OpenAI 首次指控中国实验室蒸馏:4 天 1.6 万次请求窃取隐藏推理
rohanpaul_ai · x · 2026-10-01
OpenAI 首次公开指控一家与中国相关的 AI 实验室试图蒸馏其模型的隐藏推理内容。
关键事实
- 攻击者没有破解任何加密,而是把一段加密推理内容复制后,让另一个会话中的模型解密并转录出来。
- 活动始于 7 月 1 日,初期量小;7 月 24-25 日出现高峰,来自 4000 多名用户的 1.6 万次请求使用了特定的提取模式;进一步调查发现 1.5 万多名用户的关联 prompt 模式集群。
- OpenAI 于 7 月 28 日完全阻断该活动。
OpenAI 的应对
- 关闭 replay 通道
- 增加对流式输出中可能暴露推理内容的拦截检查
- 封禁相关账号,并与运营者使用的第三方服务方合作处置
所属事件:OpenAI 首次点名月之暗面大规模蒸馏其模型隐藏推理(4 条相关)→
「模型」频道最新
- Raschka:Jev 克隆众多但都没学到精髓,基准差近 10 个百分点 — rasbt · 2026-10-01
- 研究者实测 Opus:工期估算来自训练数据里人类样本,几无自省 — StefanoGogioso · 2026-10-01
- Arena 实测 Claude Sonnet 5.5 与 GPT-6.1 Sol:小模型能否以零头价格逼近旗舰 — arena · 2026-10-01
- Inception 推出决策模型 Mercury Decide:每秒可做 14 个决策 — StefanoErmon · 2026-10-01
- 开发者实测:GPT-6.1 Sol 低资源语言翻译超越 Astra — nickbaumann_ · 2026-10-01
- OpenAI 加拿大 Pro 100 用户:DevDay 新功能还没到账? — ryerye22 · 2026-10-01