美國國家安全局(NSA)、聯邦調查局(FBI)與網路安全暨基礎設施安全局(CISA)9月8日發布聯合資安通報,指控6家中國AI公司自2024年底起,大量蒸餾美國前沿模型的能力,用來訓練自家產品。美國官方公告列出的公司包括DeepSeek、Moonshot AI、阿里巴巴、MiniMax、StepFun與Z.AI。

這份指控牽涉AI模型的API存取、雲端路由與服務條款,美方聯合資安通報也把雲端平台、API聚合商與基礎設施供應商列入防禦協作範圍。對台灣企業來說,若同時使用海外模型服務、雲端算力與AI伺服器供應鏈,應把模型來源、資料流向和帳號權限放在同一張風險清單裡;前沿AI模型的授權門檻與治理缺口已整理相關治理脈絡。

事件概要:美國指控6家中國AI公司大規模蒸餾

美國聯合通報稱,這6家公司從Claude、GPT、Gemini與Grok等美國模型取得能力,累計涉及數十億個token、數百萬次交換或請求,相關活動「很可能」有中國政府知情。聯合資安通報也說,蒸餾已成為這些公司AI開發策略的核心部分。這些內容目前屬美方政府指控,不能直接當成法院認定的事實。

官方報告把DeepSeek與R1、V3模型連在一起,稱該公司自2024年底起取得推理能力、專門最佳化與特定領域功能;報告也質疑DeepSeek公開說法中的560萬美元訓練成本,認為該數字沒有計入透過蒸餾取得資料的成本。報告第2至3頁呈現的是美方版本,DeepSeek尚未在相關報導刊出時回覆置評請求。

AI模型蒸餾是什麼?爭議落在怎麼取得輸出

模型蒸餾是讓較小的模型反覆取得較大模型的輸出,再學習其中的回答模式與能力,藉此降低重新訓練模型所需的算力、電力與研究成本。The Register的技術說明指出,企業也可能在合法研究中用蒸餾建立較小版本的模型。

這次爭議集中在取得輸出的方式。美國通報指稱,相關公司透過API、遠端雲端供應商、第三方聚合服務與俗稱「轉運站」的灰色代理,繞過地區限制、服務條款與防護機制;報告還提到大量共享付費訂閱、假帳號、提示注入,以及要求模型吐露逐步推理內容等做法。聯合資安通報第1、7至10頁列出這些美方所稱的技術與操作模式。

對台灣的實際連結在於,台灣軟體團隊可能透過API或雲端服務使用外國模型,硬體業者則供應AI伺服器、網路設備與資料中心零組件。若美國模型商提高地區、帳號或流量審查,企業的模型切換、成本估算和資料備援都可能需要重新盤點;ASIC與GPU的成本差異可作為理解算力成本的一條長青閱讀路徑。這是依美方通報涵蓋的雲端、API聚合商與基礎設施業者所作的產業影響整理,通報沒有指稱台灣企業涉入本案。

中國怎麼回應?外交時間點也讓爭議升溫

中國外交部發言人毛寧表示,中國AI進展來自「高水準科技自立自強」,要求美國停止無根據指控與抹黑,並主張中美兩個AI大國應加強合作。美聯社報導引述中國商務部說法,稱美方是在追求AI產業壟斷;北京也警告,若美國以蒸餾為由壓制中國AI公司,中國將採取反制措施。

這起爭議發生在美中高層接觸前。路透社報導,美國總統川普政府正準備中國國家主席習近平9月底訪美,兩國也規劃在9月中旬討論AI安全風險。路透社報導指出,美方在4月已提出過相近指控;這次聯合通報則公開列出公司名稱、取得模型能力的方式與防禦建議。

後續看什麼?從模型服務延伸到供應鏈治理

美國三個機關建議模型商監測異常提示、帳號、網路行為與訂閱使用比例,留意新帳號立刻出現最高用量的情況,並在不同模型商、雲端平台與API聚合商之間共享情報。NSA公告說,這類活動也涉及公共部門、產業與外國夥伴的系統。

對台灣公司而言,短期可以觀察三件事:海外模型服務是否改寫地區限制與使用條款、第三方API是否能說明請求的實際路由、以及企業是否保留足夠的模型輸出與資料集紀錄。這些做法對應美方報告列出的偵測與跨組織通報建議,並不代表台灣已被列為本案對象。聯合資安通報第1至2頁指出,官方希望透過模型商、雲端平台與基礎設施供應商的協作,降低分散式蒸餾活動的追蹤難度。

常見問題

AI模型蒸餾和一般模型訓練有什麼不同?
蒸餾讓較小模型學習較大模型產生的輸出,通常可縮短訓練時間並降低算力成本。蒸餾本身可用於合法研究,本案爭點在美方所指控的未授權大量存取與規避防護。

美國指控的6家中國AI公司是哪幾家?
美國NSA、FBI與CISA列出DeepSeek、Moonshot AI、阿里巴巴、MiniMax、StepFun與Z.AI。這份名單與相關行為是美方聯合資安通報的內容,各公司是否承擔法律責任仍須另行認定。

這起爭議和台灣企業有什麼關係?
台灣企業若使用海外AI API、雲端模型或AI算力設備,可能遇到服務條款、地區限制、資料路由與出口管制的連動變化。美方通報沒有指稱台灣企業涉入本案,台灣業者目前可先盤點模型供應商、第三方聚合服務與資料紀錄。