Anthropic 那份蒸馏报告我早上扫了一遍。看到阿里、月之暗面、DeepSeek 被点名,我第一反应不是“又来了”,而是这行里 API 蒸馏早就半公开了。

但“persistent attacks”这个词让我多想了一下:闭源模型的输出被薅去训练小模型,技术上确实很难防。真靠输出水印或行为审计,工程量大,还容易误伤正常用户。

本质可能不是安全,是商业模式在漏油。模型权重成了新石油,但管道现在还没设计好阀门。