OpenAI表示,与中国竞争对手**Moonshot AI(月之暗面)**有关联的账户,是一场针对其大模型“隐藏推理”发起集中提取行动的核心。7月24日至25日两天内,请求量一度飙升至1.6万次。
要点速览:
- OpenAI称,7月相关异常流量中,一个核心集群可追溯至与Kimi背后公司Moonshot有关的人员。
- 操作方在不同对话间复制加密后的“推理链”文本,通过另一会话模型尝试转写,但未能破解加密。
- Moonshot目前尚未公开回应,中国方面此前已否认类似“模型蒸馏”指控。
OpenAI点名Moonshot参与“推理抽取”
OpenAI在周三发布的博文中披露了相关调查结果。公司称,这一行为自7月1日开始时流量较小,随后在7月24—25日突然放量:逾4,000名用户账号发出约1.6万次、模式高度相似的“推理抽取”请求。
进一步排查后,OpenAI在超过1.5万个用户账号中发现了相关联活动,并在7月28日前彻底关闭了这轮行动。
OpenAI承认,无法将所有操作者锁定为同一实体,但认为其中一个核心集群与Moonshot有关——这家中国公司正是Kimi系列模型的开发方。
按OpenAI说法,其模型在输出答案前,会将中间“推理过程”以加密形式隐藏。相关操作方则复制这些加密文本,从一个对话粘贴到另一个新会话中,请求另一实例对其进行“转写”或“解释”。OpenAI强调,对方并未真正破解加密,也未接触到用户的历史对话内容。
事件暴露后,OpenAI已封禁涉事账户、加强注册与风控校验,并将调查结果分享给其他AI实验室及政府渠道。
延伸阅读:Bitget将保障基金规模恢复至3亿美元以上 提现通道重启
OpenAI的“蒸馏”焦虑
OpenAI负责国家安全战略政策的负责人Caroline Zier在接受采访时表示,公司反对的是违反服务条款的行为,“而不是开源模型或合规的模型蒸馏。”
模型蒸馏本身已是行业通行做法:通过“学生—教师”架构,用强模型输出训练较小模型,降低算力成本。但在本次博文中,OpenAI警告称,若将“隐藏推理”抽取出来用以训练竞争模型,而不附带原有安全对齐与防护,“就可能在未投入相应安全成本的前提下,将先进能力迁移到缺乏约束的系统中”。
美国前“AI沙皇”、特朗普政府时期科技政策要员David Sacks则批评,类似报告意在推动华盛顿对开源或开放权重模型施加限制,最终保护OpenAI与Anthropic等商业模式不受挑战。
Moonshot的“Kimi”置身聚光灯下
截至发稿,Moonshot尚未就相关指控发布公开声明。中国政府此前已否认美方关于模型蒸馏与“窃取算法”的说法,并多次警告称,如美方以此为由实施制裁,中方将采取反制措施。
Moonshot于7月16日正式发布Kimi K3大模型。仅数周后,白宫科技顾问、前美国首席科技官Michael Kratsios公开表示,Moonshot曾接入被禁止向中国出售的Nvidia Blackwell服务器,并从多家美国模型中抓取数据。
随后在9月10日,Anthropic在一份报告中披露,Moonshot曾通过5,380个欺诈账户,暗中将约30万次用户请求转接至旗下Claude模型处理,引发美国监管与国安部门的进一步审视。

