资讯🔥7.0

两个Token就让Kimi“变成”Claude?前Google DeepMind研究员意外撞上中国大模型的蒸馏疑云

虎嗅24小时·2026/9/8 04:11:14🔗 原文

📋总体概括

前Google DeepMind研究员Ilia Shumailov与博士生Alexander Panfilov发现,前沿AI模型的加密『思维链』数据块防护形同虚设:可跨用户、跨会话重放,把GPT-5、Claude等强模型的加密推理塞给同系列小模型,仅两个Token即可诱导其继承强模型行为,让Kimi等模型表现『变成』Claude。这暴露了当前模型厂商隐藏推理过程方案的系统性漏洞,也使大模型蒸馏边界与竞品能力窃取疑云再度升温。

关键信息

  • 前Google DeepMind研究员Ilia Shumailov联合ELLIS Institute Tübingen、MPI-IS博士生Alexander Panfilov发现加密思维链防护失效
  • 加密思考数据块可跨用户、跨会话甚至在同系列模型之间重放,『密封信封』设计几乎无用
  • 将强模型的加密推理塞给同家族小模型即可套取其能力,涉及GPT-5、Claude等前沿模型
  • 仅需两个Token就能让Kimi等中国大模型表现出类似Claude的行为,引发蒸馏疑云讨论

🔥犀利点评

这个发现杀伤力极大:各家厂商把加密思维链当安全底牌,结果封条本身成了能力外泄的后门。所谓『防蒸馏』在协议层面就没设计好——同系列模型共享加密格式,等于给竞品留了现成的蒸馏接口。两个Token的门槛意味着没有壁垒,只有快慢。国产模型被点名只是开始,整个行业的推理隐藏方案都需要推倒重来。

本文由本站自动聚合,以下为原始来源:前往 虎嗅24小时 阅读全文