近期,谷歌公司披露其旗舰AI模型Gemini正遭受大规模“蒸馏攻击”,这一事件迅速引发了行业对AI安全与知识产权问题的广泛关注。
所谓“蒸馏攻击”,并非传统意义上的黑客入侵,而是一种通过与AI模型进行大量、重复且精心设计的交互,来试探和推导其内部运行机制与输出逻辑的行为。根据谷歌发布的信息,攻击者通过海量的提问,试图逆向破解Gemini的核心推理算法,其目的在于“克隆”一个类似的模型,或利用窃取到的逻辑来优化自身的AI系统。其中一场攻击活动中,攻击者对Gemini发起的提示(prompt)次数超过了10万次。

谷歌方面指出,这些攻击主要由“商业动机行为者”发起,其幕后多为寻求竞争优势的AI私营企业或研究机构,攻击源自全球多个地区。谷歌将这种行为明确定义为知识产权盗窃,因为大语言模型是科技公司投入数十亿美元和大量研发资源形成的核心专有资产,其内部机制是重中之重。
此次事件被行业视为一个重要的警示信号。谷歌威胁情报小组的首席分析师约翰·霍特奎斯特将谷歌的处境形容为“煤矿里的金丝雀”,意指发生在大型平台上的安全问题,很可能预示着整个行业即将面临更广泛的风险,类似攻击未来或将蔓延至中小企业使用的定制化AI工具上。这一点尤其值得警惕,因为随着越来越多的企业开始训练包含内部敏感数据(如业务经验、交易策略等)的定制化大模型,蒸馏攻击可能导致企业核心的商业机密被逐步提取,带来巨大的潜在风险。

该事件的核心挑战在于,主流大模型为了提供服务,其交互界面本质上是向所有人开放的。尽管厂商已部署了识别和阻断异常请求的机制,但攻击者正是利用这种正常的对话功能进行攻击,使得防护变得异常困难。如何在保障开放服务和保护核心技术之间找到平衡,已成为AI发展中必须解决的问题。
与此同时,该事件也引发了关于AI知识产权和行业竞争的深层讨论。有观点指出,大型AI公司在训练模型时,本身就是从开放的公共数据中“提取价值”,并援引“转换性使用”作为合理依据。而当其他实体试图用类似逻辑从它们的模型输出中学习时,它们又将其定义为“盗窃”,这种不对称的逻辑引发了争议。一些批评者认为,将“蒸馏”等同于“攻击”和“盗窃”的叙事,可能旨在推动有利于现有市场领导者的立法,从而巩固其行业垄断地位。
谷歌Gemini遭遇的蒸馏攻击,不仅暴露了AI模型在安全防护上的脆弱性,也揭示了在技术、商业和法律层面存在的复杂矛盾。未来,模型本身的安全、知识产权的界定与保护,将和技术能力、用户体验一样,成为决定AI行业健康发展的关键因素。