资讯

两个Token就让Kimi“变成”Claude?前Google DeepMind研究员意外撞上中国大模型的蒸馏疑云

虎嗅·2026/9/8 04:11:14🔗 原文

📋总体概括

前Google DeepMind研究员Ilia Shumailov与博士生Alexander Panfilov研究发现,前沿大模型输出的加密思维链(思考过程数据块)并未真正加密,可跨用户、跨会话甚至同系列模型间重放。将强模型的加密推理块喂给同家族小模型,即可使其输出接近强模型的表现,如让Kimi表现出Claude式能力,引发大模型蒸馏安全与商业保护机制的质疑。

关键信息

  • 前Google DeepMind研究员Shumailov与MPI-IS博士生Panfilov发现,模型思考过程的加密数据块可被重放利用
  • 加密思维链可跨用户、跨会话复用,所谓封条机制几乎形同虚设
  • 把强模型加密推理塞给同一家族小模型即可套出其推理能力
  • 该发现被称为「两个Token让Kimi变成Claude」的蒸馏疑云,直指模型输出保护漏洞
  • 研究由ELLIS Institute Tübingen与MPI-IS团队完成,经InfoQ编译报道

🔥犀利点评

所谓加密思维链,本质上就是穿了马甲的明文。这次研究戳破的不只是技术幻觉,更是厂商的营销话术——一边宣称保护推理过程,一边输出可重放的原始数据块,安全设计近乎儿戏。对小模型厂商而言,这是低成本获取顶级推理能力的后门;对头部模型公司,这是竞争壁垒的裂缝。蒸馏与反蒸馏的攻防,才刚刚开始。

本文由本站自动聚合,以下为原始来源:前往 虎嗅 阅读全文