[新聞] 美國政府發表反AI蒸餾備忘錄

看板Stock (股票)作者 (單推人) 每日換婆 (1/1)時間1小時前 (2026/04/24 17:15), 編輯推噓40(43344)
留言90則, 48人參與, 7分鐘前最新討論串1/1
原文標題: Adversarial Distillation of American AI Models 原文連結: 白宮 https://www.whitehouse.gov/wp-content/uploads/2026/04/NSTM-4.pdf 發布時間: 2026/04/23 記者署名:MICHAEL J. KRATSIOS 原文內容: The United States leads the world in artificial intelligence (AI) technologies. That lead reflects decades of foundational research, bold entrepreneurial risk-t aking, and hundreds of billions of dollars in annual private investment. America n AI leadership drives economic growth, strengthens national security, and advan ces the frontiers of science, medicine, and human knowledge. The breakthroughs e merging from American industry raise living standards, expand opportunity, and i mprove lives around the world. However, the United States government has informa tion indicating that foreign entities, principally based in China, are engaged i n deliberate, industrial-scale campaigns to distill U.S. frontier AI systems. Le veraging tens of thousands of proxy accounts to evade detection and using jailbr eaking techniques to expose proprietary information, these coordinated campaigns systematically extract capabilities from American AI models, exploiting America n expertise and innovation. Models developed from surreptitious, unauthorized di stillation campaigns like this do not replicate the full performance of the orig inal. They do, however, enable foreign actors to release products that appear to perform comparably on select benchmarks at a fraction of the cost. These distil lation campaigns also allow those actors to deliberately strip security protocol s from the resulting models and undo mechanisms that ensure those AI models are ideologically neutral and truth-seeking. The United States is committed to the f ree and fair development of AI technologies across a competitive ecosystem, from leading frontier models to highly-tuned applied systems, and from open-source f rameworks to open-weight models. AI distillation, when legitimately used to prod uce smaller, lighter-weight models from more advanced systems, is a vital part o f that ecosystem. Industrial distillation activities that aim to systematically undermine American research and development and access proprietary information, however, are unacceptable. 美國在人工智慧(AI)技術領域領先全球。這種領先地位反映了數十年來的基礎研究、大膽 的企業家冒險精神,以及每年數千億美元的私人投資。美國在 AI 領域的領導地位推動了經 濟增長,加強了國家安全,並拓展了科學、醫學和人類知識的邊界。美國產業界不斷湧現的 突破性進展,提高了生活水準,擴大了機會,並改善了全世界人民的生活。然而,美國政府 掌握的資訊表明,外國實體(主要位於中國)正參與蓄意且具備工業規模的行動,以「蒸餾 (distill)」美國的尖端 AI 系統。這些協同行動利用數以萬計的代理帳戶來逃避偵測, 並使用越獄(jailbreaking)技術來暴露專有資訊,系統性地從美國 AI 模型中提取能力, 藉此剝削美國的專業知識與創新。透過這種秘密、未經授權的蒸餾行動所開發出來的模型, 無法複製原始模型的完整效能。然而,它們確實讓外國行為者能以極低的成本,發布在特定 基準測試上表現看似相當的產品。這些蒸餾行動還允許這些行為者故意從生成的模型中剝離 安全協議,並破壞確保這些 AI 模型保持意識形態中立和追求真相的機制。美國致力於在競 爭激烈的生態系統中自由、公平地發展 AI 技術,從領先的尖端模型到高度微調的應用系統 ,從開源框架到開放權重模型均包含在內。當合法用於從更先進的系統生成更小、更輕量的 模型時,AI 蒸餾是該生態系統中至關重要的一部分。然而,旨在系統性破壞美國研發並獲 取專有資訊的工業級蒸餾活動,是不可接受的。 To address this threat, the Trump Administration will: 1.Share information with U.S. AI companies concerning attempts by foreign actors to conduct unauthorized, industrial-scale distillation, including the tactics e mployed and actors involved. 2.Enable the private sector to better coordinate against such attacks. 3.Work together with private industry to develop best practices to identify, mit igate, and remediate industrial-scale distillation activities and build strong d efenses against such activities. 4.Explore a range of measures to hold foreign actors accountable for industrial- scale distillation campaigns. There is nothing innovative about systematically extracting and copying the inno vations of American industry, and there is nothing open about supposedly open mo dels that are derived from acts of malicious exploitation. As methods to detect and mitigate industrial-scale distillation grow more sophisticated, foreign enti ties who build their AI capabilities on such fragile foundations should have lit tle confidence in the integrity and reliability of the models they produce. Cons istent with America’s AI Action Plan, the United States will continue to foster a vibrant open-source ecosystem built on firm foundations, support American ind ustry in making frontier AI broadly accessible to users worldwide, and safeguard the free and fair market competition that enables the broad and beneficial diff usion of these technologies. 為了應對這一威脅,川普政府將: 1.與美國 AI 公司分享有關外國行為者企圖進行未經授權之工業規模蒸餾的資訊,包含其使 用的戰術與涉及的行為者。 2.促使私營部門更好地協調以對抗此類攻擊。 3.與私營產業界合作,制定最佳實踐做法以識別、減輕及補救工業規模的蒸餾活動,並建立 強大的防禦機制以抵禦此類活動。 4.探索一系列措施,就工業規模蒸餾行動向外國行為者追究責任。 系統性地提取和複製美國工業界的創新,這其中沒有任何創新可言;源自惡意剝削行為的所 謂開源模型,也毫無開放可言。隨著檢測和減輕工業規模蒸餾的方法變得越來越精密,將其 AI 能力建立在如此脆弱基礎上的外國實體,對其所生產之模型的完整性和可靠性應該毫無 信心。與美國的《AI 行動計畫》保持一致,美國將繼續培育建立在堅實基礎上、充滿活力 的開源生態系統,支持美國產業界使全球用戶能廣泛獲取尖端 AI,並捍衛自由公平的市場 競爭,從而推動這些技術的廣泛且有益的傳播。 心得/評論: 美國政府明確點名中國蒸餾攻擊並將做出反制 同時Deepseek今天發布V4模型,採用華為硬體推理 最近有推出AI模型的中國廠商有小米1810.HK、智譜2513.HK等等 會不會因為美國封鎖而受影響? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.79.45.64 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1777022140.A.294.html

04/24 17:17, 1小時前 , 1F
deepshit
04/24 17:17, 1F

04/24 17:17, 1小時前 , 2F
可是 你確定美國人自己就不蒸餾?
04/24 17:17, 2F

04/24 17:18, 1小時前 , 3F
你是要怎麼反XD 道德勸說?
04/24 17:18, 3F

04/24 17:19, 1小時前 , 4F
HW低階不賣搞到商務部長還說賣爛東西給他們
04/24 17:19, 4F

04/24 17:19, 1小時前 , 5F
美國也蓋網路長城 控制vpn就能反了
04/24 17:19, 5F

04/24 17:21, 1小時前 , 6F
Meta都在蒸餾阿里千問了呵呵
04/24 17:21, 6F

04/24 17:21, 1小時前 , 7F
所以想要怎麼制裁阿共呢?
04/24 17:21, 7F

04/24 17:22, 1小時前 , 8F
用vpn會被ban 脆上面有簡體字哀嚎文
04/24 17:22, 8F

04/24 17:22, 1小時前 , 9F
04/24 17:22, 9F

04/24 17:23, 1小時前 , 10F
這是給川寶法律武器 到時候你中國不管理就吃關稅
04/24 17:23, 10F

04/24 17:23, 1小時前 , 11F
04/24 17:23, 11F

04/24 17:23, 1小時前 , 12F
已經蒸餾完訓練好模型 以後還需要蒸餾美國的模型嗎?
04/24 17:23, 12F

04/24 17:23, 1小時前 , 13F
AI本來就是到處偷東西學習,人家只是直接跑來偷你
04/24 17:23, 13F

04/24 17:23, 1小時前 , 14F
就唉唉叫了 請說這是站在巨人的肩膀上
04/24 17:23, 14F

04/24 17:24, 1小時前 , 15F
中國也可以反蒸餾阿 請
04/24 17:24, 15F

04/24 17:24, 1小時前 , 16F
只有美國可以的世界 VVVVVVVVV
04/24 17:24, 16F

04/24 17:24, 1小時前 , 17F
笑死 美國的cursor就可以蒸餾中國的kimi?
04/24 17:24, 17F

04/24 17:26, 1小時前 , 18F
美國講公平??????XD
04/24 17:26, 18F

04/24 17:26, 1小時前 , 19F
美又贏!
04/24 17:26, 19F

04/24 17:26, 1小時前 , 20F
蒸餾是有辦法100%確定的嗎
04/24 17:26, 20F

04/24 17:26, 1小時前 , 21F
Ai就是互相偷
04/24 17:26, 21F

04/24 17:28, 1小時前 , 22F
真的靠蒸餾就可以訓練好模型嗎?有沒有專業的可以
04/24 17:28, 22F

04/24 17:28, 1小時前 , 23F
說一下
04/24 17:28, 23F

04/24 17:29, 1小時前 , 24F
柵欄壞了
04/24 17:29, 24F

04/24 17:31, 1小時前 , 25F
只有美國人可以
04/24 17:31, 25F

04/24 17:33, 1小時前 , 26F
https://reurl.cc/r0Y4O4 美國抄襲中國kimi被抓包
04/24 17:33, 26F

04/24 17:33, 1小時前 , 27F
支那抄襲又不是新聞
04/24 17:33, 27F

04/24 17:35, 1小時前 , 28F
欸不是,openai是蒸餾誰的模型了?原創者蒸餾盜版?
04/24 17:35, 28F

04/24 17:37, 1小時前 , 29F
別把水軍說的話當真 他們世界線不太一樣
04/24 17:37, 29F

04/24 17:38, 1小時前 , 30F
ptt上都是中國好強嗎
04/24 17:38, 30F

04/24 17:38, 1小時前 , 31F
別等哪天換成美國新創去蒸餾大陸模型還自認是正義啊
04/24 17:38, 31F

04/24 17:41, 1小時前 , 32F
美國人在指責的事都是牠們自己在做的
04/24 17:41, 32F

04/24 17:42, 1小時前 , 33F
看看啥後門監控的那樣美國沒做
04/24 17:42, 33F

04/24 17:43, 1小時前 , 34F
美國可以做,其他人不準?
04/24 17:43, 34F

04/24 17:44, 1小時前 , 35F
米國模型自己也有蒸餾
04/24 17:44, 35F

04/24 17:44, 1小時前 , 36F
只是避開法律問題的東西
04/24 17:44, 36F

04/24 17:45, 1小時前 , 37F
講堆屁話 今天假如不是中國是歐盟 你有這麼多屁話
04/24 17:45, 37F

04/24 17:45, 1小時前 , 38F
DP死定摟!看你還有啥方法都蒸餾別人的成果….
04/24 17:45, 38F

04/24 17:45, 1小時前 , 39F
翻譯:只有美國可以搞壟斷喔
04/24 17:45, 39F

04/24 17:45, 1小時前 , 40F
openai不就訓練網路上的文章,本質還是盜用阿
04/24 17:45, 40F

04/24 17:46, 1小時前 , 41F
講白了灰色地帶無法可管
04/24 17:46, 41F

04/24 17:46, 1小時前 , 42F
沒有別國不行啊 中國也可以立法禁止他國蒸餾
04/24 17:46, 42F

04/24 17:46, 1小時前 , 43F
國內法自己高興就好
04/24 17:46, 43F

04/24 17:47, 1小時前 , 44F
openai就抄襲網絡文章新聞被媒體提告
04/24 17:47, 44F

04/24 17:47, 1小時前 , 45F
他國覺得不合理 也可以硬吃關稅 或是透過貿易禁運逼
04/24 17:47, 45F

04/24 17:47, 1小時前 , 46F
迫美國妥協
04/24 17:47, 46F

04/24 17:47, 1小時前 , 47F
這種事情就是雙方角力勝負
04/24 17:47, 47F

04/24 17:48, 1小時前 , 48F
滿好奇這個技術上如何防禦
04/24 17:48, 48F

04/24 17:49, 1小時前 , 49F
我不認為有任何能力防衛,比較偏政治意義用的
04/24 17:49, 49F

04/24 17:51, 1小時前 , 50F
我可以你不行喔
04/24 17:51, 50F

04/24 17:58, 54分鐘前 , 51F
阿共:吃關稅?要確定哦?
04/24 17:58, 51F

04/24 17:58, 54分鐘前 , 52F
推論是中國Deepseek先出來的,想到之前OpenAI說人家
04/24 17:58, 52F

04/24 17:58, 54分鐘前 , 53F
抄襲,人家反問我的模型是公開的。那你呢?
04/24 17:58, 53F

04/24 17:59, 53分鐘前 , 54F

04/24 17:59, 53分鐘前 , 55F
美國好怕
04/24 17:59, 55F

04/24 17:59, 53分鐘前 , 56F
他們越蒸餾 越沒法建立自己的模型
04/24 17:59, 56F

04/24 18:01, 51分鐘前 , 57F
好在過去的學運沒有讓美國成功分裂國家
04/24 18:01, 57F

04/24 18:02, 50分鐘前 , 58F
蒸餾完的成果直接開源 打斷外國AI變現的進度
04/24 18:02, 58F

04/24 18:04, 48分鐘前 , 59F
用公開資料訓練 ≠ 把別人模型的輸出當答案來學,怎
04/24 18:04, 59F

04/24 18:04, 48分鐘前 , 60F
樣都是人家花時間電費跟設備訓練的,直接去抄人家答
04/24 18:04, 60F

04/24 18:04, 48分鐘前 , 61F
案就是太婊了
04/24 18:04, 61F

04/24 18:06, 46分鐘前 , 62F
笑死 要不要去問那些創作者想不想讓你學 都是強盜
04/24 18:06, 62F

04/24 18:06, 46分鐘前 , 63F
還在裝清高
04/24 18:06, 63F

04/24 18:08, 44分鐘前 , 64F
而且使用帳號不是要花錢嗎? 有付費啊
04/24 18:08, 64F

04/24 18:09, 43分鐘前 , 65F
真的有人相信蒸餾喔..從學術上角度蒸餾根本對AI技術
04/24 18:09, 65F

04/24 18:09, 43分鐘前 , 66F
沒幫助
04/24 18:09, 66F

04/24 18:09, 43分鐘前 , 67F
現在整個 AI 訓練方式是否合法就有爭議還在打官司而
04/24 18:09, 67F

04/24 18:09, 43分鐘前 , 68F
已,不代表你就可以去剽竊別人模型
04/24 18:09, 68F

04/24 18:11, 41分鐘前 , 69F
強制員工都用AI工作,本身就是在蒸餾員工的知識阿
04/24 18:11, 69F

04/24 18:11, 41分鐘前 , 70F
那又有誰蒸餾被告成功了嗎 笑死 只對自己有利的時
04/24 18:11, 70F

04/24 18:11, 41分鐘前 , 71F
候就扯沒被告成功就不算偷
04/24 18:11, 71F

04/24 18:12, 40分鐘前 , 72F
笑死 AI本身就是偷的
04/24 18:12, 72F

04/24 18:12, 40分鐘前 , 73F
你是第一名 沒得抄當然得自己做 有別人做好的 還不
04/24 18:12, 73F

04/24 18:12, 40分鐘前 , 74F
“參考”對方的才是傻了 難道以為i皇領先的時代 台
04/24 18:12, 74F

04/24 18:12, 40分鐘前 , 75F
積就不參考i皇的製程怎麼做的嗎 當然 現在誰參考誰
04/24 18:12, 75F

04/24 18:12, 40分鐘前 , 76F
就反過來了
04/24 18:12, 76F

04/24 18:14, 38分鐘前 , 77F
比賽不就這麼一回事,你做什麼他也做什麼!?
04/24 18:14, 77F

04/24 18:14, 38分鐘前 , 78F
OPENAI也是偷創作者的東西阿
04/24 18:14, 78F

04/24 18:16, 36分鐘前 , 79F
哪個AI敢公開所有數據庫自證沒有偷創作者東西 0 全
04/24 18:16, 79F

04/24 18:16, 36分鐘前 , 80F
是違反著作權爬蟲來的講別人偷
04/24 18:16, 80F

04/24 18:24, 28分鐘前 , 81F
不是反蒸餾 是反中國蒸餾
04/24 18:24, 81F

04/24 18:28, 24分鐘前 , 82F
就是這個賽道讓你滾別參賽的意思,只是沒有說這麽
04/24 18:28, 82F

04/24 18:28, 24分鐘前 , 83F
直接而已
04/24 18:28, 83F

04/24 18:32, 20分鐘前 , 84F
看來DeepseekV4突破cuda架構讓美國很緊張
04/24 18:32, 84F

04/24 18:41, 11分鐘前 , 85F
AI就是偷全世界的知識去完成的 只是要圍堵中國啦
04/24 18:41, 85F

04/24 18:43, 9分鐘前 , 86F
說看看技術落後國家那個不會偷?
04/24 18:43, 86F

04/24 18:43, 9分鐘前 , 87F
重點在蒸餾根本沒辦法去證明 沒啥意義的東西
04/24 18:43, 87F

04/24 18:43, 9分鐘前 , 88F
大家願意給用是因為傳承知識 不是拿來謀取利益用的
04/24 18:43, 88F

04/24 18:43, 9分鐘前 , 89F
遲早有一天捲到人腦要插配件才能有工作
04/24 18:43, 89F

04/24 18:45, 7分鐘前 , 90F
問題是,要怎麼防? 全面斷網? XD
04/24 18:45, 90F
文章代碼(AID): #1fwpIyAK (Stock)
文章代碼(AID): #1fwpIyAK (Stock)