时间:北京时间 2026 年 10 月 1 日凌晨,OpenAI 在其官网发布署名博客《Disrupting a coordinated model-distillation campaign》,公开披露并阻断一起针对其模型的协同蒸馏攻击;活动最早可追溯到 7 月初,7 月 24-25 日出现首次高峰,OpenAI 已在 7 月 28 日前完成对全集群的处置。
地点:发布主体位于美国旧金山的 OpenAI;被点名的目标关联主体为中国大模型创业公司月之暗面(Moonshot AI,Kimi 开发者)。
人物:OpenAI 安全与信任团队;月之暗面(Moonshot AI)相关人员;Frontier Model Forum(前沿模型论坛,OpenAI、Anthropic、谷歌、微软联合成立,亚马逊、Meta 等已加入)成员。
事件详情:OpenAI 称,攻击者通过"加密推理提取"手法系统性地从其模型抽取"受保护的推理"——即将一段对话中的加密推理内容复制到另一段对话中,要求模型解密并转写隐藏的推理内容,由此还原出本应只对模型自身可见的内部思考链条。OpenAI 在 7 月 24-25 日观察到一次 16,000 次的定向请求高峰,来自 4,000 多个账号;进一步调查锁定一个超过 15,000 名用户的协同集群,并在 7 月 28 日前完成全部封禁。OpenAI 在博文中明确表示,将"核心集群"的活动归因于"与月之暗面(Moonshot AI)相关的人员"。这不是单一模型层面的零散滥用,而是 OpenAI 首次以具名指控方式,把协同蒸馏链条指向一家特定的中国大模型公司。
背景:这并非美方对中国 AI 公司"蒸馏"指控的首次。Anthropic 在 2026 年 2 月、6 月先后两次点名 DeepSeek、月之暗面和 MiniMax;9 月 8 日,美国 FBI、NSA、CISA 三家安全机构联合发布网络安全公告,将 DeepSeek、月之暗面、阿里巴巴、MiniMax、阶跃星辰、智谱等 6 家中国 AI 企业列入"工业规模蒸馏"名单。月之暗面对此前指控一直表示"Kimi K3 性能跃升源于底层原创架构创新,并非对任何现有模型的蒸馏复刻"。
影响:OpenAI 称已通过账户封禁、技术控制、合作伙伴协调三重手段阻断攻击,并修补了一个允许"重放他人加密推理"的漏洞,强化对流式输出中推理泄露的检测。OpenAI 同时通过 Frontier Model Forum 与其它前沿模型厂商共享相关攻击模式,并已通报政府信息共享渠道,使监管层与同行能在相似攻击出现时同步防御。这是 OpenAI 第一次正式公开将协同蒸馏链条"指认"到一家中国前沿模型公司,预计将进一步加剧中美 AI 领域的合规与出口管制博弈,并促使头部实验室在"推理隐藏"这一前沿安全方向上加码。
总结:协同蒸馏已被 OpenAI、Anthropic 和美国监管层定性为"前沿 AI 安全的共享威胁"。本次 OpenAI 公开点名月之暗面,意味着对抗已从企业间的私下拉锯,升级为公开发布的攻击归因;后续是否进入法律或制裁层面,将取决于美方监管与月之暗面的下一步回应。
参考来源:
1. https://openai.com/index/disrupting-a-coordinated-model-distillation-campaign
2. https://arstechnica.com/google/2026/09/google-figures-out-how-to-watermark-ai-designed-proteins/
3. https://www.cnbc.com/2026/09/30/ftc-ai-probe-openai-anthropic.html
4. https://news.sina.com.cn/zx/gj/2026-09-10/doc-iniriafa7884696.shtml
5. https://www.qstheory.cn/20260731/9d7d62b10e1249bbb32f5ce560df4a6f/c.html
6. https://baike.baidu.com/item/%E5%AF%B9%E6%8A%97%E6%80%A7%E8%92%B8%E9%A6%8F/67600957
7. https://www.chinanews.com.cn/cj/2026/09-11/10695028.shtml
8. https://www.163.com/dy/article/KMHDRJM10511CPVM.html







