← All posts / Policy

自主研發,而非竊取:北京正式駁斥美國模型蒸餾指控

中國外交部稱 NSA、CISA 與 FBI 的聯合指控為「不實指控」,強調中國 AI 成就源於自主研發。這場交鋒距離川習會僅剩數週,AI 治理預計是核心議題。

自主研發,而非竊取:北京正式駁斥美國模型蒸餾指控

在 FBI、NSA 與 CISA 發布聯合網路安全公告、指控六家中國 AI 公司進行工業級規模模型蒸餾的一天之後,北京正式作出回應——而且措辭毫不客氣。2026 年 9 月 9 日,中國外交部發言人毛寧在例行記者會上斷然否認相關指控,呼籲美方「停止對中國的虛假指責和抹黑」,並將中國的 AI 進展定位為本土創新的成果,而非挪用美國技術的產物。

這場交鋒是針對編號 AA26-251A 聯合公告的第一個政府層級正式反駁,而它出現在一個極為微妙的時間點:美國總統川普與中國領導人習近平預計本月稍後會晤,AI 治理普遍被報導為議程重點。

北京實際上說了什麼

毛寧在例行記者會上的發言,將斷然否認與橄欖枝並置。「中國人工智慧的發展,來源於科技自立自強,」她說,並強調中國秉持「共商共建共享」的理念,堅持開放合作。

她接著表示:「我們認為各方都應確保人工智慧發展開放包容,讓人工智慧真正成為造福人類的善的力量。希望美方認真落實兩國元首達成的重要共識,停止對中國的虛假指責和抹黑。中美作為人工智慧領域的兩大強國,應該加強合作。」

這個框架至少在兩個軸線上是精心設計的。第一,「科技自立自強」是中國產業政策的既定口號——引用它等於把中國的模型進展重新詮釋為多年來國家投資本土算力與研發的預期回報。第二,訴諸「兩國元首達成的重要共識」把反駁錨定在外交軌道上,暗指美方在峰會前夕公開指控是不智之舉。最先報導這些談話的美聯社指出,中國外交部將美方說法定性為毫無根據的指控與抹黑。

美國公告指控了什麼

週二發布、編號 AA26-251A 的公告(透過 FBI、NSA 與 CISA 聯合發布)指控中國 AI 開發商「自 2024 年底以來」從美國前沿模型——包括 Anthropic 的 Claude、OpenAI 的 GPT、Google 的 Gemini 與 xAI 的 Grok——萃取(即「蒸餾」)能力。公告點名 DeepSeek、阿里巴巴、月之暗面(Moonshot AI)、MiniMax、StepFun 與 Z.AI,並表示這些活動「很可能是在中國政府知悉下」進行。

對一份網路安全公告而言,措辭之嚴厲相當罕見。「位於中國的 AI 公司正從事事關重大的『惡意』蒸餾活動,以工業級規模萃取美國前沿 AI 模型受限的專有功能與能力,」公告指出。文件描述這些公司「透過多重管道傳送蒸餾請求以取得未經授權的存取,因而違反美國 AI 公司的使用條款」,並透過「大量採購美國 AI 公司的高階訂閱、在開發者團隊間共用」來壓低蒸餾行動的成本。

美聯社觀察到,本週的聯合公告比先前的美方指控包含更多細節——先前包括 Anthropic 在 6 月的指控:與阿里巴巴有關的操作者動用近 25,000 個假帳號、對 Claude 進行超過 2,880 萬次對話,該公司稱之為迄今偵測到最大規模的蒸餾行動。

潛台詞:一場舉足輕重的峰會

時間點本身就是故事。川普與習近平預定本月稍後會面——報導一致指向 9 月下旬——AI 治理預計將與貿易、投資並列為核心議題。路透社 7 月曾報導,兩國計劃在 9 月舉行首次官方 AI 會談,作為 5 月川習會的後續。蒸餾公告在這些對話展開前一至兩週發布,与其說是巧合,不如說是布局:在談判開始前,公開攤開美方的證據基礎。

美國財政部長 Scott Bessent 週二強化了這個訊息。他在德州南方衛理公會大學 Cox 商學院的活動上表示,中國在 AI 領域「永遠無法超越」美國。「中國人蒸餾我們的模型,但他們永遠追不上我們,」Bessent 說——這是一個耐人尋味的說法,因為它同時把蒸餾視為無所不在又自我設限,暗示抄襲策略只能讓中國停留在美國昨天的前沿水準。

北京的反駁則對內對外各有功能。對外,它為全球南方受眾維持道德制高點的敘事——在中國開放權重模型日益成為平價首選的市場。對內,「自立自強」的框架支撐了出口管制未能圍堵中國 AI 的論述——這正是北京有強烈動機放大的訊息。

兩邊都沒回答的問題

值得注意的是,週三的記者會上缺席的,是對公告具體技術主張的實質反駁。毛寧沒有回應所謂的「中轉站」基礎設施、大量訂閱採購,或 AA26-251A 中逐家公司列出的時間線。根據美聯社報導,被點名的公司——DeepSeek、阿里巴巴、月之暗面與 Z.AI——也未立即回應置評請求。外交部層級的全盤否認是外交回應,不是技術回應,而兩者之間的縫隙,正是這場爭議真正將被裁決的地方。

美方論述本身也有個不太舒服的皺褶:蒸餾的輸出,就定義而言,是模型在做它被建造來做的事——產生文字。公告的論證基礎在於使用條款與規模,而非傳統意義的入侵。這個框架能否支撐執法行動——還是主要作為峰會前的談判籌碼——現在成了最關鍵的問題。

後續觀察指標

三個訊號可以判斷這場交鋒是表演還是前奏。第一,9 月的美中 AI 會談是否在公開言詞交鋒下如期舉行。第二,六家被點名的公司是否個別提出技術性回應——協同一致的沉默本身就是重要訊息。第三,美國前沿實驗室是否升級防護措施,例如強化訂閱身分驗證或針對蒸餾型工作負載的限流模式,把公告的建議變成事實上的政策。

兩國都沒有動機為了這些指控而讓外交軌道崩盤。但隨著雙方都已攤牌——一方提出詳盡的技術起訴書,另一方全盤否認——川習會繼承了一場兩位領導人都無法悄悄放下的爭議。關於「誰的模型訓練了誰」的言詞之戰,已經成為峰會議程的一部分,無論當事人是否樂見。