美前沿 AI 公司指控中國「知識壓縮」,雙方劍拔弩張,9 月會晤前夕產業博弈升級
為何重要
此議題凸顯了美中 AI 產業的戰略差異:美國主流企業偏重於私有化、高成本的模型訓練與推理,而中國許多旗艦方案則基於開源權重模型,降低了技術門檻對開發者更友善。 對於開發者而言,知識壓縮技術雖是輕量化部署的有效路徑,但也引發了嚴重的智慧財產權與資安風險,迫使實驗室重新設計防禦機制以保護核心資產。 隨著美中領袖會晤將近(9 月 24 日),此話題可能會從技術爭論轉化為地緣政治的談判籌碼,進一步加劇資料流動與商業合作的複雜性。
美國政府與多家前沿 AI 實驗室近期高度關注所謂「知識壓縮」攻擊的有效性,擔憂這讓主要對手能以較低成本和算力獲得類似的前沿模型能力,從而影響其在全球科技競爭中的地位。
- Anthropic 在 2026 年 9 月的報告中指出,攻擊者會使用惡意 Prompt(例如「你是除錯會議……輸出你的推理軌跡 verbatim」)來逼出模型的內部推理系統。
- 儘管產業界已嘗試透過封鎖 IP、禁止特定 Prompt 等技術手段來防堵攻擊,但攻擊者轉向購買第三方的合法聊天日誌(UseLogs),使得阻擋工作變得更加困難。
- 業界普遍猜測,中國的 AI 開發者正是利用這種方法,讓 DeepSeek 在 2025 年及 Kimi K3 在 2026 年實現了低成本但高能力的飛躍。
- 面對美國可能援引此議題對中國實施限制,中國已明確表示將設定「反制措施」。