事件经过
2026年9月8日,NSA、CISA和FBI发布联合《网络安全咨询AA26-251A》,指名六家中国AI公司(DeepSeek、Moonshot AI、阿里巴巴、MiniMax、StepFun和Z.AI)自2024年末以来至少一直在对美国前沿AI模型(Anthropic的Claude、OpenAI的ChatGPT、Google的Gemini、xAI的Grok)进行系统性、工业规模的知识蒸馏活动。该咨询详细说明了具体战术——代理"中转站"、共享高级订阅、元数据剥离聚合器和自动故障转移——并建议采取包括异常检测、对疑似提取器的降级响应和跨行业情报共享在内的缓解措施。
影响分析
这是来自三个美国顶级机构的正式、具有约束力的国家安全态势声明,直接影响AI供应商必须如何管理API访问,并预示可能对指定的中国AI公司采取出口管制或制裁行动。它从根本上影响了前沿模型供应商如何管理账户安全、速率限制和跨供应商遥测共享,并增加了美国政府对特定外国AI实验室采取协调行动的可能性。
建议行动
AI模型供应商应该根据该咨询的建议实施按密钥/按IP的配额、针对蒸馏模式使用的异常检测,并参与跨供应商/跨机构的威胁情报共享。