2026年9月8日,NSA、FBI、CISA罕见同步点名DeepSeek、月之暗面、阿里巴巴、MiniMax、StepFun、Z.ai六家中国AI公司,指控其自2024年起以工业规模蒸馏美国模型能力,重点提升数学与编程。蒸馏本身合法,争议在绕过访问规则的批量提取。三家机构把知识产权纠纷升级成国家安全议题,六家公司均未回应。
六家中国 AI 公司,同时上了三家美国情报机构的名单
2026 年 9 月 8 日,NSA、FBI、CISA 联合发布一份网络安全公告,把 DeepSeek、月之暗面、阿里巴巴、MiniMax、StepFun、Z.ai 六家中国公司摆上同一张桌子,指控它们自 2024 年起对美国前沿模型搞"工业规模"的知识蒸馏(用一个模型的输出来训练或压缩另一个模型)。
三家机构在公告里用了一个很重的词:这些公司的蒸馏不是研发的"补充",而是"核心"。美方认为这些中国公司并没有从零开始造模型,而是把美国模型的能力当成原料来扒。
指控的覆盖面很具体。公告称这些公司自 2024 年底以来,通过账号轮换、API、代理、云服务商、第三方聚合平台等渠道,对 Claude、GPT、Gemini、Grok 等美国前沿模型发出数百万次请求,累计提取的 token(模型处理文本的最小单位,可以是一个字或一个词片段)量达到"数十亿"。目标高度集中:数学和编程能力。
情报机构把这件事的定性抬到了国家层级。公告原文写道,蒸馏行为"很可能"得到了中国政府的知情。一句话,原本属于企业之间的知识产权摩擦,就被重新包装成了国家安全议题。
六家中国公司被点名后,截至发稿没有一家立刻回应。CISA 代理局长 Nick Andersen 在配套的新闻稿里直接喊话美国 AI 公司:"立即采取措施,保护你们的平台。"公告同时呼吁美国开发者共享相关情报。
这些公司怎么把请求藏进海量流量里、美方掌握了什么级别的证据、美国一方准备怎么反制——三条线现在都还悬着。
蒸馏合法,争议在入口
情报机构这次盯的不是技术动作,而是动作前面那道门:谁推开、怎么推开、有没有经过同意。
九家中国 AI 公司里被点名六家:DeepSeek、Moonshot AI(旗下产品 Kimi)、Alibaba、MiniMax、StepFun、Z.ai。情报机构的指控指向 2024 年底起,这六家通过多个渠道绕过访问规则,批量从美国前沿模型里提取能力。通报里把两件事分开:经授权的蒸馏属于行业常规训练手段;争议在访问路径和是否取得同意。
这一点最反直觉:被点名的蒸馏(用一个模型的输出来训练另一个模型,常用于让小模型学会大模型的解题能力)技术本身不违法。
Moonshot 被指蒸馏了 18 个美国模型来训练 Kimi K2 和 K3,这套做法在合规授权下每天发生在各大实验室之间。让三家机构把它写成国家安全议题的,是「多渠道绕过」这个前缀:未授权的 API 接入、批量注册的小号、代理链、第三方聚合平台,把一次合法的「问一个问题」放大成百万级别的能力搬运。
影响分两层。第一层是行业规则:通报同时在喊话美国本土 AI 开发者,要求收紧平台、共享情报。分散在各家的访问控制很可能升级成统一标准——更严的 API 身份核验、调用频率审计、第三方接口的合规名单,都会是近几个月的动作。
第二层是地缘叙事:知识产权纠纷被装进了情报机构的口径里,同样的事情以后不再只走法院,而会走出口管制、实体清单那一套。
六家公司事发后没有立即回应。接下来几周能看到两种走向:进入正式调查,或停留在联合通报的威慑层面。
这套机制如何运转、你该怎么应对,下文拆给你看。