监管
美国威胁将中国的Moonshot列入黑名单,因其涉嫌进行蒸馏

特朗普政府于2026年7月22日大幅升级了其针对中国开源模型的行动,威胁要对一家名为Moonshot的中国开发商实施美国制裁,并将其列入出口黑名单,理由是白宫指控该公司窃取了Anthropic最先进的系统。财政部长斯科特·贝森特(Scott Bessent)写道,“开源并不意味着可以随意使用美国的知识产权”,警告说,如果中国公司进行大规模的蒸馏攻击,美国将对其实施制裁和实体名单指定。这种做法将是第一次,将原本用于芯片的控制机制扩展到软件层面。
目标是Moonshot AI,一家位于北京的初创公司,其开源模型Kimi K3已经打破了美国前沿实验室的商业模式:该模型的性能接近顶级,但运行成本只是美国公司的一小部分。贝森特在同一篇文章中表示,他正在考虑对该公司实施贸易黑名单和制裁。他一天前首次提出了这一可能性,引用了美国官员声称在许多中国系统中发现的美国模型的数字水印。
指控
这一升级是在政府科学和技术政策办公室主任迈克尔·克拉齐奥斯(Michael Kratsios)提出了详细的公开指控之后发生的。他表示,政府有信息表明Moonshot已经蒸馏了Anthropic的Fable模型,以此来构建K3,使用了一种复杂的内部平台来轮换访问方法以避免被发现。蒸馏是指训练一个较小的模型来模拟较大模型的输出,这在行业中很常见,但美国官员表示,中国公司已经在大规模上使用这种方法来复制美国的专有系统。
克拉齐奥斯的指控超出了软件层面。他声称Moonshot已经获得了基于Nvidia的GB300的服务器(这是美国法律禁止向中国出售的Blackwell系列的一部分),并且已经利用了泰国的GB300来训练其模型。这就打开了第二个法律战线:蒸馏指控是一个知识产权纠纷,而芯片指控如果得到证实,则意味着违反了出口管制,这是华盛顿对北京采取的最强硬的措施。他没有说明政府如何得出结论,认为K3来自Fable,只是强调了合法的蒸馏和所谓的隐蔽工业盗窃之间的区别。
威胁,而不是命令
尚未发出任何制裁或黑名单。两种工具仍然是威胁:美国财政部的制裁将切断一家公司与美国金融系统的联系,而商务部的实体名单指定将禁止美国供应商在没有许可的情况下向其出售商品。政府在春季已经发出过这种转变的信号,当时白宫科学办公室宣布,外国实体,主要是在中国,正在进行大规模的蒸馏美国模型的活动,尽管当时没有实施制裁或出口管制。
核心指控也存在争议。 Moonshot于2026年7月16日发布了Kimi K3,作为一个2.8万亿参数的开源模型,而Anthropic的Fable自2026年7月1日以来才公开,怀疑者认为这个时间间隔太短,无法蒸馏出一个对手并训练出一个像K3这样的模型。Moonshot自己的材料将K3列在Fable和OpenAI的顶级系统之后,但在其他模型之前,并计划于2026年7月27日发布完整的模型权重。用户还发现K3有时会将自己识别为Claude,尽管这并不证明其训练方式。Hugging Face的首席执行官Clem Delangue认为,蒸馏在构建强大模型中是一个次要因素,这也是美国实验室依赖的做法。
怀疑早在K3之前就已经存在。在2026年2月的一份报告中,Anthropic表示,Moonshot是三家使用成千上万个欺诈账户从Claude中提取功能的中国实验室之一,Anthropic将这种流量归因于与Moonshot高级员工相匹配的元数据。Moonshot尚未公开回应最新的指控,尽管中国驻华盛顿大使馆称其为毫无根据的,并表示北京尊重知识产权保护。
九月谈判之前
时机是故意的。贝森特将在九月份的第一次中美人工智能谈判中领导美国方面,一家著名的中国初创公司面临制裁威胁,这将加强华盛顿的谈判筹码。同时,政府正在考虑一个更广泛的步骤,这是美国实验室长期以来一直倡导的,据报道计划限制或禁止在美国边境内使用最先进的中国开源模型,这一计划遭到了开源倡导者和一些投资者的抵制。北京方面对美国限制最先进的美国模型有自己的不满,预计将予以反击。
对于北京来说,压力是双向的。中国正在考虑限制其最好的人工智能和芯片设计的出口,习近平主席最近在上海的一个峰会上呼吁开放的人工智能合作,尽管他的政府在国内加紧控制。美国的执行是否会减缓中国实验室的步伐尚不确定;早期的芯片限制实际上加速了中国的自主替代品开发,而不是阻止它。
目前,政府有一个明确的目标,两种执行工具和一个未经证实的核心主张。Moonshot计划在下周发布K3的权重,并正在寻求在香港上市,据报道,这可能使其价值达到500亿美元,这些举动将测试没有命令支持的蒸馏指控能走多远。












