观众朋友们,大家好!欢迎收看《杰森视角》中国AI公司怎么会一边偷美国技术,一边把中共机密送给美国?中共如何一边监控海外华人,一边创建“恋爱工厂”收割海外华人?过去两天,中国人工智能产业发生了一场大地震,引发这场地震的,是一份极具学术色彩的重磅报告。
这份报告由美国人工智能巨头Anthropic公司于9月10日公布,共154页,下面为了方便,我们下面把Anthropic公司称为安公司。这份报告名为《侦查与反击人工智能滥用:2026年9月》,涵盖了近期人类滥用人工智能的众多惊悚案例。其中一部分案例详细披露了中国七家顶尖人工智能实验室,是如何在过去几个月,以工业化规模,通过欺诈手段“蒸馏”安公司旗下高级人工智能模型的。
如果这件事仅仅停留在“中国公司抄袭美国技术”的层面,恐怕连新闻都算不上。但是,这份报告揭露的细节极具戏剧性:这些中国人工智能公司在“蒸馏”美国高级模型的过程中,却给中国企业,包括一些大型跨国公司、中共军工企业,甚至包括中共公安监控系统,挖了一个大坑。他们在偷别人技术的同时,却把自家老板的家底彻底泄露给了对方。
现在,这些公司股价暴跌已经是小事,大家讨论更多的是:这些上个星期还被中国人捧为现代民族英雄的人工智能公司老板,谁可能会因此遭受中共的牢狱之灾。这到底是个什么狗血剧情呢?要看懂这场闹剧,我们首先用最通俗的语言,给各位观众解释一下,到底什么是大模型的“蒸馏”,以及这些中国公司究竟玩了什么花样。在人工智能领域,训练高级模型需要消耗天文数字的算力和海量高质量数据。所谓“蒸馏”,打个比方,就是让一个知识渊博的大学教授,也就是高级模型,解答大量复杂问题,再把解题思路和答案作为训练数据,拿去教一个小学生,也就是规模较小的仿效模型。这样,小模型就能迅速学到大模型的关键本领,大幅节省研发时间和算力成本。
通常,商业模型都会在用户使用协议中注明,不允许用户对自己的模型进行这种大规模蒸馏。但是,安公司在这份报告中描述的,还不只是这种简单的蒸馏。被指控的中国人工智能公司,包括研发Kimi模型的月之暗面(Moonshot AI)深度求索(DeepSeek)、阿里巴巴的通义实验室,以及智谱、小米等。它们是怎么做的呢?这些中国人工智能公司对外宣称,自己的模型能高质量的回答所有问题。
中国国内的用户,无论是普通老百姓、国企工程师,还是政府公务员,出于对所谓“国产自主可控”人工智能的信任,就把各种问题和数据都拿来问这些中国人工智能模型。当用户输入简单的日常问题时,这些中国公司的本地模型会自行回答;但遇到复杂问题,它们便通过程序,经由以虚假身份在安公司大量注册的假账号,把中国用户的问题一股脑的发给安公司的高级模型。等美国大模型吭哧吭哧解答完,它们再把答案贴上自家标签,返回给中国用户。整个过程中,中国用户满心欢喜,以为国产AI已经天下无敌;中国AI公司则截获了从用户提问到美国模型给出推理过程和最终答案的完整数据链,并将这些宝贵资料用于训练自家模型,提升推理和逻辑能力,紧跟美国最先进模型。
这就是这场风暴的核心:它们充当“二道贩子”,既偷技术,又赚取用户流量和口碑,一举三得。高级大模型最核心的价值,不仅仅是最终答案,还包括它一步一步思考的过程,业内称之为“思考链”,这类训练数据的生成成本最高,但也最能决定一个模型的推理和逻辑思维能力。安公司对这种偷窃思考链的行为其实早有防备。为了防止别人偷走自家模型的“思考链”,他们专门设计了一套防御机制。当高级模型回答问题时,不会把内部的思考过程直接显示出来,而是给思考过程加密,称为“思考签名”这就像告诉你答案,却不把解题的草稿纸交给你。可是,月之暗面、DeepSeek等中国公司很快想出了一个破解办法。他们这种创新的窃取方法被安公司称为“跨会话重放攻击”。具体怎么做呢?当月之暗面等中国公司在后台收到安公司模型发来的加密思考过程后,他们会立刻把这些加密后的思考过程保存下来,然后迅速开启一个全新、干净的对话窗口。在这个新窗口里,它们把刚才截获的加密思考过程发给安公司模型,并附上具有欺骗性的指令,诱导安公司模型对这些加密的思考过程进行解密。这样,中国公司就得到了逐字明文的推理过程,完成了最关键的一步:窃取美国高级模型的推理过程。
如果这仅仅是一场中国科技公司对美国公司的技术盗窃事件,中共高层绝不会如此愤怒。这件事之所以引发中国AI产业的大地震,根本原因在于,这些人工智能公司在玩这种“借鸡生蛋”的把戏时,完全忽视了数据安全的底线。因为它们以本土公司的身份出现在中国用户面前,很多中国用户便放心地把各种信息和文件都分享给它们。但是,谁也没有想到,这些中国公司在许多关键问题上不过是二道贩子,转身就把那些信息拱手送进了美国安公司的服务器。实际上,它们成了无偿替美国公司获取中国用户数据的工具。这是一个多么荒诞的剧情。在安公司的报告中,详细列举了几个会让中共高层看后血压飙升的泄密案例。
首先,是一个涉及中国军方和国家监控网络的绝密案例。报告指出,一名极有可能隶属于中国人民解放军的中国用户,在处理工作时使用了月之暗面公司的Kimi模型。这名用户向Kimi上传了一批规模庞大的、来自成都闭路电视系统的监控数据,要求人工智能分析这些监控画面,以判断某个被追踪的目标人物是否表现出异常行为。这批数据包含成都市数百个摄像头的监控视频,其中甚至包括中国人民解放军军事设施外部、隶属于中国电子科技集团公司的研究所周边,以及一家大型国营企业附近的监控探头。成都是中国极其重要的军工重镇,歼-20等中共关键武器就在那里研发和生产。这样一批可能包含绝密内容的视频数据,就被月之暗面公司在后台悄悄打包,直接传送给了美国的人工智能公司。
第二个案例涉及中国国内的公共安全系统。一些中国工程师正在为某市级公安局构建一个非常敏感的案件管理系统。这个系统可以通过调用中国公民的身份证号码,将某个人的实时行踪与警方的案底记录进行交叉比对,代表了中共公安系统最核心的社会控制与监控机密。其中一些工程师在工作中使用了中国深度求索公司的模型。结果,整个高度机密的中共公安案件管理系统的源代码、数据库结构以及测试数据,全被深度求索公司原封不动地发给了美国。
还有一个涉及中共大型国有企业的案例。报告提到,一位正在为中共某大型国企构建内部系统的工程师,为了让Kimi模型帮忙检查代码,直接把包含多家中国大型科技公司,包括国内顶尖互联网大厂的内部核心源代码,以及可以访问这些国企机密的有效密钥,传给了美国的模型。更荒诞的是,这次泄密事件还把中共盟友俄罗斯坑了一把。深度求索公司的系统在暗中转发数据时,竟然转发了一名专门处理俄罗斯国防部相关数据的操作员的请求,直接把俄罗斯政府数据库的实时登录凭证暴露给了美国一方。一家中国顶尖科技公司的员工在使用深度求索模型分析内部文档时,不慎泄露了这家公司一项旗舰级AI项目的完整规格、组织架构和战略目标。
这些案例还只是安公司选择透露出来的冰山一角。被安公司报告点名的中国七大人工智能实验室,把这种隐蔽的蒸馏行动做成了一个庞大的地下产业。报告指出,开发了Qwen模型的阿里巴巴旗下通义实验室,发起了安公司迄今为止监测到的最大规模蒸馏攻击。仅在2026年5月至7月的三个月里,阿里巴巴关联账户就发起了超过1.51亿次问答请求。最高峰时,他们每天通过超过3500个欺诈账户,向安公司发送近300万次请求,专门榨取软件工程、内核开发等方面的高级推理能力,用来训练后续的Qwen模型。其次,就是我们刚才反复提到的月之暗面,也就是Kimi的母公司。在5月至7月期间,他们对美国模型进行了超过2300万次访问,甚至在一个为期十天的极端测试窗口内,他们动用了一个由5380个虚假账户组成的庞大代理网络。他们把这些代理账户伪装成来自新加坡和日本的IP地址,将近30万次中国国内用户的真实请求疯狂倾泻到美国的服务器上。深度求索也毫不逊色。在7月短短14天内,他们就对美国模型进行了超过1210万次问答访问。而且,深度求索公司的操作非常有针对性。他们专门在后台扫描那些使用第三方编程工具的高端中国开发者,只要发现高级别的编程请求,就立刻截取问题,转发给美国的高级模型。他们以此窃取了美国模型最顶尖的逻辑和代码能力;但是,在追求自身利益最大化的过程中,他们也把中国最关键的技术内容送给了美国公司。
另外,中国的智谱、小米等公司,也参与了类似的把中国信息发给美国的行动。中国的商汤科技等中国公司被指控从第三方数据黄牛手中购买被窃取的美国高级模型对话记录;而开发MiniMax模型的中国稀宇科技公司更夸张,直接注册了一家毫无关联的空壳公司,专门搭建代理网络,疯狂收割美国大模型的数据。可以说,几乎整个中国AI产业都卷入了这场技术剽窃和自愿走私中国数据的狂欢之中。
诡异的是,安公司的报告在9月10日发布后,所有涉事公司全都鸦雀无声。它们非常清楚,这次闯的祸已经远远超出了普通技术窃取的范畴。就在安公司这份专业报告发布前的9月8日,美国三大情报安全机构NSA、FBI和CISA发布了一份联合网络安全建议书,直接指控这几家中国人工智能公司对美国高级模型进行工业规模的蒸馏活动。当时中共官方是什么反应呢?9月9日深夜,中国商务部发言人极其强硬地反驳了美国的指控,不仅声称美方的说法“于事无凭,于法无据”,还将“模型蒸馏”描述为全球都在使用的合法技术实践,甚至警告美国,如果以此为借口打压中国AI企业,中国将采取坚决的反制措施。在那一刻,中共显然仍在用传统的“大国博弈”思维,在国际舞台上袒护国内高科技企业。在他们眼里,这些中共企业能把美国的技术“弄”过来,那是本事。但是,不到24小时,随着安公司这份包含大量致命细节的154页报告于9月10日公之于众后,风向彻底变了。
当中共高层看到报告提到,中共军方和公安系统的机密信息被这些人工智能公司拱手送给美国人时,他们的震惊和愤怒可想而知。这种愤怒很快通过中国特殊的舆论管控体系传导出来。就在报告发布后不久,具有中共高层背景、以发布风向标式新闻著称的官方媒体《财新》杂志,出人意料的对此事进行了全面而深入的报道。而报道的口径,与中共官方前一天的矢口否认形成了鲜明对比。在中国,像《财新》这样的重量级官方媒体,绝不可能在没有高层默许的情况下,公开与中共商务部的说法唱反调。由此,我们可以从一个侧面推测:中共高层对这些AI公司的泄密行为已经出离愤怒了。这些AI公司骗美国人不是问题,但是,它们居然连中国自己的国营企业、军工企业、情报部门和监控部门都骗了。它们披着一层“国产”的皮,背地里却挖了一条直通美国的数据通道,把中共最核心的机密毫无保留地灌了进去。伴随着高层的震怒和官媒的公开报道,安公司这份报告的后效应目前仍在持续发酵。那些原本在中国资本市场上炙手可热的人工智能独角兽概念股陷入极度恐慌,股价迎来暴跌。拥有Kimi模型的月之暗面公司处在这场风暴的中心。公司创始人杨植麟是近两年来中国AI界最耀眼的明星。但是,9月11日深夜,一张没有明确信源的微信群聊截图开始在中国创投圈、AI行业群里疯狂传播。截图里赫然写着:“Kimi被带走16人,包括老大。”消息一出,业界震动。尽管9月12日中午,月之暗面官方微博紧急发布了所谓的“法务部声明”,宣称网传有关创始人及员工的信息纯属虚构,系恶意造谣,并表示已经向公安机关报案。在这个风声鹤唳的时刻,市场的恐慌情绪根本无法被一纸轻飘飘的辟谣声明平息。
况且,美国政府这次态度非常强硬。我们刚才提到,在美国情报机构发布联合预警之后,安公司的报告又提供了详实的证据。面对这种有组织、工业级别的技术盗窃,美国政府的反应非常直白。美国财政部长贝森特在接受媒体采访和通过社交网络公开表态时警告说,如果这些中国企业被确认构成知识产权盗窃,美国的经济制裁和“实体清单”指定将直接摆上桌面。登上“实体清单”,对于一家科技公司来说将是灾难性的。这相当于直接宣判,一家公司在国际金融市场上进行有效融资的大门从此关死了。9月下旬,习近平将赴美国与川普会晤。人工智能监管、技术盗窃与知识产权保护,势必成为双方在谈判桌上激烈交锋的话题。这份报告会对那次高峰会晤产生什么影响,我们将拭目以待。
当然,这份报告揭示的黑幕,远不止我们上面讲的这一个方面。互联网已经成为现代人类生活的主要场所,但是,这个互联网却实实在在的 被一些看不见的大手操控着。普通人从一个个人视角出发,很难看清这些黑幕。这份来自世界顶尖人工智能公司的报告,利用最先进的人工智能技术,非常罕见的为我们提供了一个从全局视角透视互联网黑幕的机会。报告提到了中共政府发起的一项特殊行动,专门针对海外华人进行情报搜集和监控。这个中共机构利用海外AI模型,搜集和整理亚洲宗教领袖及海外华人社群的信息。法轮功学员及相关媒体被列为这项行动的重点对象之一。安公司从今年1月至7月,陆续发现了一系列看似互不相关的AI辅助监控活动。行动执行者来自与中共有关联的组织、承包商和商业监控机构。AI被用来取代部分人工分析工作,并逐步嵌入中共国家安全部门的日常信息处理流程。
在这项行动中,中共工作人员使用美国AI模型读取多种语言的资料,并依照内部模板制作中文档案。输出文件包括“人物调研底稿”“线索报告”和每日“态势感知”摘要等。这些内容不仅记录目标人物的相关活动,还专门寻找可用于接触、影响、施压或控制目标人物的弱点、关系和切入点。安公司通过人工智能分析认为,这个行动采取的术语和工作方式,与中共宗教事务、统战及国家安全系统的工作重点高度吻合。其中一名用户还明确自称是中共国家机关的信息安全人员。在针对法轮功的行动中,负责操作美国AI模型的中共人员,要求模型从“中共的立场”出发,采用中共官方对法轮功的定性。系统的每天生成针对法轮功学员及相关媒体的监控摘要,其中涉及神韵艺术团和新唐人电视台。报告还特意提到一个案例:一名中共工作人员专门为一位任职于法轮功关联院校的教师建立资料,并把其他海外教育工作者和相关法轮功学员纳入监控范围。整个流程从搜集社交媒体信息开始。行动者覆盖LinkedIn、Instagram、Threads、X和Facebook等平台,收集特定个人的出生日期、出生地、移民时间和社交媒体账号,部分调查还延伸至宗教场所的平面图、外观和结构资料。随后,AI模型被用于翻译、摘要、起草和格式化文件,使原本可能需要多个分析团队完成的工作,能够由一个办公室以模板化方式持续运行。
安公司估计,一个这样的中共情报单位利用AI模型,每月可以生成数千份调查材料。安公司表示,由于这些活动违反了其使用条例中禁止非自愿监控、人物画像及侵犯公民权利的相关政策,公司已经封禁了相关账户,并加强检测措施,以识别和阻断类似操作。
报告还披露了另一个惊悚案例,描述了一个中国团队如何利用高级AI模型,模拟制造4700多个“真人恋爱对象”的人设,专门针对海外中老年人实施慢性杀猪盘。假设某天晚上,你一个人在美国的家中随手下载了一款交友软件,刷了几下,很快就匹配到几个照片不错、资料自然的人。联系上后,对方会接你的玩笑、关心你今天过得怎样,也会记住你刚提到的小事,顺着情绪让关系一点点升温。每当你提出视频通话,对方总会把话题绕开;但软件里偶尔又确实有人愿意跟你视频,所以你不会怀疑那个善解人意的人是AI。当你越来越想和这些熟悉的人继续聊天时,软件便提醒额度快用完了,想继续聊就必须购买更多时间和功能。你不愿为了几十块钱放弃刚建立的关系,只能继续付费;你以为自己在和真人交往,其实已经走进一座被拆成二十多款交友软件的“恋爱工厂”。这是安公司在报告中披露的编号为GTG-15001的案例。
报告称,一家位于中国的软件工作室,不但使用美国AI模型,还创建了一个拥有二十多款不同交友软件的网络。这些软件摆在用户面前,看起来是多款相互独立的产品;但是它们藏在背后的,却是同一套可以换皮、可以遥控,可以不断复制的系统。这些软件与普通交友软件没有什么大区别。你看照片、读对方的简介、选择匹配对象、聊天。这些软件对外宣称,只有真人在这里和你聊天。但是,安公司在2026年4月的两周内发现,AI模型创造了超过4700个不同人设。这些AI人至少与2.5万名真实用户进行过对话,一共发出了大约236万条消息。这些不知疲倦的恋爱AI人,平均每天发送超过16万条消息。根据安公司的统计,出现在你匹配列表中的账号,大约75%是由人工智能驱动的AI人,只有25%左右是真人。在AI人的系统提示词中,已经明确设立了一整套与你建立和拉近“关系”的路线图。什么时候认识,什么时候熟悉,什么时候升温,什么时候让用户舍不得离开,这些都可以被流程化。而且,剩下的真人也是系统设计的一部分。这家公司把招募来的真人兼职混进AI匹配池;如果用户提出视频通话,就让真人补上。这些兼职人员会按照发送消息、完成视频通话和在社交媒体上回关的数量获得报酬。真人与用户聊天时,AI还会立即生成三条候选回复,兼职人员只需选一条就能发出去。
因此,这并不是简单的“机器人假装真人”,更像是一场刻意设计的真假混合实验。AI用规模制造热闹,真人用身体提供可信度。只要你偶尔验证到一次真人,就更容易相信其他AI人也是真的。传统的“杀猪盘”是先谈恋爱,再把受害者引向虚假投资平台。这个中国公司运营的交友网络,则是一种更持久、更软性的新型杀猪盘。它让用户为了匹配和聊天,不断购买软件内的虚拟货币,每次付钱不多,但上瘾后就会自愿持续付费。当然,两者利用的是同一种人性机制:先建立情感期待,再把这种期待变成付费压力。那么,苹果和谷歌为什么会允许这些软件进入旗下的应用商店呢?答案是,这二十多款软件从一开始就被设计成规避审查的高手。程序里有一套专门的界面控制器,只在应用商店审核期间启动,正常运营时反而处于休眠状态;其中的支付功能也会在审核期间自动隐藏起来。安公司在报告中说,发现这个杀猪盘网络很不容易。如果只看单独一段聊天,系统提示词很像普通的角色扮演或陪伴型AI应用。用户充值、真人冒充、规避应用商店审核等信息,并不出现在与AI模型的交互中。真正的欺骗,藏在单段对话之外的商业结构里。在少数案例中,有的用户向AI“恋爱对象”透露自己身患重病,而有的正处于强烈痛苦之中。AI模型似乎在那个时候也意识到,自己所扮演的角色正在操纵对方,但它没有选择停止执行任务,最后输出的内容仍然保持着被要求的角色身份,继续演下去。只有当安公司同时分析4700个账号、236万条消息和这些软件的整体运作机制后,才能看见这个完整的骗局。发现这套网络之后,安公司封禁了与该行动相关的的所有的相关账号。一间中国软件工作室,开创出一整套AI时代工作流,创造性的搭建出这个虚拟恋爱工厂:前端负责让人心动,后端负责计费,真人只是偶尔上线的验证服务。说起来是个笑话,但对手机另一端那个真的感到孤独、真的生病,也真的以为有人在在乎自己的人来说,这一切一点都不好笑。好,今天《杰森视角》的节目就到这里。谢谢大家的收看!希望大家能够订阅和推荐《杰森视角》以及《杰森新闻快递》这两个频道。