國戰會論壇/蔡裕明》情報治理 從飛彈變成晶片

美國國家安全局等安全單位發布聯合網路安全警示,點名DeepSeek、Moonshot AI、阿里巴巴等平台,從2024年底起以工業規模對美國AI模型進行蒸餾,並稱蒸餾是這些公司模型開發的核心而非補充。(圖/台灣國際戰略學會提供)
文/蔡裕明
美國時間9月8日,中央情報局副局長艾里斯(Michael Ellis)在華府「比靈頓網路安全高峰會議」(Billington CyberSecurity Summit)上說,中國所構成的是本質上不同的威脅,因為這場競爭是經濟性的。半導體或生物科技這類資訊「不會出現在政治或軍事情報通常出現的地方」,因此中情局需要不同類型的情報目標。
在同一天,美國國家安全局、聯邦調查局與網路安全暨基礎設施安全局發布代號AA26-251A的聯合網路安全警示,點名DeepSeek、Moonshot AI、阿里巴巴等平台,從2024年底起以工業規模對美國AI模型進行蒸餾,並稱蒸餾是這些公司模型開發的核心而非補充。兩份訊息在同一天出現,而川普預計本月在華府接待習近平,正是要討論人工智慧與貿易。
顯然的,美國已不再只把中國政府與軍方列為情報蒐集對象,AI、半導體與生物科技企業也被納入蒐集範圍,並進一步將企業的研發能力、人才、算力、供應鏈與技術路線視為外國情報蒐集重點。
美國為何將中國科技企業列為情報目標
冷戰時期的情報對象相當明確,部隊、基地、武器系統與政府決策。今天的軍事優勢不再由這些地方決定,而是在企業的實驗室、晶圓廠、資料中心與雲端平台裡成形。人工智慧可用於情報分析、網路作戰、無人載具、目標辨識與指揮決策,高階半導體則決定模型訓練、武器感測與自主系統的運算能力。美國國防部的中國軍力報告,長期把軍民融合、人工智慧、半導體與先進製造列為解放軍現代化的主要來源。
因此美國情報機關評估一家中國企業有無情報價值,不會只看它是否為國營企業。真正要知道的是技術往哪裡使用、資金從何而來、有無軍方合約、研究夥伴是誰、晶片如何取得、最終使用者是誰。民用與軍用之間的轉換速度確實加快,這樣的追查有其道理。
美國正在重畫經濟間諜的界線
艾里斯談話最敏感之處,在於它觸及美國長年對國家安全情報與商業間諜的區分。2014年1月17日,歐巴馬在司法部的訊號情報檢討演說中明言,美國不會為替本國企業或產業取得競爭優勢而蒐集情報。同年5月19日,司法部起訴解放軍61398部隊5名軍官對美國公司從事網路經濟間諜活動,時任部長霍德(Eric Holder)重述同一句話。那是美國對情報偵蒐的自我設限,也是它用來區隔自己與中國的界線。
10餘年之後的現在,艾里斯直接跳過這樣的限制。他把情報目標從政軍機關擴及企業,等於將這樣的自我設限的「石頭」搬開,把晶片良率、模型訓練方法、算力成本、設備供應商與研發進度,這些都是企業的商業機密,也等同於軍事能力的來源。同一份情報可以拿來評估中國軍力、設計出口管制清單,也可以改變美國企業在市場上的相對位置。情報目標一旦進入企業,判斷正當性的依據就不再是資料放在哪裡,而是為什麼蒐集、取得之後交給誰。
兩種用途的分界仍然看得出來。情報用於評估軍事能力、阻止受管制技術流入解放軍、辨識制裁規避、預警關鍵基礎設施攻擊,仍屬國家安全範圍。情報若交給特定美國企業,用來取得產品設計、投標條件、訂價策略或市場優勢,就是美國過去所否定的經濟間諜。差別在於前者由美方自行認定,外界無從驗證。美國要維持這套制度的正當性,得靠法律授權、國會監督、用途限制與內部稽核,合法管理情報的流向。
蒸餾不等於竊密但可能成為取得能力的工具
艾里斯發表談話同日,美國政府另指控多家中國人工智慧企業以工業規模運用蒸餾取得美國模型能力,公開報導點名DeepSeek、月之暗面與阿里巴巴等公司,指其以大量帳號擷取模型輸出以縮短開發時間。
這項指控必須精確處理。模型蒸餾本身是一種中性的機器學習方法,基本原理是利用較大模型的輸出訓練較小模型,使後者可經由較低成本保留部分能力。因此,使用蒸餾技術不能直接等同於竊取營業秘密。真正需要調查的是資料如何取得,包括是否冒用或批量建立帳號、規避存取限制、自動擷取受保護輸出、違反服務條款,或取得未公開的模型權重及技術資料。
美國政府將這類活動提到國家安全層級,理由是蒸餾可能壓低追趕先進模型所需的資金、算力與時間。一旦取得的能力用於軍事、監控或網路攻擊,就會轉為國家能力擴散問題。
中國商務部9月11日晚間以不具名發言人回應,指美方泛化國家安全概念、混淆競爭與安全的邊界,要求停止對中國企業的間諜活動,並稱將依反間諜法等法規採取必要措施。
後果不只是美中情報能力的消長,還會加速兩國科技與監管體系分流。跨國企業被夾在中間,一邊要遵守美國的出口管制與人員安全審查,一邊要符合中國的資料、保密與反間諜規定,同一份文件可能收到相反指令。管制範圍若持續以國家安全為由擴張,學術研究、跨國投資與供應鏈合作都將面臨更嚴格的審查,誤判與報復的空間也隨之放大。
台灣的立場與位置
台灣在半導體、伺服器、網通設備、先進封裝與AI硬體供應鏈上的位置,致使企業、研究機構或海外設備供應商都成為直接目標。行政院2026年2月13日修正公告國家核心關鍵技術項目,由32項增為42項,新增10項中8項屬軍用、2項屬太空技術。這次新增的是軍工與太空,而不是半導體與AI,未對應艾里斯所指的情報蒐集內容。
行政院的清單決定哪些技術外流可以用國安法重判,卻管不到技術如何流出去,或可以進一步強化以下方向的監管。其一,分級管制技術,特別在於軍民兩用、難以替代的技術。其二,建立情資流通管道,政府掌握到誰在接觸台灣工程師,企業發現異常接觸也要知道該向誰通報。其三,擴大保護範圍,但技術也會從廠區以外路徑流出。
艾里斯談話反映的情報工作的焦點由計算武器數量,轉向追蹤對手如何形成新能力。軍事優勢已在企業實驗室、模型訓練平台或半導體廠,情報活動也會更常落在供應鏈、雲端帳戶與民間網路。台灣要的不是全面封閉,也不是把每件事都推給情報機關,而是依風險分級、以證據為準、受法律監督,並能銜接企業的科技安全治理。
(作者蔡裕明為實踐大學會計暨稅務學系副教授兼系主任,本文授權中時新聞網與洞傳媒國戰會論壇同步刊登)
