网络安全

美国机构指控六家中国公司从先进人工智能模型中提取数十亿个令牌

CISA、NSA和FBI表示,六家中国人工智能公司自2024年底以来,通过数十亿个令牌和数百万次请求,对美国先进模型的输出实施了大规模提取行动。这些机构建议加强对API滥用的监测,并在企业之间共享相关行动的指标。

2026-09-09
1 分钟阅读
8 浏览量
فريق تحرير certi.news
美国机构指控六家中国公司从先进人工智能模型中提取数十亿个令牌

美国网络安全和情报机构表示,至少自2024年年底以来,六家中国人工智能公司实施了大规模行动,从美国先进人工智能模型中提取知识。根据CISA、NSA和FBI发布的一份联合警告,这些行动涉及向Anthropic、OpenAI、Google和xAI的模型发出的数百万次请求,产生了数十亿个令牌(tokens)。

警告中点名的公司包括DeepSeek、Moonshot AI、Alibaba、MiniMax、StepFun和Z.AI。这些机构表示,行动的规模和复杂程度表明中国政府知悉相关行动;这种方式可能构成涉事公司发展战略的核心部分。已发布材料未包含这些公司的回应;BleepingComputer称其已联系这些公司以获取评论。

什么是模型蒸馏攻击?

模型蒸馏是一种合法技术,在该技术中,“学生”模型学习训练程度更高的模型的输出,以降低训练成本并加快新系统的部署。但美国机构区分了受控的研究用途与其所称的蒸馏攻击:后者利用API,在模型所有者控制的环境之外提取模型的知识和推理逻辑。

CISA表示,被指实施相关行动的公司通过欺诈账户或共享账户、API、云服务、聚合器和“中转站”代理分发请求。这些路径使其得以尝试绕过地理限制、使用限制和监测系统。一些提示词还包含提取受禁止的思维链推理的尝试;与此同时,自动化系统会切换服务提供商,并测试在实施防御措施后响应是否出现退化。

这些机构监测到了什么?

警告将DeepSeek和Moonshot AI列为针对多个Claude、GPT、Gemini和Grok模型的主要实体。警告称,MiniMax针对Claude、Gemini和GPT模型;Alibaba和StepFun则被指针对Claude和GPT,以改进其产品。此外,Z.AI被指针对GPT-5.5和Claude Opus 4.8。

这些机构认为,这种方式可能缩短开发先进模型所需的时间并降低相关支出,因为实施方能够利用现成模型的输出,而无需承担从零开始训练竞争模型的成本。在现有材料中,这一结论仍是这些机构作出的评估,而不是独立的司法裁决。

这对模型提供商意味着什么?

CISA、NSA和FBI建议人工智能公司开发行为层面和基础设施层面的检测手段,在怀疑存在蒸馏行动时调整响应,并与相关方共享有关行动的信息。建议关注的指标包括:新账户创建后立即达到使用上限;在没有自然人类闲置时段的情况下持续活动;共享账户从大量IP地址或浏览器标识符访问;在多个提供商之间重复使用相同提示词;以及不同访问路径之间存在协调切换。

编辑解读:这份警告的重要性不仅在于指控了特定公司,更在于表明模型保护已不再局限于防止服务器遭到入侵。如果不通过账户、提供商和不同路径分析使用模式,经过授权的API访问也可能转变为提取模型能力的渠道。另一方面,完整技术证据的细节和各公司的回应,以及合法蒸馏与敌意提取之间的实际界限,仍是现有材料中的未决问题。

新闻来源
BleepingComputer
查看原始来源 ↗
ف
作者

فريق تحرير certi.news

同一分类

你可能还喜欢

查看所有新闻