白宮指控月之暗面竊取Anthropic Fable模型,美財政部揚言制裁
白宮科技政策辦公室主任克拉奇奧斯公開指控中國AI新創月之暗面(Moonshot AI),以非法蒸餾手段大規模竊取Anthropic旗艦模型Fable的能力,用以打造Kimi K3,並另涉嫌透過泰國取得受禁的英偉達GB300晶片。美國財政部長貝森特隨即跟進,表示制裁與實體清單列管「均已擺上桌面」,美中AI對抗正式升級為公開的經濟戰。
美中AI競爭的緊張態勢在本週出現戲劇性升溫。白宮最高科技官員公開指控中國AI新創月之暗面(Moonshot AI)對Anthropic旗艦模型發動蒸餾攻擊,竊取核心能力,而財政部則在幾小時之內跟進,威脅祭出制裁。
此次指控由白宮科學與技術政策辦公室(OSTP)主任麥可·克拉奇奧斯(Michael Kratsios)發出,矛頭直指月之暗面於7月21日推出的開源模型Kimi K3——這個模型在發布後立即因其驚人表現引發廣泛關注,甚至被拿來與美國最頂尖的前沿模型相提並論。克拉奇奧斯指控,K3的能力並非來自正當研究,而是透過「模型蒸餾」手段從美國AI系統中秘密提取。
蒸餾攻擊的具體指控
模型蒸餾是一種公認的AI技術:以較小的「學生模型」學習較大的「教師模型」的輸出,進而複製其能力。但若未經授權、透過商業API大規模系統性地提取競爭對手的專有知識,在法律和倫理上便已踩過紅線。
克拉奇奧斯明確表示,政府掌握「月之暗面使用Anthropic Fable開發K3模型」的情資。他進一步指控,月之暗面「建立了一套精密的內部平台,能夠針對美國模型進行蒸餾作業,並快速切換存取方式以規避偵測」。
Anthropic此前已向主管機關示警:該公司指控月之暗面透過偽造帳號發動逾340萬次API呼叫,系統性擷取推理、程式撰寫、工具使用及電腦視覺等核心能力。更關鍵的是,Anthropic表示,相關後設資料(metadata)指向月之暗面的高階員工,而月之暗面的內部文件更直接將此行動定性為「蒸餾攻擊」。
硬體面向:遭禁的Blackwell晶片
除了軟體面,指控還涉及美國對先進半導體的出口管制——這是AI地緣政治衝突中最敏感的一條神經。
克拉奇奧斯指控,月之暗面「取得了配備英偉達GB300的伺服器,並在泰國存取了GB300晶片」。GB300屬於英偉達Blackwell架構系列,依現行美國商務部規定,屬於出口管制硬體,不得合法銷售予中國企業。泰國這條線索尤為重要:這暗示月之暗面可能藉由第三方國家進行迂迴採購,規避禁令——監管機構在過去多起晶片走私調查中已辨識出類似模式。
財政部反應:制裁與實體清單雙管齊下
財政部長史考特·貝森特(Scott Bessent)隨即高調跟進。他在聲明中警告,對於「從事秘密、工業規模蒸餾攻擊、逾越智慧財產竊取紅線」的企業,「制裁與實體清單列管均已擺上桌面」。
所謂「實體清單」,由商務部工業暨安全局(BIS)管理:一旦被列入名單,美國企業對該公司的任何技術或零組件出口,均須申請幾乎不可能核准的許可證。財政部OFAC的制裁則更進一步,可凍結資產,並全面禁止美國個人或企業與該公司進行任何交易。
兩位內閣級官員在數小時內相繼發出威脅,顯示這並非即興表態,而是高度協調的升級動作。Kimi K3事件,極可能成為美國如何管制AI模型跨境邊界的政策轉捩點。
時間軸的疑點
然而,並非所有人都對這些指控深信不疑。時序問題引發了不少AI研究者的公開質疑。
Anthropic的Fable模型在經歷短暫下架(出口合規審查)後,直至7月1日才重新對外開放;月之暗面則在7月21日推出Kimi K3——兩者之間僅有20天的窗口期。
按照指控描述的規模——340萬次API呼叫、完整訓練流程、產出一個前沿等級的開源模型——通常需要數週的算力消耗和基礎設施準備,更別說資料整理和後訓練對齊。多位AI研究者公開質疑:一個從7月1日才開始的蒸餾流程,能否在20天內真的產出K3的能力?
一種更合理的推測是:月之暗面可能早在Fable發布之前,就已針對Anthropic更早期的Claude模型持續進行蒸餾,Fable的貢獻只是最後訓練階段的局部強化。但白宮聲明並未厘清這一關鍵細節。
更廣的政策圖景
前白宮AI顧問Dean Ball在此次指控以外另行提出,應基於國家安全考量,限制中國開源模型在美國的流通——顯示拜登政府正在評估的政策選項,已遠超過針對單一公司的制裁。
Kimi K3事件是一個更長系列故事的最新章節。美國執法機構過去曾調查多起中國實體透過新加坡、馬來西亞和中東取得受禁英偉達晶片的案件。而月之暗面的指控若屬實,將是迄今最清晰的一個案例:硬體規避與軟體IP提取雙管齊下,構成系統性的AI能力竊取。
後續走向
政府目前尚未宣布正式調查,也未說明任何列管行動的時間表。商務部和財政部的列管程序通常需要數週,且設有被列管方的申訴期。
但正式制裁到來之前,實際影響可能已開始顯現。由於Kimi K3是開源模型,其權重已公開散布,無法「召回」;然而若月之暗面被列入實體清單,則可能被切斷與美國雲端平台、開發工具及模型服務基礎設施的連接,在全球市場實質上喪失運營能力。
對整個AI產業而言,這個案例設下了一個令人不安的先例:若透過API存取進行蒸餾攻擊被定性為足以觸發制裁的IP竊取行為——而不只是違反服務條款的小事——AI競爭的法律地圖將被徹底重繪。更令美國AI公司坐立難安的是另一個問題:他們的商業API,究竟已被多少無從知曉的競爭者系統性地蒸餾了幾遍?