两天,16000 次请求,15000 多个账号。这不是流量高峰,而是一场针对 OpenAI 模型推理链的蒸馏窃取。7 月 24 日至 25 日,超过 4000 名用户集中发起调用,请求密度远超正常使用;OpenAI 顺着账号网络往上追溯,把线索指向与 Moonshot AI 相关的人员,7 月 28 日,这批账号被批量关停。
蒸馏不需要攻破任何服务器。把目标模型当老师,用设计好的问题批量套取输出,再拿这些问答对去训练自己的模型,流程就这么简单。真正值钱的不是最终答案,而是推理链——答案只是结论,推理过程才是模型"怎么想"的方法论。复制了它,等于用 API 调用费买走了最贵的那部分能力。所以 OpenAI 的防线重点压在行为模式识别上:单次请求看不出名堂,成千上万次同质化调用才会露馅。
故事还有个更难看的后续:同一套手法放到 Azure 上照样奏效。防不防得住,考验的不是攻击者多高明,而是各家平台的检测阈值与风控投入。模型厂商、云服务商、监管方,谁都不能把"我们已经拦住"当成通关凭证。对做模型的公司来说,这既是警示也是拷问:当别人的推理能力可以被低价搬运,自己真正的技术积累从哪里长出来?关掉一批账号,封不住一个方法。

