OpenAI 指出,與中國競爭對手 Moonshot AI 有關聯的人士,是一場鎖定其模型「隱藏推理」抽取行動的核心操作者;該行動在七月一度飆升到 1.6 萬次請求。
重點整理:
- OpenAI 將七月活動的一個核心集群,追溯到與 Moonshot(Kimi 模型的開發者)相關的人士。
- 操作者在對話間複製加密推理內容,但並未破解 OpenAI 的加密機制。
- Moonshot 迄今未公開回應,中國方面也否認早先遭指控的「蒸餾」行為。
OpenAI 點名 Moonshot
OpenAI 在週三於官方部落格發布聲明,揭露這波可疑活動。公司表示,相關操作自 7 月 1 日起以低量啟動,並在 7 月 24、25 日急劇放大,兩天內就有逾 4,000 名用戶,合計發出 1.6 萬筆、模式明顯一致的抽取請求。
後續調查顯示,相關活動實際橫跨超過 1.5 萬名用戶。OpenAI 表示,已在 7 月 28 日前完全阻斷這場行動。
公司雖未能將所有操作者歸因於單一幕後主使,但將其中一個核心集群,鎖定為與 Moonshot──Kimi 模型的中國開發商──相關的人士。
OpenAI 的模型在回應前,會先產生一段對外不可見的「隱藏推理」並加密處理。OpenAI 表示,這些操作者會將某一個對話中的加密推理文字複製,貼到另一個對話中,再要求模型進行轉錄;然而對方從未真正破解加密,也未接觸到任何已儲存的用戶對話內容。
對於涉案帳號,OpenAI 已經予以封鎖,同時強化註冊審查機制,並將調查結果分享給其他 AI 實驗室以及政府管道。
延伸閱讀:Bitget 將保護基金恢復至 3 億美元以上 提領作業重啟
OpenAI 對「模型蒸餾」的疑慮
OpenAI 負責國家安全戰略政策的主管 Caroline Zier 在接受訪問時表示,公司反對的是違反服務條款的行為,「而不是開源模型或正當的蒸餾技術」。
所謂「蒸餾」(distillation)在產業內相當常見,用於讓較小模型學習大型模型的能力。OpenAI 在部落格文章中警告,被抽取出的推理內容,可能被用來訓練競爭對手的模型,但卻不具備原本的安全保護機制,等於將先進能力「外移」,而無須投入相同等級的安全研發成本。
前美國總統 Donald Trump 任內的 AI 事務主管、現任風險投資人 David Sacks 則抨擊,這類報告是在試圖說服華府,禁止會威脅 OpenAI 與 Anthropic 商業模式的開源模型。
Moonshot 與 Kimi 模型備受放大檢視
Moonshot 目前尚未就上述指控公開回應。中國政府過去已多次駁斥美方與美企對於「模型蒸餾」與技術挪用的指控,並警告若華府祭出制裁,將進行反制。
Moonshot 於 7 月 16 日正式推出 Kimi K3 模型。數週之內,白宮科技顧問 Michael Kratsios 即指稱,該公司取得了原本禁止出售給中國企業的 Nvidia Blackwell 伺服器,並利用這些資源,從美國模型中抽取資料。
隨後在 9 月 10 日,Anthropic 又通報,Moonshot 透過 5,380 個偽造帳號,暗中將約 30 萬筆用戶請求導向自家 Claude 模型,涉嫌規避管制並進行大規模蒐集。

