资讯

两个Token就让Kimi“变成”Claude?前Google DeepMind研究员意外撞上中国大模型的蒸馏疑云

虎嗅文章·2026/9/8 04:11:14🔗 原文

📋总体概括

前Google DeepMind研究员Ilia Shumailov与ELLIS Institute Tübingen、MPI-IS博士生Alexander Panfilov发现,前沿AI模型的加密思考过程形同虚设:这些加密数据块可跨用户、跨会话重放,甚至在同系列模型间通用。将强模型的加密推理块喂给同一家族的小模型,就能诱导其输出接近GPT-5、Claude等顶级模型的回答,Kimi因此被推上蒸馏疑云的风口。该发现直指当前推理模型的加密保护机制存在系统性漏洞,也引发关于模型间知识窃取与合规边界的行业争论。

关键信息

  • 前Google DeepMind研究员Shumailov与博士生Panfilov发现模型加密思考过程可被重放利用
  • 加密推理块可跨用户、跨会话使用,保护机制几乎失效
  • 把强模型的加密推理塞给同家族小模型,即可套出GPT-5、Claude级回答
  • 仅需少量token即可让Kimi表现接近Claude,引发中国大模型蒸馏质疑
  • 结论来自独立学术研究,具体攻击成本与各家模型受影响程度原文未披露

🔥犀利点评

这事最讽刺的地方在于:厂商加密思考链本是防泄露的姿态工程,结果被证明连「密封信封」都算不上,更像贴了封条的敞口箱子。同系列模型共享加密推理,说明所谓加密不过是传输层包装,密钥逻辑大概率同源。至于Kimi是否真靠这条路逼近Claude,现有证据只是行为相似,距离实锤还差十万八千里,但国内模型性能曲线与头部闭源模型的诡异同步,早就让外界疑心累积到一点就着。真正该慌的是所有靠思考链加密讲安全故事的公司。

本文由本站自动聚合,以下为原始来源:前往 虎嗅文章 阅读全文