安全與監管
美國指控 DeepSeek 等六家中國 AI 企業,透過 API 與提示詞注入大規模蒸餾竊取前沿模型
Ars Technica AI單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,美國國家安全局(NSA)、網路安全和基礎設施安全局(CISA)與聯邦調查局(FBI)發布聯合聲明,指控 DeepSeek、Moonshot AI、阿里巴巴、MiniMax、StepFun 與 Z.AI 等六家中國 AI 企業,自 2024 年底起對美國前沿模型進行工業規模的蒸餾(distillation)攻擊。
聲明指出,這些企業在中國政府知情下,針對 Claude、GPT、Gemini 與 Grok 等模型提取能力,藉此大幅縮短開發時程並節省數十億美元的訓練成本。
攻擊手法主要包含兩種:一是利用灰市代理伺服器規避地理限制,並大量購買假帳號以濫用 AI 模型的推論 API,執行數千至數百萬次高度協調的相似提示詞查詢;二是使用提示詞注入(prompt injection)技術越獄,強制模型顯示隱藏的思維鏈(chain-of-thought)推理過程。例如,DeepSeek 被指控透過提示詞指示模型想像並逐步寫出完整回應背後的內部推理。
三大機構呼籲美國 AI 企業與盟友採取協調行動,加強偵測透過代理伺服器路由的數萬個假帳號,但官方也承認相關防禦措施可能會影響美國一般使用者的體驗。
讀原始報導背景
在機器學習領域,模型蒸餾(model distillation)是將大型模型的知識轉移至較小模型的過程。被作為目標的基礎模型(foundation model)通常是透過龐大資料集訓練而成,具備廣泛的應用能力,例如常見的大型語言模型(LLM)。