把“工业规模蒸馏”写进官方公告,本身就是一件不寻常的事。NSA、CISA和FBI罕见地联手点名DeepSeek、月之暗面、阿里、MiniMax、阶跃星辰和Z.AI,称其自2024年底起系统性蒸馏美国前沿模型。措辞之重,堪比指控一场国家级技术掠夺。但真正耐人寻味的,不是“是否属实”,而是这类公告如何定义和证明“蒸馏”——以及在证据链条还不透明时,行业该以何种态度面对。
联合公告给出的缓解建议并不复杂:限制API访问、监控异常请求、检测模型输出相似度。可问题恰恰出在检测指标上。当今企业普遍让Agent自动调用大模型完成工作,高频率、大批量的请求本就是常态。如果仅以流量模式为判据,普通企业的合法业务流量很容易被误伤。换句话说,反蒸馏的探照灯打出去,最先照到的未必是真正的蒸馏者,而是那些依赖AI自动化的守法公司。
回到公告本身:它更像一份安全警示,而非有法律效力的判决书。对中国AI公司而言,顶着这种指控出海,信任成本会不断累积。而对整个行业来说,比“谁蒸馏了谁”更重要的,是国际监管如何确认技术行为的边界——否则,一次模糊的警告,就可能成为跨国AI协作的新藩篱。这比任何一次模型蒸馏都更具破坏性。

