时间:2026年9月30日(OpenAI 官方披露)/ 2026年10月1日(中文媒体跟进报道)
地点:美国旧金山 OpenAI 总部 / 中国 北京 月之暗面公司
人物:OpenAI 安全团队、月之暗面(Moonshot AI,Kimi 系列模型开发者)
事件详情:OpenAI 当地时间 9 月 30 日发布博客披露,公司在 7 月初发现一场针对其模型的“有组织蒸馏活动”。活动初始于 7 月 1 日,规模较小;7 月 24-25 日突现高峰,超过 4000 名用户发起 1.6 万次请求;至 7 月 28 日,相关活动账号扩大至 1.5 万个,OpenAI 已完全阻断。攻击者使用了一种“新型加密绕过”手法——将加密的推理内容从一个会话拷贝到另一个会话中,要求模型解密并转写为明文,从而提取原本对用户隐藏的“受保护推理”内容。
背景:该手法并非 OpenAI 独有,攻击路径经独立安全研究员通过 arXiv 论文(2608.09867)负责任披露后被确认。OpenAI 已通过“前沿模型论坛”(Frontier Model Forum)与行业伙伴共享信息,强化集体防御。OpenAI 表示“尚未掌握明确证据指向具体实体”,不过“核心活动圈层与开发 Kimi 的月之暗面有关”。此事件与此前 Anthropic 披露的中国 DeepSeek、月之暗面、MiniMax 三家通过 2.4 万个虚假账号提取 1600 万次 Claude 交互数据形成呼应。
影响:1)OpenAI、Anthropic 与美国 CISA 已就中国 AI 公司蒸馏行为联合发布安全公告 aa26-251a;2)凸显前沿模型间知识产权与算力成本竞争白热化,月之暗面 Kimi K3 凭此次被指蒸馏迅速跻身全球第一梯队;3)模型蒸馏正成为中美 AI 竞争新焦点,未来可能出现更多行业级集体诉讼或政府制裁。
总结:OpenAI 公开披露针对月之暗面的“有组织蒸馏”活动细节,是 2026 年中美 AI 摩擦升级的标志性事件。1.5 万账号、1.6 万次请求、加密绕过“新型手法”——这些数据表明中国 AI 实验室在加速训练的同时正面临前所未有的合规与安全争议,行业级反蒸馏防御体系或将快速成型。
参考来源:
1. OpenAI 官方博客:https://openai.com/index/disrupting-a-coordinated-model-distillation-campaign/
2. CyberScoop:https://cyberscoop.com/openai-moonshot-ai-model-distillation-attack/
3. Anthropic 官方公告:https://www.anthropic.com/news/detecting-and-preventing-distillation-attacks
4. Financial Post:https://financialpost.com/technology/tech-news/openai-blames-moonshot-for-mass-data-extraction
5. IT之家中文报道:https://www.ithome.com/1/009/112.htm
6. CISA 安全公告:https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-251a
7. arXiv 研究论文:https://arxiv.org/abs/2608.09867







