今年7月,中國新創公司月之暗面(Moonshot AI)推出Kimi K3開源模型。緊接著,白宮指控,月之暗面公司盜用了美國Anthropic開發的Fable模型專利技術。對此,資訊專家提出四項措施,防堵中共故技重施。
前美國國務院美中雙邊事務顧問、美國企業研究所(AEI)研究員費瑞安(Ryan Fedasiuk)在數位媒體「War on the Rocks」撰文表示,在中國AI模型問題上,美國目前分裂成兩大派,一派認為中國AI模型大肆竊取美國智慧財產權,其擴散會帶來切實的安全風險,美國政府應限制或澈底禁止中國AI模型在美國基礎設施中的使用;另一派多為依賴中國模型的軟體工程師和技術人員,認為限制中國AI會造成不必要的成本。
文章指出,美國政府一直支持開源軟體,並懲罰大規模竊取美國商業機密的行為,美國真正要制裁的是從事大規模欺詐的中國AI實驗室,而不是制裁AI行業普遍採用的「蒸餾」技術本身。費瑞安提出四大辦法,防堵中國企業竊取美AI技術。
在探討美國政策走向之前,必須了解什麼是「蒸餾」及蒸餾在中國AI發展中扮演的角色,以及蒸餾如何被用來進行欺詐和侵權。
「蒸餾」不等於「蒸餾攻擊」
「蒸餾」是利用更強大的「教師」模型輸出,來訓練小的「學生」語言模型,是所有AI實驗室使用的行業標準方法,包括蒸餾自家模型的美國尖端實驗室。
費瑞安提醒,澈底禁止蒸餾在技術上很難執行,因為任何能夠訪問模型輸出的人,包括合法客戶,都能將這些輸出重新排列成訓練數據;即使能夠阻止模型蒸餾,生產不可蒸餾模型的美國AI生態系統,會犧牲其他所有AI開發者的利益,人為的保護兩、三個尖端實驗室。
其次,模型蒸餾只能幫助中國實驗室引導推理行為,而中國近期模型性能的提升不完全是靠蒸餾,華府政策阻止針對美國模型的蒸餾攻擊,只會減緩而非完全阻止中共AI發展。
第三,中國AI實驗室不只是蒸餾,而是搞系統性欺詐,目的是竊取美國商業機密。文章寫道,兩者的區別是,「蒸餾」是合法的模型訓練技術;「蒸餾攻擊」是透過欺騙手段獲取競爭對手的產品並進行複製。
換言之,透過欺詐手段獲取並維持未經授權的訪問權限(包括使用假身分、專門建置的規避設施及系統性繞過安全控制),就違反了《計算機欺詐和濫用法》(CFAA)及《電信欺詐法》(Wire Fraud Act))。
截至今年2月,Anthropic追蹤到公司模型與月之暗面之間超過340萬次的交易,這些交易透過數百個假帳戶繞道運作,並使用專門建置的內部平台來規避檢測。同年6月,Anthropic向參議院銀行委員會表示,阿里巴巴旗下的Qwen實驗室對其發動迄今為止「已知規模最大的蒸餾攻擊」。
蒸餾攻擊威脅國家安全
根據美國法律,模型輸出本身因需人類創作不享有版權,因此不能簡單以智慧財產權盜竊定義,用《保護商業祕密法》(DTSA)定義更合適。
文章說,Anthropic因用盜版書籍進行訓練,被法院罰15億美元的和解金,月之暗面大規模竊取和複製Anthropic公司的商業祕密,卻無需支付任何費用;這種嚴重不對稱,正是美國政府要重點解決的問題之一。
中國AI實驗室不僅涉嫌嚴重欺詐,還嚴重威脅美國國家安全。
費瑞安認為,美國公司投入數十億研發,中企竊取成果後免費發布,然後以超低價格衝擊美國企業,進而帶來其他國家安全風險,例如用戶流量被導引到中共控制的伺服器,導致情報被中共蒐集等。如今,許多美國軟體工程師用中共監管的中國模型來編寫基礎軟體。
打造自由的智慧經濟市場
費瑞安指,從過去的鋼鐵、太陽能和造船業,到今天的AI領域,中共都如此竊取美國的企業機密,美國絕不能再允許這種行為。文章提出四點建議:
1.美國AI標準與創新中心或類似監督機構應制定標準,區別正常的蒸餾與欺詐蒸餾,明確哪些行為構成國家安全風險。
2.制裁進行蒸餾攻擊的實驗室,如將之列入商務部實體清單,根據《國際緊急經濟權力法》實施制裁,或切斷中共實驗室獲取美國雲端基礎設施、資金和西方客戶的管道。
3.美國政府應要求披露平台基礎模型來源以及用戶數據處理地點,相當於要求AI供應鏈貼「成分標籤」,讓美國企業了解使用的是什麼樣的平台及相關風險,也能有效防止政府機構和國防承包商不小心使用了中共模型。
4.美國政府和尖端實驗室應為Meta、NVIDIA和Reflection AI等美國本土開源AI提供政策和資金支持,確保美國AI免費、許可寬鬆、易於微調且維護成本低廉;在保護美國AI產品免受中共竊取、保護國家安全的同時,鼓勵競爭。
文章最後指出,美國政府不可能透過打官司,阻止中共剽竊美國AI系統,只能透過政策、立法、資金支持和執法意願,全方位支持一個真正自由開放的智慧經濟市場。◇


loading...
