OpenAI 於 2026 年 2 月 12 日向美國眾議院中國問題特別委員會提交備忘錄,指控中國 AI 企業 DeepSeek 使用不公平手段,從美國主要 AI 模型抽取結果訓練其聊天機械人 R1。備忘錄指出 DeepSeek 利用「蒸餾」技術搭便車,試圖複製 OpenAI 及其他美國前沿實驗室開發的能力。
蒸餾技術成訓練捷徑
「蒸餾」是一種 AI 訓練技術,透過利用另一個 AI 輸出作為訓練數據,大幅降低計算成本。OpenAI 在備忘錄中表示,雖然公司已建立防禦機制阻止 AI 模型輸出遭濫用,但 DeepSeek 設計新混淆手法規避這些防護。根據 OpenAI 內部調查,與 DeepSeek 員工相關帳戶透過第三方路由器存取 OpenAI 的 AI 模型,藉此隱藏來源並繞過現有防護機制。
OpenAI 早於 2025 年 1 月 DeepSeek 發布 R1 後已表達憂慮。OpenAI 曾向《Financial Times》透露發現 DeepSeek「蒸餾」其 AI 證據,並指出此舉違反服務條款,條款明確禁止用戶「複製」OpenAI 服務或「使用輸出開發與 OpenAI 競爭的模型」。
免費服務威脅商業模式
包括 DeepSeek 在內的多家中國 AI 企業均提供免費服務。Bloomberg 指出,若透過蒸餾開發的 AI 模型廣泛流行,將對 OpenAI、Anthropic 等在 AI 基礎設施投資數千億元並提供付費高階服務的美國企業構成商業威脅。OpenAI 也警告,透過蒸餾複製的 AI 往往忽略安全措施,可能擴大 AI 在生物學、化學等高風險領域的濫用。
備忘錄亦指出,儘管 OpenAI 嘗試打擊違反服務條款用戶,但主要與中國、有時與俄羅斯相關的蒸餾活動持續進行,手法愈趨精密。
政界強硬回應
眾議院中國問題特別委員會主席 John Moolenaar 表示:「這是中國戰略一部分——竊取、複製、然後扼殺。中國企業會繼續抽取並利用美國 AI 模型謀取利益,正如他們從 OpenAI 盜用建構 DeepSeek 一樣」。
白宮 AI 事務負責人 David Sacks 亦曾於 2025 年 1 月警告中國的蒸餾策略,他在 Fox News 訪問中表示:「DeepSeek 從舊晶片榨取更多效能」「有確鑿證據顯示 DeepSeek 從 OpenAI 的 AI 模型蒸餾知識」。
DeepSeek 後續動作緩慢
自 R1 於 2025 年 1 月 20 日發布後,美國及中國 AI 企業陸續推出新 AI 模型,但 DeepSeek 僅在 2025 年 5 月 29 日發布 R1-0528 小幅升級版本。DeepSeek 表示新版本透過增加計算資源和訓練後演算法改善,大幅提升推理和推論能力深度。在 AIME 測試中,舊版本每題平均消耗 12,000 個 Token,準確率為 70%,而 R1-0528 消耗近 23,000 個 Token,準確率提升至 87.5%。
值得注意的是,網絡安全威脅同樣採用蒸餾技術。Google 指出,不僅 AI 企業使用蒸餾,網絡攻擊者亦利用此技術發動攻擊,相關攻擊正急速增加。
資料來源:Bloomberg
分享到 :
最新影片