方付出与经济收益相匹配的代价。 点击输入图片描述(最多30字)3.怀疑论:防守难敌经济激励 并非所有人都相信这一联盟能够有效遏制别的AI实验室的模型克隆行为,核心质疑在于——真正的问题不是技术,而是经济激励。 首先,成本差异构成难以逾越的鸿沟。前沿模型的训练动辄需要数百亿美元投入,而基于对抗性蒸馏的中国模型,其成本仅为美国同类产品的1/14(Implicator.ai数据)。这意味着,即便美国公司通过流量监控、IP封锁、账户封禁等手段拦截了一批虚假账户和代理网络,攻击者仍能以极低的代价快速换壳再来。只要“复制”比“从零研发”便宜得多,经济动机就不会消失,防守就难免陷入“按下葫芦浮起瓢”的循环。 其次,法律层面的模糊性削弱了“盗窃”框架的约束力。美国现行法律并未明确将AI模型的输出纳入版权保护范围,因此在法理上很难将中国实验室的提炼行为直接定义为“盗窃”。联盟的批评者认为,3家公司表面在防“盗窃”,实则更担忧的是价格竞争——中国实验室绕过了最烧钱的研发环节,却能以低价抢占市场,直接冲击美国企业的商业护城河。 再次,合法与非法的界限在实践中难以一刀切。3家公司自身也广泛使用蒸馏技术来训练体积更小、成本更低的自有模型,这种“内部蒸馏”是被行业接受的优化手段。然而,当外部实验室以自动化提示大规模“敲”美国模型、克隆其核心能力时,这种行为的边界虽然在概念上清晰,但在法律上尚未经过充分检验,导致监管与执法缺乏明确依据。 最后,反垄断风险进一步制约了合作深度。共享攻击数据或可解释为防御需要,但若涉及定价策略、市场准入或竞争手段的协调,就可能触发监管机构的审查。企业虽已向美国政府寻求明确可共享信息的法律框架,但目前尚未得到足够清晰的指引,这让联盟的行动空间受限。 点击输入图片描述(最多30字)综上,怀疑论者认为,面对巨大的成本优势和灵活的技术手段,单纯的防守——无论是技术拦截还是法律追责——都难以从根本上消除中国实验室的提炼动力。只要经济账依然划算,这场“克隆”与“防克隆”的博弈就难有终局。这场AI时代的模型保卫战,才刚刚开始。

长期在人才、算力、市场、政策全面厮杀的美国3大AI巨头——OpenAI、Anthropic、谷歌,突然放下竞争、联手防御。

2026年4月6日,3家公司宣布通过2023年与微软共同成立的非营利组织前沿模型论坛(Frontier Model Forum),正式交换对抗性蒸馏攻击情报,效仿网络安全行业威胁情报共享机制,一家发现异常攻击模式便同步预警全行业。



1.催化剂:中国实验室的“大规模模型克隆”行动

这场罕见合作的直接导火索,是来自中国AI实验室的大规模模型提取行为。

Anthropic在2026年2月发布报告称,DeepSeek、Moonshot AI、MiniMax三家机构通过约2.4万个虚假账户,与Claude进行了超1600万次未经授权交互,以模型蒸馏方式低成本克隆能力。其中MiniMax约1300万次、Moonshot AI约340万次,DeepSeek用量较少但采用更先进的技术手段,甚至被指利用Claude构建审查能力。

OpenAI在此前已向美国众议院中共特别委员会提交备忘录,指控DeepSeek使用日趋复杂的方法提取数据、“搭便车”窃取美国前沿实验室成果。

谷歌也披露,其Gemini遭超10万次针对性提取攻击,虽表述为全球性威胁,但攻击模式与前述事件高度一致。三家独立调查指向同一批对象,成为巨头放下竞争、抱团防御的关键共识。

这套联防机制完全借鉴网络安全行业通行的信息共享与分析中心(ISACs)模式,在不泄露商业机密的前提下共享攻击特征。目前3家已联合建立异常流量识别体系,重点监测批量有序查询、重复提取推理链、代理网络机器人行为、跨账户同步操作与关联支付等典型蒸馏信号,并同步采取封号、封IP、限流、降低输出数据质量等反制措施。

其中Anthropic态度最强硬,已全面禁止中资控股企业访问Claude。特朗普政府对此表示支持,并提议将该机制正式化为专属信息共享中心,但巨头同时面临反垄断合规难题:激烈竞争对手可合法共享的信息边界仍不明确。



2.对抗性蒸馏的经济学困境:低成本克隆难遏制

对抗性蒸馏之所以成为全球AI竞争中的棘手难题,根源在于其极端不对称的成本结构——前沿模型研发耗资数百亿美元,而克隆这些模型的成本却仅为其中的一小部分,这种差距让“复制”远比“原创”更具吸引力,也让防守方陷入难以逆转的经济劣势。

从技术原理看,蒸馏本身是机器学习领域的常见方法:用一个性能强大的“教师”模型生成输出,再由一个体量更小、成本更低的“学生”模型学习这些输出来模仿其行为。在企业内部,这种技术常用于打造轻量化版本,以降低推理成本或适配特定场景,属于合理且可控的优化手段。

但当外部实验室将这一方法用于对抗性提炼时,性质就变了——他们用自动化脚本对先进模型发起海量请求,把返回的高质量输出当作训练数据,从而在几乎不承担研发成本的前提下,复制出性能接近的模型。

这种模式的惊人效率在现实中已有例证。根据 Implicator.ai 的数据,基于对抗性蒸馏生产出来的中国模型,市场价格可比美国同类产品低14倍。这意味着,即便美国实验室在前沿能力上领先,竞争对手也能以极小的投入获得近似效果,并以价格优势迅速占领市场。

2025年1月,DeepSeek发布其R1推理模型即是典型案例:它以极低训练成本实现与美国领先系统相匹敌的性能,短时间内令美国多家AI公司市值蒸发数千亿美元,显示出对抗性蒸馏在商业层面的“毁灭性”冲击力。

更深层的困境在于,这种低成本优势不仅体现在模型训练阶段,还延伸到攻击的实施环节。创建虚假账户、部署代理网络、构造自动化提示等“克隆工具”成本很低,且可以快速迭代更换;相较之下,从零开始打造一个前沿模型不仅需要巨额资金投入,还伴随极高的技术与时间门槛。只要这种成本差距存在,就会持续激励外部实验室选择“复制”而非“自研”。

此外,执法与法律救济的难度进一步放大了经济困境。美国现行法律并未明确将AI模型的输出纳入严格的版权保护框架,因此在法理上很难将此类提炼行为直接界定为“盗窃”,这让依靠法律追责来遏制克隆的路径充满不确定性。换言之,即便美国公司能监测并阻断部分攻击,也难以通过法律手段让对方付出与经济收益相匹配的代价。



3.怀疑论:防守难敌经济激励

并非所有人都相信这一联盟能够有效遏制别的AI实验室的模型克隆行为,核心质疑在于——真正的问题不是技术,而是经济激励。

首先,成本差异构成难以逾越的鸿沟。前沿模型的训练动辄需要数百亿美元投入,而基于对抗性蒸馏的中国模型,其成本仅为美国同类产品的1/14(Implicator.ai数据)。这意味着,即便美国公司通过流量监控、IP封锁、账户封禁等手段拦截了一批虚假账户和代理网络,攻击者仍能以极低的代价快速换壳再来。只要“复制”比“从零研发”便宜得多,经济动机就不会消失,防守就难免陷入“按下葫芦浮起瓢”的循环。

其次,法律层面的模糊性削弱了“盗窃”框架的约束力。美国现行法律并未明确将AI模型的输出纳入版权保护范围,因此在法理上很难将中国实验室的提炼行为直接定义为“盗窃”。联盟的批评者认为,3家公司表面在防“盗窃”,实则更担忧的是价格竞争——中国实验室绕过了最烧钱的研发环节,却能以低价抢占市场,直接冲击美国企业的商业护城河。

再次,合法与非法的界限在实践中难以一刀切。3家公司自身也广泛使用蒸馏技术来训练体积更小、成本更低的自有模型,这种“内部蒸馏”是被行业接受的优化手段。然而,当外部实验室以自动化提示大规模“敲”美国模型、克隆其核心能力时,这种行为的边界虽然在概念上清晰,但在法律上尚未经过充分检验,导致监管与执法缺乏明确依据。

最后,反垄断风险进一步制约了合作深度。共享攻击数据或可解释为防御需要,但若涉及定价策略、市场准入或竞争手段的协调,就可能触发监管机构的审查。企业虽已向美国政府寻求明确可共享信息的法律框架,但目前尚未得到足够清晰的指引,这让联盟的行动空间受限。



综上,怀疑论者认为,面对巨大的成本优势和灵活的技术手段,单纯的防守——无论是技术拦截还是法律追责——都难以从根本上消除中国实验室的提炼动力。

只要经济账依然划算,这场“克隆”与“防克隆”的博弈就难有终局。这场AI时代的模型保卫战,才刚刚开始。

声明:个人原创,仅供参考

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中国各地为啥一夜之间多出这么多零食店,评论区一针见血!

中国各地为啥一夜之间多出这么多零食店,评论区一针见血!

另子维爱读史
2026-09-10 10:54:11
离谱,太离谱了,亚运会男篮既然住集装箱,也只有在日本......

离谱,太离谱了,亚运会男篮既然住集装箱,也只有在日本......

体育新角度
2026-09-10 22:28:01
越南少壮派总理刚上任,就向日本要两个大件,直接把高市整不会了

越南少壮派总理刚上任,就向日本要两个大件,直接把高市整不会了

麓谷隐士
2026-09-11 00:10:03
骤降15℃后,湖北升温时间确定!

骤降15℃后,湖北升温时间确定!

鲁中晨报
2026-09-10 18:27:25
发现中国一个奇怪的现象:只要有公婆帮扶的家庭,儿媳都忙着回公婆家;而公婆不帮的家庭,儿媳早已断联!

发现中国一个奇怪的现象:只要有公婆帮扶的家庭,儿媳都忙着回公婆家;而公婆不帮的家庭,儿媳早已断联!

心理观察局
2026-08-01 07:10:30
耐克全球仅五份终身合同:为什么刘翔能够位列其中?

耐克全球仅五份终身合同:为什么刘翔能够位列其中?

乒乒乓乓体育
2026-08-30 18:27:37
往长江倒黑泥后续!央视出手,真相终于大白,始作俑者要被重罚

往长江倒黑泥后续!央视出手,真相终于大白,始作俑者要被重罚

兵卒史
2026-09-09 17:37:28
雅万高铁一夜变天,印尼更换股东,欠中国的钱80年后再还?

雅万高铁一夜变天,印尼更换股东,欠中国的钱80年后再还?

凡知
2026-09-10 13:33:29
风向彻底逆转!国产拿下80%专利,西方集体改口:难以超越了!

风向彻底逆转!国产拿下80%专利,西方集体改口:难以超越了!

谷盟1
2026-08-23 10:30:39
十年催生宣告失败!国家终于认了:不生孩子真不能怪年轻人懒!

十年催生宣告失败!国家终于认了:不生孩子真不能怪年轻人懒!

云舟史策
2026-07-22 22:01:24
美国国务卿马可·卢比奥对2028年美国总统大选的最新表态

美国国务卿马可·卢比奥对2028年美国总统大选的最新表态

Nee看
2026-09-10 09:15:11
脱口秀,好像真的没人看了?

脱口秀,好像真的没人看了?

8号风曝
2026-09-09 09:20:52
张本兄妹打疯了!哥哥用时22分钟3-0速胜,妹妹仅让对手得了10分

张本兄妹打疯了!哥哥用时22分钟3-0速胜,妹妹仅让对手得了10分

十点街球体育
2026-09-10 21:29:04
1951年,23岁的志愿军卫生员不忍开枪,救下18岁受伤南韩女兵,二人隐匿山村结成夫妻,28年后才察觉妻子身份绝非普通女俘

1951年,23岁的志愿军卫生员不忍开枪,救下18岁受伤南韩女兵,二人隐匿山村结成夫妻,28年后才察觉妻子身份绝非普通女俘

唠叨说历史
2026-09-08 15:34:01
刘翔11年工资卡零支出!98万一分没花,媒体人直言本可以大事化小

刘翔11年工资卡零支出!98万一分没花,媒体人直言本可以大事化小

丁鸊惊悚影视解说
2026-09-10 15:31:55
上海体育局通报“刘翔安置问题”:提供田径中心负责人、体育类高校等安置方向,刘翔最终选择自主择业签署协议,手续基本办理完结

上海体育局通报“刘翔安置问题”:提供田径中心负责人、体育类高校等安置方向,刘翔最终选择自主择业签署协议,手续基本办理完结

台州交通广播
2026-09-10 14:00:29
为什么现在还有那么多人坚持认为:中国的改革开放只有少数人得利?

为什么现在还有那么多人坚持认为:中国的改革开放只有少数人得利?

非虚构人间
2026-09-10 20:54:21
女篮世界杯精彩一夜:中国女篮惨败止步,美国势不可挡,挺进四强

女篮世界杯精彩一夜:中国女篮惨败止步,美国势不可挡,挺进四强

紫梦雅馨z
2026-09-11 02:02:55
不生病口诀,总共4句,建议每个人都背下来!

不生病口诀,总共4句,建议每个人都背下来!

品读时刻
2026-09-10 09:08:30
14岁少年抚养之争:母亲出走父亲患精神分裂症,奶奶抚养十余年索要“带孙费”胜诉

14岁少年抚养之争:母亲出走父亲患精神分裂症,奶奶抚养十余年索要“带孙费”胜诉

红星新闻
2026-09-10 21:41:28
2026-09-11 04:20:49
数据Wave incentive-icons
数据Wave
专注IT领域 洞察产业发展
1011文章数 767关注度
往期回顾 全部

科技要闻

一文看懂:iPhone折叠屏顶配2万6,10月才卖

头条要闻

特朗普:如果伊朗拥核 我会对最高领袖说"能为您效劳吗"

头条要闻

特朗普:如果伊朗拥核 我会对最高领袖说"能为您效劳吗"

体育要闻

16岁的国产小库里,还有多少功课要做

娱乐要闻

参加晚宴,刘亦菲因合照深陷争议

财经要闻

向松祚:年轻人不必过早买房

汽车要闻

标配全线控底盘 全新一代智己LS6预售20.99万起

态度原创

艺术
本地
家居
公开课
军事航空

艺术要闻

别再问中国意境是什么了!看完中国古建筑,才知道什么叫惊世之美!

本地新闻

拼假 13 天国内长线路线合集

家居要闻

2026建博会(广州) 公装联探展交流活动

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

中东“两线战火”同时升级

无障碍浏览 进入关怀版