事实在这
2026年9月11日,美国AI公司Anthropic发布了一份迄今最详尽的威胁情报报告,点名月之暗面(Moonshot AI)、DeepSeek等中国AI实验室以"工业规模"对Claude模型进行蒸馏——即用大量Claude的回复作为训练数据,提取模型能力。报告称,在覆盖八个月的监测期内,共阻断了与七家中国AI实验室有关的行动。部分材料还提及阿里巴巴、智谱AI等名字,但各来源的名单细节并不一致。报告同时披露,Claude曾被尝试滥用于自杀式无人机群、导弹导航、生物武器等军事用途,涉事用户来自伊朗、俄罗斯、中国、也门等多国,相关案例均已被阻断。北京方面回应称坚决反对攻击抹黑。
为什么上热门
这件事的热度,一半来自技术指控本身,一半来自时机。
先看指控的分量。据CNBC报道,Anthropic称中国实验室秘密使用了数百万条Claude对话来训练自家模型,其中部分对话含有个人用户、跨国公司乃至政府关联实体的敏感信息。每日新闻的标题更直白:中国AI把美国AI的信息"擅自转送"用于训练。蒸馏在行业内本是常见技术,但"未经许可、工业规模、绕过封禁"这三个定语叠在一起,就把技术争议推成了安全事件。
再看时间线。Anthropic在2025年已禁止受中国控制的企业使用Claude;2026年2月首次点名DeepSeek、MiniMax、月之暗面;5月正值中美会晤之际,又发文鼓动美国政府加强对中国AI芯片出口管制、限制中国实验室访问美国模型;到9月抛出这份154页的报告(RFI报道),节奏一步紧过一步。The Japan Times的标题把俄罗斯和中国并列,称Anthropic"挫败"了两国针对Claude的行动——在欧美媒体语境里,这已经被放进了"国家间AI对抗"的叙事框架。
值得注意的是,并非所有人都买账。CNBC报道中,Y Combinator的Garry Tan公开表示对蒸馏问题应该"什么都不做"。也有评论者(如NodeLoc、Lambert)质疑这份报告更像公关稿,并指出Anthropic此前的类似披露有为IPO造势之嫌。换句话说,"安全警报"和"商业叙事"之间的边界,本身就是这场争议的一部分。
海外华人/日本华人的角度
对海外华人和在日华人来说,这份报告带来的感受是复杂的。
第一层是技术圈的现实尴尬。不少华人工程师同时身处中美两个技术生态:用Claude写代码、也关注DeepSeek和月之暗面的进展。蒸馏指控一出,"中国模型是不是抄出来的"这个老话题又被翻上台面。但业内人都知道,蒸馏是行业普遍做法,美国公司之间也互相指责过类似行为——Garry Tan的"别管"论,代表的就是硅谷相当一部分人的真实态度。把普遍实践单独拎出来、只指向中国实验室,难免让人觉得选择性执法。
第二层是名单的混乱。报告点名了月之暗面、DeepSeek,有材料还提到阿里巴巴、智谱AI;而小米与商汤只出现在Anthropic的报告中,并未进入美国政府9月8日的公告名单。哪些公司被官方认定、哪些只是企业单方指控,界限模糊。对在这些公司工作、或与其有业务往来的华人来说,这种模糊本身就是一种风险——你可能什么都没做,名字却出现在某份"威胁情报"里。
第三层是更大的寒意。从芯片出口管制到模型访问限制,Anthropic主动游说政府加码的动作,意味着AI领域的"脱钩"正在从硬件延伸到软件和服务层。对在日华人而言,日本媒体(每日新闻、Japan Times)的快速跟进说明这个议题已经溢出中美双边框架,未来在日本使用中国AI服务、或参与相关合作,可能都会多一分审视的目光。
当然,也有华人读者保持警惕:一家正在筹备IPO、且明确禁止中国客户的公司,发布一份指控中国实验室的报告,其动机天然需要打个问号。报告里被阻断的军事滥用案例涉及伊朗、俄罗斯、也门等多国,但标题里几乎只有中国——这个取舍本身,就值得读的人多问一句。
后面看什么
接下来盯两个点:一是美国政府是否会跟进——9月8日的公告名单与Anthropic报告之间的差异如何弥合,小米、商汤这类"只在报告里"的公司会不会被正式列入;二是被点名的中国实验室如何回应,以及"蒸馏是否构成滥用"会不会成为中美AI谈判桌上的正式议题。