2026年9月8日,NSA、FBI、CISA罕见同步点名DeepSeek、月之暗面、阿里巴巴、MiniMax、StepFun、Z.ai六家中国AI公司,指控其自2024年起以工业规模蒸馏美国模型能力,重点提升数学与编程。蒸馏本身合法,争议在绕过访问规则的批量提取。三家机构把知识产权纠纷升级成国家安全议题,六家公司均未回应。

这有点像六名学生去旁听一所名校的公开课——课程本身对外开放,学生记笔记、甚至整理成自己的复习资料,老师通常并不反对。但学校这次说,问题不是「抄没抄笔记」,而是这些学生用了多个假身份轮换占座、绕过选课系统批量进场刷课,把旁听变成了规模化抄讲义。于是学校把这件事从「学术不端」升格成了「安全事件」。类比到此为止,实际差别是:API 访问通常受服务条款约束,绕过授权批量调用涉及合同违约与可能的反欺诈条款,而情报机构把这种行为定性为「对美国前沿 AI 能力的系统化提取」,分歧已不在技术伦理,而在国家安全叙事与监管工具的重新匹配。
事件

六家中国 AI 公司,同时上了三家美国情报机构的名单

2026 年 9 月 8 日,NSA、FBI、CISA 联合发布一份网络安全公告,把 DeepSeek、月之暗面、阿里巴巴、MiniMax、StepFun、Z.ai 六家中国公司摆上同一张桌子,指控它们自 2024 年起对美国前沿模型搞"工业规模"的知识蒸馏(用一个模型的输出来训练或压缩另一个模型)。

三家机构在公告里用了一个很重的词:这些公司的蒸馏不是研发的"补充",而是"核心"。美方认为这些中国公司并没有从零开始造模型,而是把美国模型的能力当成原料来扒。

指控的覆盖面很具体。公告称这些公司自 2024 年底以来,通过账号轮换、API、代理、云服务商、第三方聚合平台等渠道,对 Claude、GPT、Gemini、Grok 等美国前沿模型发出数百万次请求,累计提取的 token(模型处理文本的最小单位,可以是一个字或一个词片段)量达到"数十亿"。目标高度集中:数学和编程能力。

6
被点名的中国 AI 公司
来源:X.PIN
3
联合发布警告的美方机构
来源:X.PIN
2024
指控所称蒸馏起始年份
来源:X.PIN
0
被指控公司截至发稿的公开回应
来源:X.PIN

情报机构把这件事的定性抬到了国家层级。公告原文写道,蒸馏行为"很可能"得到了中国政府的知情。一句话,原本属于企业之间的知识产权摩擦,就被重新包装成了国家安全议题。

六家中国公司被点名后,截至发稿没有一家立刻回应。CISA 代理局长 Nick Andersen 在配套的新闻稿里直接喊话美国 AI 公司:"立即采取措施,保护你们的平台。"公告同时呼吁美国开发者共享相关情报。

这些公司怎么把请求藏进海量流量里、美方掌握了什么级别的证据、美国一方准备怎么反制——三条线现在都还悬着。

为何要紧

蒸馏合法,争议在入口

情报机构这次盯的不是技术动作,而是动作前面那道门:谁推开、怎么推开、有没有经过同意。

九家中国 AI 公司里被点名六家:DeepSeek、Moonshot AI(旗下产品 Kimi)、Alibaba、MiniMax、StepFun、Z.ai。情报机构的指控指向 2024 年底起,这六家通过多个渠道绕过访问规则,批量从美国前沿模型里提取能力。通报里把两件事分开:经授权的蒸馏属于行业常规训练手段;争议在访问路径和是否取得同意。

这一点最反直觉:被点名的蒸馏(用一个模型的输出来训练另一个模型,常用于让小模型学会大模型的解题能力)技术本身不违法。

Moonshot 被指蒸馏了 18 个美国模型来训练 Kimi K2 和 K3,这套做法在合规授权下每天发生在各大实验室之间。让三家机构把它写成国家安全议题的,是「多渠道绕过」这个前缀:未授权的 API 接入、批量注册的小号、代理链、第三方聚合平台,把一次合法的「问一个问题」放大成百万级别的能力搬运。

影响分两层。第一层是行业规则:通报同时在喊话美国本土 AI 开发者,要求收紧平台、共享情报。分散在各家的访问控制很可能升级成统一标准——更严的 API 身份核验、调用频率审计、第三方接口的合规名单,都会是近几个月的动作。

第二层是地缘叙事:知识产权纠纷被装进了情报机构的口径里,同样的事情以后不再只走法院,而会走出口管制、实体清单那一套。

六家公司事发后没有立即回应。接下来几周能看到两种走向:进入正式调查,或停留在联合通报的威慑层面。

这套机制如何运转、你该怎么应对,下文拆给你看。