OpenAI 声称已经停止了复制其人工智能模型思维方式的协调行动,并将该活动的核心集群追溯到与 Moonshot AI(Kimi 聊天机器人背后的中国初创公司)相关的人员。

据 OpenAI 称,该活动于 7 月 1 日开始。仅在 7 月 24 日至 25 日,它就记录了来自 4,000 多名用户的 16,000 个提取请求,这些用户是超过 15,000 名用户的更广泛集群的一部分。 OpenAI 表示,它在 7 月 28 日之前完全中断了该活动。

目标不是答案,而是答案背后的工作。

现代人工智能模型在回复之前会进行“推理”——它们在内部草稿本中逐步解决问题,然后向您展示一个干净的结果。 OpenAI 对便签本进行了加密,并表示将其拉出可以揭示最终答案遗漏的信息。

OpenAI 表示:“运营商没有破解我们的加密、破坏数据库或直接访问存储的用户对话。” “相反,他们操纵模型交互,以便可以以请求者可见的形式以协调的、规模化的方式再现受保护的推理,这违反了我们的服务条款。”

一种方法涉及从一个对话中复制加密推理,并要求模型在另一个对话中对其进行解码。

OpenAI 的帖子并未将该活动与 K3 联系起来,但它留下了合理怀疑的空间。 OpenAI 表示:“目前尚不清楚我们在相关时间段内观察到的所有操作者是否都来自同一行动者。不过,我们将这一活动的核心集群归因于与 Kimi 的开发者 Moonshot AI 相关的个人。”

此后,OpenAI 关闭了一条途径,让已经拥有其他用户加密推理的人重播它以恢复其内容。

为什么有人想要它?因为蒸馏——根据更强大的人工智能的输出来训练新的人工智能——可以在不进行大量训练的情况下从较小的模型中获得更好的结果。

OpenAI 将未经授权的行为称为对抗性蒸馏:“系统地、未经授权地使用一个模型的输出或推理来帮助训练、重现或改进另一个模型。”

这只是涉及人工智能公司的众多丑闻之一。最明显和最流行的一种是非法或未经授权使用受版权保护的数据来训练模型。蒸馏不会走这么远。人工智能输出不受版权保护,因此公司在其服务条款中包含禁止和保障措施,以防止竞争对手使用这些输出。

一个熟悉的指控

OpenAI 以前就来过。 2025 年 1 月,该公司表示,在华盛顿权衡国家安全风险之际,正在审查 DeepSeek 可能提炼其模型的迹象。

Anthropic 在 2 月份紧随其后,指控中国实验室使用约 24,000 个欺诈账户与 Claude 进行了超过 1600 万次交易。网上批评者反驳说,克劳德本人是在开放互联网上接受训练的。

到了四月份,白宫表示外国实体(主要是在中国)正在开展工业规模的蒸馏活动。一周后,埃隆·马斯克在法庭上承认 xAI 在 OpenAI 模型上使用蒸馏来训练 Grok。

6 月,Anthropic 向国会提起诉讼,要求对大规模模型提取行为进行处罚。

8 月,研究人员表明,OpenAI、Anthropic 和 Google 均使用单个提供商范围内的加密密钥来保护推理,攻击者可以诱使模型以纯文本形式吐出隐藏的想法。所有这三个公司在披露后都部署了服务器端补丁,尽管之前共享的会话日志仍然是可解码的。

Moonshot 尚未回复 OpenAI 的帖子。该公司的目标是在香港进行 30 亿美元的首次公开募股,估值为 500 亿美元。