The Algorithmic Bridge

White House’s Response to China Lacks Confidence in America

7.0内容质量
White House’s Response to China Lacks Confidence in America

TL;DR · AI 摘要

美国政府指控Moonshot AI通过蒸馏攻击窃取Anthropic模型技术,可能引发中美AI竞争的政策限制。

核心要点

  • Moonshot AI被指使用蒸馏攻击窃取Anthropic的Fable模型技术
  • 美国可能对涉及IP盗窃的中国AI企业实施制裁和实体清单限制
  • Anthropic与美国政府的关联可能影响其对开源AI的立场

结构提纲

按章节快速跳转。

  1. 介绍Moonshot AIAnthropic模型的技术竞争关系

  2. 美国政府指控Moonshot AI使用大规模蒸馏技术窃取Fable模型

  3. 描述蒸馏攻击的实施方式及Moonshot的服务器配置情况

  4. 美国政府声明支持开放创新但反对工业级IP盗窃

  5. 财政部警告将对违规企业实施实体清单限制

  6. 指出Anthropic与美国政府的关联可能影响其立场

思维导图

用一张图看清主题之间的关系。

查看大纲文本(无障碍 / 无 JS 友好)
  • 中美AI技术竞争
    • Moonshot AI指控
      • 蒸馏攻击手段
      • GB300服务器使用
    • 美国政府回应
      • 支持开放创新
      • 制裁威胁
    • Anthropic立场
      • IP保护主张
      • 政府关联性

金句 / Highlights

值得收藏与分享的关键句。

#AI政策#中美竞争#模型蒸馏#IP保护
打开原文

白宫对华回应缺乏对美国的信心

你对美国更有信心,还是更害怕中国?

Alberto Romero

2026年7月24日

大家好,我是Alberto!👋 每周我都会发布关于文化、哲学和商业的深度AI分析。付费订阅者可在每周一获得操作指南,周五获得新闻评论。如果你想成为付费订阅者,这里有一个按钮:

关于美国和中国当前AI领域局势的见解。

有关Moonshot的K3的一些消息:白宫得出结论,认为在Kimi K3发布后声名鹊起的Moonshot AI公司,使用了复杂攻击手段来利用Anthropic的Fable模型的卓越性能。

这是一次严重的违规行为,可能会引发某些限制中国AI发展的措施。以下是迈克尔·克拉斯蒂奥斯(Michael Kratsios)发布的声明,由科技政策办公室主任发布,但完全没有提供任何证据:

我们掌握的信息表明,Moonshot AI通过蒸馏Anthropic的Fable模型来开发其K3模型。为此,他们开发了一个复杂的内部平台,用于大规模蒸馏美国模型,使他们能够快速切换多种访问方式以避免被发现。Moonshot AI还获得了配备GB300的服务器,并在泰国访问了GB300,这很可能是为了训练其AI模型。美国强烈支持AI的自由和公平发展,包括一个涵盖前沿模型、专用系统、开源框架和开源权重模型的充满活力的竞争生态系统。用于创建更小、更高效模型的合法AI蒸馏在这一开放创新生态系统中发挥着至关重要的作用。然而,大规模、隐蔽的工业蒸馏旨在窃取美国专有技术并削弱美国研究,这是不可接受的。

财政部长斯科特·贝森特(Scott Bessent)也表示:

我们支持开源AI及其释放的创新潜力。但开源并不等于可以随意侵犯美国的知识产权。当中国公司进行隐蔽的、工业规模的蒸馏攻击,越过知识产权盗窃的界限时,制裁和实体清单认定将被考虑。

如果蒸馏和知识产权盗窃的指控属实,这意味着Moonshot需要美国模型的存在,才能使K3取得如此惊人的性能。换句话说,中国可以借助美国的尾流前进,但可能无法自主创造。1

在得知Kimi K3的基准测试成绩后,许多人立即否定了蒸馏攻击的可能性。在某些测试中,它的表现优于Fable,这表明真正的实力。毕竟,你无法将教师模型蒸馏成更好的学生模型。我曾认同这一观点,但谨慎地采取了更细致的立场:也许确实发生了蒸馏,而且,Moonshot是一家拥有非凡人才和勤奋员工的公司。

这两者并不矛盾。

真正存在利益冲突的是Anthropic。

它有充分的理由指责中国的人工智能努力完全源自其知识产权。Anthropic与美国政府的联系确保了反对开源人工智能(无论是中国的还是本国的)的游说渠道。毕竟,任何开放举措都会威胁Anthropic的收入——如果存在一个只需点击一下就能获得的免费、开源、更便宜的选项,就无法出售订阅服务。不同之处在于,国内的开源倡议在最大的人工智能实验室日益紧密的联系和监管者的忽视下被扼杀。因此,中国成了唯一剩下的选择。

中国政府和中国产业界已明确表示,开源人工智能将仍然是核心目标。对它们而言,开放性与封闭性之间的权衡同样存在,但与Anthropic或OpenAI这样的美国模型公司所面临的权衡不同。如果开源模型能够传播中国的技术标准、增强国内产业并在美国系统昂贵、受限或不可用的国家成为默认选项,中国可以接受模型访问带来的较低直接收入。

开源可以支持可行的商业模式。例如,DeepSeek的策略是免费提供权重,同时通过API对高效的托管推理收取费用。Moonshot和Zhipu也采取同样的方式。中国确实致力于开源人工智能。大多数公司并不想购买服务器、优化内核、管理容量或维护自己的部署。如果这些初创公司能以比客户或竞争对手主机更低的成本运行相同模型,它们可以获得合理的基础设施利润——即使这种利润无法达到软件垄断企业(如OpenAI和Anthropic所追求的那样)——同时仍允许广泛采用。地缘政治利益与公司的财务回报是分开的,但它们相互强化。由于美国AI昂贵、封闭、受限、被阉割、受到保护或被禁止出口,世界使用中国AI,这是一场彻底的文明胜利。

还有另一个理由让人无法完全相信Anthropic或美国政府的说法:在K3的训练和训练后阶段的大部分时间里,Fable都不可用。

时间线显然对不上。Fable于6月9日向用户开放(包括API和订阅),三天后因所谓的网络安全风险被美国政府要求下架,直到6月30日才重新上线。Kimi K3则是在7月16日发布的。在AI训练的时间尺度上,两周时间可以忽略不计。K3的训练肯定在Fable甚至被提供之前就完成了。Kimi K3可能在其自己的训练后阶段对Fable进行了快速的后续训练,但我怀疑这是否有足够时间从中提取大量数据。2

有一些替代解释,但每个都存在一些漏洞。

首先,Fable是Mythos的一个版本,被描述为“适合一般用途的安全版本”。Anthropic于4月7日宣布了Mythos(从未公开发布),并通过Project Glasswing项目向一批国家级合作伙伴提供,包括美国政府和技术公司。这显然是出于高度谨慎,因为据称如果Mythos落入外国手中,其潜在威胁等级极高。Moonshot是否可能通过其中一个合作伙伴入侵Mythos?也许有可能。这将是非常糟糕的情况。但可能性较低,原因有三:1)我们尚未发现任何美国关键基础设施遭受严重破坏的迹象,而这些破坏理论上可能在中方获得Mythos访问权限后发生;2)白宫明确表示“Fable”是通过蒸馏技术生成的,而非“Mythos”;3)。

另一种可能性是Moonshot实际上是从Opus级模型蒸馏而来的——我认为这更可能发生——而故事在传播过程中意外混淆了。这意味着蒸馏确实发生过,因此相关指控有一定依据。但这无法解释为何K3表现如此出色,这实际上是Anthropic面临的更大问题——而他们对此毫无应对之策。如果Moonshot确实通过较低性能模型进行了蒸馏,并找到了让K3达到Fable水平的方法,这将对Anthropic及其投资者造成特别不利的影响,因为这意味着中国企业可以通过蒸馏次优模型来缩小性能差距,根本无需访问Anthropic的前沿模型。

无论如何,我认为对这一事件有两种关键解读。与Moonshot是否蒸馏了Fable相比,我更关注Anthropic的应对方式。

首先,如果Anthropic无法抵御一个规模更小、实力更弱的AI实验室使用Fable,我们又怎能相信AGI(通用人工智能)即将实现?如果Anthropic无法保护其领先地位,因为蒸馏技术无法被阻止,那么他们又怎能以公共利益为名主张保持模型封闭?如果中国总能窃取技术成果并将其释放到全球,Anthropic就应该率先行动。这不仅是因为开源是美国的最佳战略,甚至可能是唯一可行的战略。

其次,Anthropic凭什么敢指控“知识产权盗窃”?

2025年6月,一名联邦法官裁定Anthropic侵犯了作者的版权,因其下载并存储了超过700万本盗版书籍,尽管其使用书籍训练AI被认定为合理使用。2026年7月,另一名法官批准了15亿美元的和解协议,用于补偿受影响的作者和出版商。

如果将这一裁决套用于Moonshot事件,这意味着使用Anthropic的IP“训练其AI”应被认定为“合理使用”,除非这些数据被存储在某个地方。为什么将人类集体创造的整个网络作为数据获取,并以压缩形式通过应用程序返还给用户是合理的,而将这些压缩数据返还给用户却突然被定义为“工业蒸馏”攻击?在我看来,Moonshot AI更像是行业的罗宾汉:它从那些曾窃取我们利益的“富人”那里夺走资源,再将其给予“穷人”。

不过,我想对Anthropic保持克制和善意,正如我之前对Moonshot所做的那样:也许确实发生了一场席卷整个互联网的“劫案”,而且Anthropic是一家拥有卓越人才和勤奋员工的公司。

这两件事,我再次强调,本质上并不矛盾。

不幸的是,Anthropic在这一话题上并没有最终决定权。

《连线》报道称,熟悉消息人士称“特朗普政府内部对是否限制中国AI模型存在分歧”。白宫不希望大规模蒸馏技术被实施,“但目前并没有考虑出台行政命令禁止中国实验室接触美国模型。与此同时,商务部则希望找到激励美国公司开发开源模型以对抗中国的方式。”《政客》报道指出,科技行业也对禁止开源中国AI持怀疑态度:“包括Proton和Y-Combinator在内的近200家硅谷公司敦促特朗普政府不要切断对中国开源权重AI模型的访问,否则将危及下一代美国初创企业的生存。”以下是分歧的图表:

来源:The Information

令Anthropic意外的是,并非所有人都以Anthropic的最佳利益为出发点。

但即使整个政府和整个科技行业都站在Anthropic一边(这在考虑到中国AI可能在全球传播的潜在颠覆性影响时,对美国来说将是战略上的严重失误),最终结果仍取决于人们实际的行为。这场博弈中的主要力量既不是Bessent或Amodei,而是企业和个人消费者是否愿意使用Kimi K3、DeepSeek V4、GLM 5.2、MiniMax-M3等模型。

如果相信数据,答案显然是肯定的:

“在中国模型于OpenRouter平台的token使用量上已超越美国同行。按模型开发者所在国家划分的全球token周份额。”数据来源:OpenRouter。图表来源:彭博社

以下是彭博社的分析:

中国模型已在美国市场获得一定影响力,这使得在不干扰美国用户和企业的情况下实施限制变得更加困难。在AI市场OpenRouter上,中国模型已占美国公司token使用量的近60%。硅谷初创企业和研究人员依赖可定制的中国模型,而DoorDash和Airbnb已将其作为低成本替代方案或补充方案,与OpenAI和Anthropic的美国产品形成竞争。

彭博社报道称,面对这些令人不安的数据,Bessent提出“可对使用中国AI的公司施加压力”。这……是处理这一局面的一种方式。他的立场实际上是一种承认:“中国正在获胜,因此我们唯一的选择是惩罚那些理性地站在赢家一边的人。”这显然不是作为世界头号“自由市场捍卫者”的最佳表现。

另一种方式是:“让我们通过推动开源计划来超越中国。”这是商务部支持的方案,我认为这是最有可能成功的方案,也是Anthropic无法承受其成功的方案。事实上,唯一不太可能认为这个方案明智的人,首先是那些对中国的恐惧超过对美国信心的人,其次是那些无论最终胜出的是中国开源AI还是美国开源AI都会蒙受损失的人——因为尽管他们反复用地缘政治框架进行表述,但他们的真正反对理由是经济因素。

也就是说,Anthropic和OpenAI。

OpenAI是反对开源AI的更广泛阵营的一部分。Sam Altman的团队已采取了一些试探性的开源行动,如下面SemiAnalysis的图表所示,但其根本立场相当明确。Anthropic在对华立场上可能更为强硬,但Altman曾表示,他更希望未来由民主制度而非威权体制塑造。这两家公司都不希望中国领先。

GPT-OSS 是 OpenAI 最佳的开源模型,与 K3 相比显得微不足道。来源:Semianalysis

显而易见的问题是,当美国领先模型仍远超中国模型时,为何他们如此害怕中国取得胜利?

以最近一次网络安全测试为例。一个未公开的 OpenAI 模型(据传是 GPT-6)绕过了评估系统内置的安全防护,入侵了美国开源 AI 公司 Hugging Face,仅仅是为了完成一项任务(它只是在执行指令,尽管方式颇为非传统)。这难道不是已经具备了通用人工智能(AGI)的特征吗?Hugging Face 发现了入侵并追溯到美国一家实验室,结果发现是 OpenAI。所有相关人员对这次事件都感到相当震惊。但事件最终以两家公司达成合作告终,而非公开指责,这种程度的容忍度是中国初创公司几乎不可能获得的。

当 Hugging Face 试图查明事件经过时,其可用的 OpenAI 和 Anthropic 系统(Fable 和 GPT-5.6 Sol)受到如此严格的限制,以至于拒绝提供帮助。这家美国公司不得不在遭受美国模型攻击后求助于中国模型。现实往往如此直白地给出正确答案,这种情况并不常见。

让我最感到意外的是,人们真正害怕的是模型可能突破沙盒环境——因为这会证明其目标偏差——而不是真正的问题:如果美国不改变现状,它实际上是在将那个光明的 AI 未来亲手交给中国。

知识蒸馏突然变成了需要防范的“攻击”,但不久前它还是一种开发技术,只要能为 Anthropic 带来收入,就是正当的。这取决于是否对 Anthropic 有利,存在双重标准。

如果他们在那两周内确实进行了工业级的知识蒸馏攻击,为何不等再两周——甚至两个月——之后再发布模型,从而最大程度利用 Fable?在有免费午餐可享的情况下,他们匆忙行动的逻辑显然说不通。

明确说明,我不确定中国真的会用 Mythos 去颠覆美国。也许 Moonshot 确实入侵了 Glasswing 的某个合作伙伴,而他们唯一做的事就是蒸馏 Mythos 来构建 K3。这种假设在西方不会被认真对待,因为在中国人眼中,中国无异于怪物。

Previous