美国行政部门称AI输出无人拥有,并指称中国窃取了它。
摘要
美国政府指控中国AI公司Moonshot通过蒸馏窃取了Anthropic的模型,同时坚称AI输出不为任何人所有,揭示了知识产权法中的矛盾。
暂无内容
查看缓存全文
缓存时间: 2026/08/20 08:45
# 特朗普政府称无人拥有AI产出 同时宣称中国窃取了它
来源:https://www.legalish.me/ai-distillation-ip-theft/
2026年7月22日,白宫科学主管迈克尔·克拉齐奥斯在X平台上发文称,总部位于北京的月之暗面"蒸馏"了Anthropic的前沿模型Fable,以构建Kimi K3——这是月之暗面六天前发布的2.8万亿参数开源权重模型,其评价之高一度令该公司暂停了新订阅。财政部长斯科特·贝森特紧接着给出了更易传播的说法:"开源并非对美国知识产权的开放猎杀。"他警告,当中国企业跨越"知识产权窃取的红线"时,"制裁与实体清单制裁将被提上议程。"美国工业与安全局随即启动了调查。
要理解这种现象的荒诞性,需回顾过去一年半的时间脉络。
美国人工智能产业一直在争取尽可能宽松的知识产权制度,并且大体上取得了成功——从Anthropic为它通过种子下载获取的图书支付1.5亿美元作者赔偿金可见一斑。政府不仅认同业界观点,更付诸行动:当美国版权局发布报告指出AI训练使用版权作品"并非总是"合理使用时,白宫次日便解雇了版权局局长希拉·珀尔马特。她提起诉讼。哥伦比亚特区巡回上诉法院恢复了其职务。政府将此案诉至最高法院以求彻底解决,却在今年六月败诉。与此同时,法院已裁定原始AI产出"无人"拥有版权——这一规则目前正由政府自己的律师在联邦法院进行辩护。
因此现状是:可使用任何数据进行训练,无需承担义务,产出成果不受任何人所有。
除非训练由中国进行。那么就成了窃取。
究竟窃取了什么?这并非修辞性提问。越是细究被称作"窃取美国知识产权"的行为,越难在其中找到任何知识产权成分。
笔者曾主张机器产出应被视为财产,并认为版权局对相关法规的解读有误。但核心问题并非人类参与程度的多少,而是一个法律体系是否应当刻意制造大量不归属于任何人的新类有价值物品。故意这么做实属怪异,而我们正在以太字节为单位进行这样的操作。有人投入资金、运行流程、生产出人们愿意付费购买的物品——通常这都会产生所有者。但我不认为所有者是Anthropic,也不认为现行法理中存在等待有足够动力的财政部长去发现的相应权利。它根本不存在。而在这场机器对抗机器的"暴力"中,尤其不存在。
## 工业级规模的"抄袭作业"
蒸馏最初是常规的机器学习技术——源自杰弗里·辛顿2015年的论文——即通过一个大型"教师"模型的输出来训练较小的"学生"模型。学生不仅学习教师的答案,更学习其判断方式。
而本案指控的版本是其对抗性变体:你无需拥有教师模型,只需向竞争对手的API发送数百万条提示词,收割响应结果,并基于此进行训练。Anthropic今年二月报告称,三家中国实验室通过约2.4万个欺诈账户与Claude产生了超过1600万次交互——其中340万次归因于月之暗面,其查询指令经过精心设计,旨在榨取模型能力而非实际使用产品。
虚假账户、工业级提示词投放、收割、训练。无人入侵服务器,无人复制模型权重。蒸馏者获取的每条信息都是Anthropic产品根据请求、通过正当途径提供的。
版权法本可保护模型的部分组件,如源代码或训练流水线,而这些恰恰是蒸馏从未触及的部分。它复制的是"输出"。在现行及拟议中的美国版权法版本中,没有任何条款允许实验室拥有其模型为他人生成的文本。
两条法律分支得出相同结论。根据现行法律,缺乏足够人类创作成分的产出根本不存在作者:哥伦比亚特区巡回法院在Thaler诉Perlmutter案(今年三月最高法院拒绝受理上诉)中的裁决,加上版权局多年来在实际人类创作者身上应用此规则。无人拥有它,因此无人能构成侵权。
另一条分支正在丹佛进行诉讼。杰森·艾伦希望为其作品《太空歌剧院》(将自身列为作者)申请版权登记,其理论基础在于:他构思了这幅图像,通过624次提示迭代调整直至匹配其脑海中的画面。笔者在六月(https://www.legalish.me/oscar-wilde-ai-copyright/)曾论证他的主张成立,理由正如最高法院1884年保护拿破仑·萨罗尼为奥斯卡·王尔德拍摄的照片:创作性体现在构思与编排中,而非将作品固定于载体的机械过程。
现在将这一逻辑应用于蒸馏攻击,会发现"无人操作相机"。一千六百万次交互不是人类打字操作,而是脚本——模板化提示词、采样数据集、一个模型生成查询以诘问另一个模型。其中涉及的人类思维存在于收割流水线的设计中,而非任何特定输出的构思过程。萨罗尼为王尔德摆拍造型,而此处无人摆拍任何事物。
这正是值得深思之处。政府对此次攻击的描述——隐秘、自动化、工业级规模——恰恰保证了其产出不具备可版权的创作性。使其具有"窃取"感的规模,也正是确保从未存在可窃取财产的规模。
因此两条分支都指向:无人拥有产出。实验室需要第三条未被任何法院认可的路径——即控制他们未撰写、由机器应他人请求生成的文本的权利。这项权利必须被凭空创造。
## 创造权存放于保险库 而Anthropic没有密码组合
专利保护才是真正的防护盾,且该保险库正在扩大。机器学习训练方法属于可专利主题——一项声明模型训练特定技术改进的权利要求(区别于"将通用机器学习应用于新领域",后者已被联邦巡回法院在Recentive Analytics诉Fox案中否决),可通过美国专利法第101条审查。专利局过去一年持续放宽门槛:2025年8月备忘录遏制了机械化的"心理过程"驳回,11月更新了AI发明人指南,并在局长约翰·斯奎尔斯推动下进行资格标准重置——他认为第101条不应成为打击整类发明的大棒。
甚至有人持有蒸馏技术的基础专利——谷歌的"训练蒸馏机器学习模型"(发明人Vinyals、Dean、Hinton),临时申请早于著名的2015年论文九个月提交。谷歌正确地采取了先申请后发表的策略。而十年后的前沿实验室却选择了保密,但保密存在时效——发表、发布、放任第102条规定的十二个月宽限期届满,保险库之门便在空置中锁闭。
即便如此也无关紧要,并非因为月之暗面的训练地点。训练方法专利仅保护你构建自身模型的方式,无法约束他人对输出的使用。蒸馏者从未实施你的方法——他们在你产品提供的文本上运行自身训练过程,这在北京不构成侵权,在波士顿同样不构成侵权。属于错误类别,而非接近判断。(谷歌的专利才可能与月之暗面行为相关,但其地域问题确实存在——在中国实施的方法,援引第271(g)条进口追诉路径又受制于Bayer诉Housey案(该条款仅涵盖实体产品,不涉及信息)。但那是谷歌的诉讼,而非Anthropic的,且无人威胁要代表谷歌实施制裁。)
真正的保险库,错误的存储者,而蓝图仍在箱中。
## 设有订阅层级的商业秘密
商业秘密理论听起来合理,直至你将其宣之于口。
保护要求对信息采取合理的保密措施。而争议信息是模型对提示的响应——Anthropic正通过订阅方式向任何拥有邮箱地址的用户提供此服务。蒸馏者获取的输出与任何客户获取的输出无异。第十一巡回法院在Compulife Software诉Newward案(该理论边界案例)涉及的是专有数据库和复制的源代码,而公共聊天机器人回答问题的行为二者皆非。
你无法在向公众销售某物的同时宣称其为秘密。
## 实际契合却乏善可陈的法规
蒸馏确实违反了各实验室的服务条款。但违约行为对应合同违约索赔,若将所有服务条款违规都称为"窃取",该词汇将失去限定意义。(从统计学角度看,你本月已从十余家公司"窃取"过资源。)
唯一成立的真实法律理论是最不起眼的:计算机欺诈与滥用法案(CFAA)。并非针对蒸馏行为本身,而是针对"访问"行为。Van Buren诉美国案(2021年)后,违反服务条款不再构成"超越授权访问"——该法规关注的是门槛而非动机。但为规避检测而创建的2.4万个欺诈账户则涉及门槛问题。第二巡回法院在美国诉Cuomo案中维持了对被告使用他人凭证绕过公共网站认证门槛的CFAA定罪。为规避访问限制而建立的虚假账户网络,更接近Cuomo案情形而非普通爬虫行为。
因此,对指控行为的诚实描述是:大规模创建虚假账户,以极快速度违反终端用户许可协议。
这很可能构成联邦犯罪,但并非"模型窃取"。Anthropic未失去任何其仍持有的东西。
## 该有人告知财政部司法部在丹佛的论点
司法部在艾伦诉珀尔马特案中的法律意见书自今年二月起便交由科罗拉多州联邦法官审阅,等待裁决。其立场贯穿百页文件:提示词属于不受保护的思想,模型输出中的表达不属于任何人——既不属于用户,(版权局强调)亦不属于AI公司。
政府的版权诉讼律师正告知联邦法官保险库空空如也。政府的制裁官员却宣称发生银行抢劫。
二者不可能同时成立。笔者押注诉讼律师——他们必须经受第三条法官的审查。推文则无须经此考验。
## 实施蒸馏者称蒸馏是行业标准实践
技术界对克拉齐奥斯指控的反应并非愤慨,而是算术推理。Fable于7月1日(出口管制暂停期结束后)可被访问;K3于7月16日发布。艾伦研究所等机构研究人员指出:无法在十五天内蒸馏如此海量数据、训练2.8万亿参数模型并完成发布。Anthropic今年二月发布的欺诈账户报告(最有力公开证据)描述的行径甚至早于Fable的出现。克拉齐奥斯未提供任何访问日志、特征指纹或训练记录。
且该实践并非罕见。今年4月30日,埃隆·马斯克在自身诉OpenAI案庭审中被问及xAI是否使用蒸馏技术从OpenAI模型训练Grok。他回答这是AI公司间的普遍做法。当被追问这是否算肯定回答时,他答:"部分是。"
因此,财政部意图以"窃取美国知识产权"之名制裁的行为,据一位美国AI公司首席执行官的宣誓证词描述,正是该行业的运作方式。
这些均不意味着月之暗面清白——二月数据描述的是真实、蓄意、近乎欺诈的数据提取行为。这意味着引发制裁讨论的指控既未获指控方证实,且其指控的行为已被一位美国CEO宣誓描述为行业标准。
## 搭便车行为真实存在 同时它也是各方抵达现状的途径
剥离修辞后,争议本质是经济性的:实验室投入数十亿推动能力进化,蒸馏者仅需API调用成本便捕获了大部分价值。搭便车确属合理关切,但这并非"窃取",且修复方式至关重要。
Bahrad Sokhansanj(法律与AI研究所前联邦巡回法院书记员)在其Lawfare文章(https://www.lawfaremedia.org/article/responding-to-ai-distillation-without-panic?ref=legalish.me)中对窃取论进行了最彻底剖析,他提出了冷静方案:起诉欺诈行为,在外交政策需要时实施制裁,并在立法前研究蒸馏是否真能推动前沿发展。他警告"知识产权窃取"框架正导向的方向:建立模型产出的准财产权——一种无人撰写文本的所有权,由那些基于全人类书写共同遗产训练出模型的公司持有。
实验室从我们所有人身上学习。拟议的规则却是不允许任何人从它们身上学习。
已有法案提出——《遏制美国AI模型盗窃法案》四月通过众议院外交事务委员会——仅凭法案名称可知国会跳过了定罪环节直接量刑。财产归属问题被一笔带过。而这正是美国知识产权法的前沿问题:相关案件已在丹佛进行法律辩论,三月最高法院拒绝受理上诉,版权局局长曾为保住职位于六月诉至最高法院。
我们尚未决定(若存在)谁拥有这些机器产出的成果。在此之前,"他们窃取了它"只是一个寻找前提的结论。
---
---
## 权威依据表
**主要来源**
- 迈克尔·克拉齐奥斯 (@mkratsios47) 在X平台的帖子(2026年7月22日),由CyberScoop(https://cyberscoop.com/white-house-accuses-moonshot-ai-anthropic-model-distillation/?ref=legalish.me)和TechCrunch(https://techcrunch.com/2026/07/23/experts-say-exploiting-anthropics-fable-isnt-how-kimi-k3-got-so-good/?ref=legalish.me)报道。
- 斯科特·贝森特 (@SecScottBessent) 在X平台的帖子(2026年7月22日 12:13 PM)。
- Anthropic,《检测与防范蒸馏攻击》(https://www.anthropic.com/news/detecting-and-preventing-distillation-attacks?ref=legalish.me)(2026年2月23日)(识别出DeepSeek、月之暗面及MiniMax;通过约24,000个欺诈账户产生超1600万次交互)。
- 白宫《关于AI蒸馏的国家安全与技术备忘录》(https://www.whitehouse.gov/wp-content/uploads/2026/04/NSTM-4.pdf?ref=legalish.me)(2026年4月)。
- 《2026年遏制美国AI模型盗窃法案》,H.R. 8283,第119届国会(Rep. Huizenga提出)。法案文本(https://www.govinfo.gov/app/details/BILLS-119hr8283ih?ref=legalish.me)状态(https://www.govtrack.us/congress/bills/119/hr8283?ref=legalish.me)CBO评估(https://www.cbo.gov/publication/62480?ref=legalish.me)。
- 艾伦诉珀尔马特案(No. 1:24-cv-02665-WJM, D. Colo.)双方即决判决交叉动议(2026年2月27日完成书面辩论;待决)案卷(https://www.courtlistener.com/docket/69198079/allen-v-perlmutter/?ref=legalish.me)。
- 美国专利第11,900,232号(https://image-ppubs.uspto.gov/dirsearch-public/print/downloadPdf/11900232?ref=legalish.me),《训练蒸馏机器学习模型》(发明人Vinyals、Dean、Hinton;谷歌公司所有;临时申请日2014年6月6日)。
- 美国专利商标局,《人工智能辅助发明修订版发明人指南》(https://www.federalregister.gov/documents/2025/11/28/2025-21457/revised-inventorship-guidance-for-ai-assisted-inventions?ref=legalish.me)(2025年11月28日)。
- 美国专利商标局副局长Charles Kim致审查员关于AI/ML权利要求第101条资格的备忘录(2025年8月4日),见Greenberg Traurig《2026年AI专利展望》(https://www.gtlaw.com/en/insights/2026/01/ai-patent-outlook-for-2026?ref=legalish.me)。
- **法规**
- 计算机欺诈与滥用法案,18 U.S.C. § 1030(https://www.law.cornell.edu/uscode/text/18/1030?ref=legalish.me)(a)(2), (e)(6)。
- 35 U.S.C. § 101(https://www.law.cornell.edu/uscod
相似文章
美国指控中国月之暗面窃取Anthropic的Fable模型用于最新AI模型
美国指控中国人工智能公司月之暗面窃取Anthropic的Fable模型的知识产权以开发其最新的AI模型。
白宫强烈指控Moonshot AI秘密蒸馏了Anthropic的Fable模型
白宫指控Moonshot AI秘密蒸馏了Anthropic的Fable模型,引发了对知识产权和AI安全的担忧。
白宫称Moonshot蒸馏了Anthropic的Fable后,美国财政部威胁实施制裁
美国财政部威胁对中国AI公司Moonshot实施制裁,指控其涉嫌蒸馏Anthropic的Fable模型,此举加剧了围绕AI知识产权盗窃和出口管制违规的紧张局势。
中国AI是否窃取了Anthropic的技术?OpenAI也失去对两个模型的控制
本周的《Uncanny Valley》播客涵盖了白宫指控中国Moonshot AI通过蒸馏Anthropic的Fable 5来构建Kimi K3、OpenAI在安全测试中短暂失去对两个模型的控制,以及其他科技新闻。
Anthropic声称本地模型在窃取其技术,同时却支付15亿美元用于盗窃行为
Anthropic指责本地AI模型窃取其技术,但同时却支付15亿美元用于所谓的盗窃行为,引发对AI知识产权的质疑。