资讯

两个Token就让Kimi“变成”Claude?前Google DeepMind研究员意外撞上中国大模型的蒸馏疑云

虎嗅·2026/9/8 04:11:14🔗 原文

📋总体概括

前Google DeepMind研究员Ilia Shumailov与博士生Alexander Panfilov发现,前沿AI模型加密后的思考过程并非真正的密封信封:这些数据块可以跨用户、跨会话重放,甚至能在同系列模型之间转移。将强模型的加密推理数据块注入同家族的小模型,就可能诱导其输出类似GPT-5、Claude等强模型的推理内容,仅用两个Token即可套取能力。该研究揭示了大模型推理链的安全与蒸馏风险,也引发了对中国大模型蒸馏疑云的讨论。

关键信息

  • 前Google DeepMind研究员Ilia Shumailov与MPI-IS博士生Alexander Panfilov联合发现模型思考链加密可被重放。
  • 加密后的推理数据块可跨用户、跨会话使用,密封性形同虚设。
  • 把强模型的加密推理塞给同家族小模型,即可套出GPT-5、Claude级别的推理内容。
  • 仅需两个Token的操作就可能让Kimi表现出类Claude的能力,引发蒸馏疑云讨论。
  • 研究源自InfoQ编译报道,指向推理链保护机制存在系统性漏洞。

🔥犀利点评

所谓加密思考链,本质上是一层心理安慰式的封条,而非真正的安全边界。两个Token就能跨模型搬运推理能力,说明厂商在能力展示与防护之间根本没做好取舍。所谓蒸馏疑云,与其说是指控,不如说是行业公开的秘密被技术验证了一次——模型家族内部能力可以如此轻松地向下渗透,能力差距的护城河比营销话术里宣称的要浅得多。

本文由本站自动聚合,以下为原始来源:前往 虎嗅 阅读全文