跳至正文
地区亚太

中V 技术地缘政治与人工智能2026年9月30日, 星期三

OpenAI将一场隐藏推理提取行动关联至中国月之暗面

OpenAI于9月30日宣布,已阻断一场试图提取其模型隐藏推理记录的行动。公司将7月24日至25日来自4000多名用户的1.6万次请求这一核心集群,归因于与总部位于北京的月之暗面(Moonshot AI)有关联的人员。

北京位置

据OpenAI介绍,相关活动于7月1日以低频启动,7月24日至25日达到高峰,7月28日被完全终止。公司还发现了1.5万多名使用类似请求模式的用户。其手法是:复制某次对话中经过加密的推理记录,再在另一次对话中要求模型将其转写出来。OpenAI称,攻击者既没有破解加密,也没有侵入数据库;漏洞源于加密记录可以在2个不同会话或模型之间互换使用。

OpenAI将这种做法定义为“对抗性蒸馏”,即未经许可利用一个模型的输出来训练竞争模型。据The Hacker News 10月1日报道,该公司并未公开用于归因的技术证据。据Wccftech报道,白宫科技顾问迈克尔·克拉齐奥斯曾于7月底表示,美国政府掌握有关月之暗面的Kimi K3模型由Anthropic模型蒸馏而来的信息。3个来源均未刊载月之暗面的回应,该回应无法核实。

从行动被终止到公开披露,中间隔了大约2个月。据Resultsense 10月1日报道,此次披露恰逢月之暗面因Kimi模型另一起安全事件而开展内部审查期间。

Talay 研判

结论

此次披露表明,中美人工智能竞争正从芯片出口转向模型输出。继7月底白宫提出指控之后,一家美国实验室用具体数字点名了一家中国公司。最可能的结果是蒸馏问题被纳入出口管制或制裁议程;但公开技术证据的缺失,可能拖慢法律层面的行动。

可能影响

  • 中国人工智能企业负面1至6个月

    月之暗面等公司对美国云服务和API的访问,将面临被列入实体清单或遭受服务限制的风险。

  • 美国模型提供商不确定数周内

    推理记录可以跨会话迁移的问题曝光后,提供商将被迫重新设计API安全机制。

  • 土耳其的人工智能用户负面1至6个月

    如果美国提供商收紧身份验证和使用限制,包括土耳其在内的第三国开发者的使用成本可能上升。

可能情形(按概率排序)

  1. 1
    出台官方限制45%

    华盛顿将蒸馏指控转化为针对中国人工智能企业的清单或访问限制。

    观察指标: 美国商务部是否将月之暗面列入实体清单

  2. 2
    停留在企业间争执40%

    事件仅限于提供商自身的防范措施和公开表态。

    观察指标: 其他美国实验室是否发布类似的归因报告

  3. 3
    归因站不住脚15%

    月之暗面用技术数据驳斥指控,事件逐渐淡出视野。

    观察指标: 月之暗面发布包含技术反驳的正式声明

概率是基于来源的校准判断,并非测量结果,会随新信息更新。不构成投资建议。

市场反应

受影响的指标

  • 高峰期提取请求▼ 16000
  • 模式相似的用户▼ 15000+
  • 行动持续时间▼ 28天

来源

  1. The Hacker News — OpenAI阻断与月之暗面有关的推理提取行动
  2. Wccftech — 月之暗面曾通过1.6万次请求试图破解OpenAI的加密推理
  3. Resultsense — OpenAI将模型蒸馏行动关联至月之暗面