美国当地时间9月28日,英伟达联合创始人兼CEO黄仁勋做客CNBC节目《财经早间(Squawk Box)》,当被问到模型蒸馏算不算“劫掠”时,他回答说,“这叫做竞争(That's called competition),你完全可以尽情测试别家的产品”。
他随后用英伟达自身的处境做了类比——有企业为了搞懂英伟达产品的工作原理,“把英伟达的产品拆解剖析到几乎只剩骨架”。他坦言并不乐见此类行为,也“希望没有任何人研究借鉴我们的产品,让我们顺风顺水一路发展下去。但说实话,竞争会让所有事物变得更好。”
随后,黄仁勋还给出现实解法——“如果你不喜欢这种情况,不想别人使用你的产品,你只需要了解自己的客户,把对应的服务关闭就好了。”这个建议把责任从“立法禁止”转向了“合同与技术管控”,实质上是在为开放生态保留空间。
黄仁勋的表态之所以引发关注,恰恰因为它与近几个月华盛顿及部分厂商的叙事存在差异。
2026年7月,美国财政部长斯科特·贝森特曾将蒸馏行为直接称为“盗窃”,并威胁要对利用这一手段从美国自研模型中汲取技术能力的海外公司实施制裁。到了2026年9月,美国网络安全与基础设施安全局指称部分中国AI企业正在进行“工业规模的知识蒸馏行动”,认为其违反了美国企业的用户服务协议。同期,Anthropic也表态称,发现开发千问(Qwen)系列的阿里巴巴以及DeepSeek存在“非法蒸馏”行为。中国方面已对相关指控作出驳斥。
从“盗窃”到“工业规模的知识蒸馏行动”,措辞的变化意味着争议正从个案纠纷向体系性对抗滑动。
把时间轴往前推,英伟达在开放权重问题上的取向其实有迹可循。
7月21日,黄仁勋在接受美国阿克西奥斯新闻网站采访时指出,“优秀的开源模型理应得到应用。”他还表示,开放性实际上能提升而非削弱人工智能的安全性,因为外部研究人员可以审查模型、发现漏洞并构建防御机制。“如果全球仅存单一模型、单一攻击突破口、单一故障源头,我认为这会让世界变得极其脆弱。”
在黄仁勋看来,“市场上一次误解了DeepSeek的影响,华尔街这次又误解了Kimi K3的影响”。他认为,更廉价的开源模型将让更多企业、从业者用上人工智能,拉动芯片需求,带动全球数据中心建设。(点击回顾)
几天后的7月24日晚,黄仁勋在X平台发布个人首条推文,附署了一份题为《开放权重与美国在AI领域的领导地位》的联合公开信。信中的核心主张是区分两类行为:合规范围内的技术迭代,与非法盗用模型权重等明确侵权,并建议通过商业规则与针对性立法处理后者,而非对开源模式采取一刀切限制。
截至2026年7月下旬,签署方已从最初的25家扩展至70余家,覆盖英伟达、微软、Meta、IBM、谷歌、OpenAI、阿里、腾讯等主流厂商,当时主要AI公司中仅Anthropic尚未签署。这一签署名单的构成,某种程度上也预示了后续争论的阵营分布。
从技术定义看,知识蒸馏是图灵奖得主辛顿提出的经典技术:以能力更强的“教师模型”输出作为软标签,用于训练体量更小的“学生模型”,过程并不涉及直接复制源代码或权重参数,长期以来主要用于模型压缩与轻量化迭代。
真正的分歧落在执行边界上。遵循API协议、在许可范围内进行的蒸馏,通常被视为通用研发路径;而通过批量虚假账号、代理IP绕过风控机制,大规模抓取闭源模型输出来训练竞品,则明显涉嫌违反服务协议。此外也有学者提醒,过度依赖蒸馏可能带来模型同质化风险,削弱在复杂任务上的处理能力,并存在继承被蒸馏模型价值取向的可能。
黄仁勋的表态,本质上是把一场正在被安全化、政治化的技术争议,重新拉回商业契约的框架里。这对英伟达而言是符合其生态利益的立场选择,但也意味着“如何界定合规蒸馏”这一难题并未被解决,只是被转移给了服务条款和执法尺度。后续值得关注的,是相关立法是否会真正落地,以及厂商在客户识别与服务权限管理上的实际执行力度。
来源:国际电子商情