美国对中国 AI 蒸馏指控(2026-04 NSTM 备忘录)
来源:The Rundown 2026-04-24 🔗 White House NSTM-4 备忘录 PDF
事件
2026 年 4 月,美国白宫发布备忘录(NSTM-4),指控中国公司针对美国前沿 AI 实验室开展"工业级"(industrial-scale)蒸馏(distillation)行动。备忘录由白宫科技政策办公室(Kratsios 牵头)发布,时点定在 Trump-Xi 北京峰会(2026-05-14/15)前几周,将私下投诉升级为联邦层级政策。
蒸馏的定义
蒸馏(Distillation):用一个前沿模型的输出来训练另一个更小、更便宜的 AI 系统。当目标模型属于他人闭源资产、且抓取出于规避许可的目的时,构成知识产权与服务条款侵犯。
操作手段(白宫指控)
Kratsios 在备忘录中点名两类技术:
- 数千个虚假 API 账户:批量注册 OpenAI、Anthropic、Google 等前沿 API,规避单账户调用上限
- 越狱(jailbreak)手段:诱导模型输出原本受 RLHF 保护的高质量推理轨迹和工具调用序列
二者结合,使中国实验室能够"工业级"地复制前沿模型的能力分布。
前史:Anthropic 的私下指控
- 2026-02:Anthropic 已经指控以下中国实验室通过蒸馏其模型谋取性能提升:
- DeepSeek
- Moonshot(Kimi 母公司)
- MiniMax(M2.7 自进化模型)
- 当时 Anthropic 通过法律和行业渠道发声,但未上升为联邦政策
- NSTM-4 备忘录把这一私下投诉升级为官方立场,并要求行政部门采取行动
政策路径
- House Foreign Affairs Committee:本周通过首次表决的法案,将推动行政部门把蒸馏违规者列入美国出口黑名单(export blacklist)
- 黑名单影响:违规实体将被切断对美国半导体、AI 加速器、相关 SaaS 服务的访问
- 这与 AI 推理配给 趋势叠加,进一步收紧中美 AI 产业链
中国回应
- 中国驻美大使馆否认指控,称之为"纯粹诽谤"(pure slander)
- Trump 与习近平的北京会晤定于 2026-05-14/15,备忘录发布的时点被外界解读为施压谈判筹码
战略叙事的重构
Dario Amodei 此前将开源与中国定位在前沿实验室身后6-12 个月:
"差距由架构创新与算力优势共同维持。"
Kratsios 备忘录重新框定这一差距:
"差距缩小源自抓取战术(scraping tactics),而非架构创新。"
这一论断的意义:
- 如果差距确实主要由蒸馏维持,那么收紧 API 访问与法律手段可恢复差距
- 如果中国 AI 进步确实源自独立架构创新(如 DeepSeek-V4 的 mHC 注意力 + Muon 训练),政策手段无法解决差距问题
- 关键判断点:DeepSeek/Kimi 的轨迹有多少真正源自蒸馏,多少源自新研究。这一点在公开文献中尚无定论。
与开源模型生态的张力
NSTM-4 的政策走向潜在影响:
- 中国开源权重(如 DeepSeek-V4 的 MIT 许可、Kimi 系列)若被列入出口黑名单,海外用户可能失去本地部署能力
- 反之,黑名单可能加速"本地推理 + 中国权重"成为某些场景的默认选择
- 与 H100 价格逆势上涨 共振,形成 AI 资源稀缺时代的多重张力
Open questions
- DeepSeek-V4 的 mHC 注意力机制、Muon 训练框架——这些是独立创新还是蒸馏副产物?
- "工业级"蒸馏是否真的可以复刻 RLHF 后的对齐质量?还是只能复刻知识但丢失行为对齐?
- 美国 API 提供方(OpenAI、Anthropic)是否将引入更严格的反蒸馏措施(如指纹水印、调用模式异常检测)?
- 对中国本土模型生态而言,被列入黑名单后会加速自研,还是被资源限制拖慢?
- 这一政策是否会影响美国本土小型实验室对前沿 API 的合法访问?(通用反蒸馏措施的副作用)
Counterpoints & Gaps
- "蒸馏 vs 创新"的二元划分过于简化:实际上现代模型训练高度依赖大量混合数据,区分"蒸馏来的能力"与"创新来的能力"在技术上极难量化
- 政治时点的指向性:备忘录在 Trump-Xi 峰会前数周发布,需警惕政策与谈判筹码的混淆
- Anthropic 的利益相关性:作为最早提出蒸馏指控的公司之一,Anthropic 同时是商业竞争方。其指控需要独立第三方验证
- 缺乏公开的技术证据:备忘录目前未释出技术取证细节(如可复现的 API 滥用模式、模型输出指纹比对)
- 国际法层面的不确定性:将"使用 API 输出训练自有模型"定性为知识产权侵犯,目前在国际法中尚无清晰判例