贝森特威胁以‘蒸馏窃取’制裁中国AI,9月中美谈判成焦点

当财政部长开始谈论模型水印,AI竞争就从实验室搬到了制裁清单上。
01 蒸馏:一个技术术语如何变成制裁借口
7月21日,美国财政部长贝森特在福克斯商业频道的节目中放话,特朗普政府将调查中国AI模型是否通过“蒸馏”手段窃取了美国模型的能力。他警告说:“如果我们发现海外模型在抄袭我们伟大的公司,我们有能力因此对其进行制裁。”
所谓蒸馏,本是AI领域一种常见的训练技巧:用一个强大模型的输出来训练一个更小、更低成本的模型。就好比学生不啃原版教材,只抄老师的答案来学习——效率高,成本却只有零头。Meta、Google等美国公司都公开发表过蒸馏研究,所以它本身是公开的技术。
争议的焦点在于:是否未经授权,直接使用特定商业模型的输出数据来训练竞争对手的模型。贝森特将这一技术问题推向了制裁的雷区。
02 Anthropic指控阿里巴巴发动“最大规模蒸馏攻击”
贝森特的言论并非没有源头。6月24日,人工智能公司Anthropic向美国参议院银行委员会提交了一封信,指控阿里巴巴对其展开了“已知最大规模的蒸馏攻击”。信中使用了“公然地”和“非法地”这样严厉的措辞,称阿里巴巴大量调用Claude API,系统性地抽取模型能力,并将其用于训练自家的通义千问系列模型。
贝森特还补刀:“我们正在许多中国模型上发现美国大语言模型的水印,这无法接受。接下来几天或几周内,我们将仔细审查此事。”这里所说的“水印”,是AI公司悄悄植入模型输出中的隐蔽标记,就像纸币中的防伪图案。如果竞品模型里检测到这些标记,就强烈暗示其训练数据包含了原模型的输出。
03 Kimi K3:2.8万亿参数直逼第一梯队
制裁威胁的背后,是中国开放权重模型正迅速缩小与美国的差距。7月17日,月之暗面推出Kimi K3,参数规模高达2.8万亿,成为中国迄今最大的AI模型。在编码和通用智能体等多项基准测试中,K3超越了Claude Opus 4.8和GPT-5.5,不过仍落后于两家公司的旗舰模型Claude Fable 5和GPT-5.6 Sol。
月之暗面在5月刚完成20亿美元融资,估值突破200亿美元,投资者包括阿里巴巴和腾讯。中国模型的成本优势正在吸引西方开发者——执行同样任务,调用中国模型的花费可能只有美国模型的几分之一。需要说明的是,“开放权重”指的是公开训练后的参数供下载使用,而底层代码与训练数据仍处于保密状态,这并不等同于完全开源的模式。
04 美国公司的版权旧账与双重标准
贝森特将蒸馏定性为“IP偷窃”,但美国AI巨头自身也难逃类似的争议。2025年9月,Anthropic同意支付15亿美元,以了结作家提起的集体诉讼——这些作家指控Anthropic从盗版数据库非法下载书籍用来训练模型。更早在2023年12月,《纽约时报》起诉OpenAI和微软,指控其使用版权内容训练模型,该案至今悬而未决。
这里显然存在一个双重标准:美国公司用公开文本训练模型,背负的是“版权侵权”的指控;而中国公司用模型输出训练竞品,却被直接认作“偷窃”。两种行为的法律边界都还没有在法庭上最终划定,却已被打上了截然不同的标签。
05 9月谈判桌:制裁落定还是暂时搁置?
据路透社7月21日报道,中美计划于9月举行专门的人工智能谈判,贝森特将代表美方出席。这意味着蒸馏争议不会停留在口头阶段。如果美方在谈判前完成水印检测并公布结果,制裁极有可能从姿态变为实际行动。
届时,最核心的技术事实将成为谈判桌上的首议题:中国模型是否真的嵌有美国水印?检测方法是否经得起推敲?对于开发者和企业用户来说,眼下更紧迫的则是合规风险。一旦制裁落地,那些使用中国开放权重模型进行二次训练或商业部署的团队,将首当其冲。
来源:CNBC,《Bessent says U.S. could sanction China over AI model theft》,2026-07-21;CNBC,《Anthropic accuses Alibaba of campaign to brazenly and illicitly extract AI capabilities》,2026-06-24;CNBC,《Chinese AI has leveled up, and brought renewed focus on the open weight model shift》,2026-07-17。