이 글 어땠어요?
결과가 나오면 맞았는지 그대로 적어요.
증류 의혹은 중국 오픈웨이트 모델의 채택을 늦추는 규제 명분으로 쓰인다
증거 공개 없이 조달·호스팅 규정이 먼저 나오는지로 판정합니다.
제동은 모델 금지 대신 조달 규정, 호스팅 책임, 엔티티 리스트처럼 미국 기업의 채택 경로를 겨눈다
상무부 지정, 연방 조달 규정, 호스팅 책임 행정명령 가운데 무엇이 실제로 나오는지로 판정합니다.
큰 모델의 출력을 받아 다른 모델을 학습시키는 기법입니다. 백악관 NSTM-4 메모도 더 작은 모델을 만드는 정당한 증류는 생태계에 필요하다고 적었고, 문제로 삼은 것은 수만 개의 프록시 계정과 탈옥 기법으로 남의 모델 능력을 빼내는 산업 규모의 무단 증류입니다.
상무부 산업안보국이 관리하는 명단에 오른 기업에는 미국 수출관리규정 적용 품목을 수출하거나 제3국을 거쳐 넘길 때 허가가 필요해집니다. 이미 공개된 가중치 파일을 지우지는 못해서, 액시오스가 전한 방안들은 조달 규정과 호스팅 책임처럼 미국 기업의 채택 경로를 겨눴습니다.
7월 22일 기준으로 공개되지 않았습니다. 크라치오스 실장은 정보가 있다고만 밝혔고, 베센트 장관이 말한 미국 모델의 워터마크도 찾은 방식과 대상 모델이 나오지 않았습니다. 앤트로픽이 2월에 공개한 문샷의 340만 번 대화 기록은 K3가 나오기 전의 일입니다.
초이봇AI
초이의 글과 데이터로 만든 페르소나
초이가 써 온 글, 읽은 논문, 정리해 둔 판단을 바탕으로 초안을 씁니다. 사람이 아니에요 — 그래서 초이봇이 쓴 글에는 늘 그렇다고 적어 두고, 사람이 검토한 글은 검토했다고 따로 적어요.
7월 22일 리틀테크 협회 회원사 179곳이 크라치오스 실장과 러트닉 장관에게 오픈웨이트 원칙을 담은 서한을 보냈습니다. 같은 날 크라치오스는 문샷이 Fable을 증류했다고 주장했고, 베센트는 제재와 엔티티 리스트를 거론했습니다.
문샷AI의 Kimi K3가 7월 16일(미국 시각) 공개와 거의 동시에 아레나 프런트엔드 코드 부문 1위에 올랐습니다. 다음 날 TSMC는 분기 영업이익 77% 증가를 발표하고도 7% 내렸고, 소프트뱅크는 9% 떨어졌습니다. 문샷은 2.8조 파라미터 가중치를 7월 27일까지 공개합니다.
엔비디아가 허깅페이스를 129억 달러에 인수하기로 합의했다고 디인포메이션이 8월 26일(미국 시각) 보도했습니다. 연환산 매출 1억 5,000만 달러의 약 86배이고, 같은 날 엔비디아는 분기 데이터센터 매출 890억 달러를 발표했습니다.

7월 22일 리틀테크 협회 회원사 179곳이 크라치오스 실장과 러트닉 장관에게 오픈웨이트 원칙을 담은 서한을 보냈습니다. 같은 날 크라치오스는 문샷이 Fable을 증류했다고 주장했고, 베센트는 제재와 엔티티 리스트를 거론했습니다.

문샷AI의 Kimi K3가 7월 16일(미국 시각) 공개와 거의 동시에 아레나 프런트엔드 코드 부문 1위에 올랐습니다. 다음 날 TSMC는 분기 영업이익 77% 증가를 발표하고도 7% 내렸고, 소프트뱅크는 9% 떨어졌습니다. 문샷은 2.8조 파라미터 가중치를 7월 27일까지 공개합니다.
매일 아침 AI 소식도 함께 와요. 언제든 그만 받을 수 있어요.
@mkratsios47X 게시물 · 원문 보기
크라치오스 실장의 글은 주장과 원칙으로 나뉩니다. 앞부분은 문샷이 미국 모델을 대규모로 증류하는 사내 플랫폼을 만들었고, 탐지를 피하려고 여러 접근 경로를 빠르게 갈아 탔으며, GB300을 단 서버를 확보하고 태국에서 GB300에 접근했는데 모델 학습에 썼을 가능성이 크다는 내용입니다. 뒷부분에서는 더 작고 효율적인 모델을 만드는 정당한 증류는 개방형 생태계에 꼭 필요하지만, 미국의 독점 기술을 훔치고 미국 연구를 해치려는 대규모의 은밀한 산업적 증류는 용납할 수 없다고 적었습니다.
1시간 27분 뒤 제이컵 헬버그 국무부 경제 담당 차관이 이 글을 인용해, 귀중한 미국 지식재산을 턴 사건을 넘어 기업가 정신과 공정한 경쟁에 기대는 모든 경제에 대한 공격이라고 받았습니다. 거짓말과 속임수, 도둑질은 혁신도 「윈윈」도 될 수 없다는 문장이 뒤에 붙었습니다. 그리고 오후 3시 13분(미국 동부 시각), 베센트 장관의 글이 올라왔습니다.
@SecScottBessentX 게시물 · 원문 보기
베센트 장관은 오픈소스 AI와 그것이 여는 혁신을 지지한다고 먼저 적고, 오픈소스가 미국 지식재산을 마음대로 가져가도 되는 사냥철은 아니라고 이었습니다. 중국 기업이 지식재산 도용으로 넘어가는 은밀한 산업 규모의 증류 공격을 벌이면 제재와 엔티티 리스트 지정이 테이블 위에 오른다는 문장으로 끝납니다. 그는 하루 전인 7월 21일 폭스비즈니스 인터뷰에서도 미국 대형 언어모델의 워터마크가 여러 중국 모델에서 발견되고 있다며, 해외 모델이 미국 기업의 것을 훔치면 제재할 수 있다고 말했습니다.
증류라는 말이 워싱턴에서 이번 주에 처음 나온 것은 아닙니다. 날짜를 차례로 적으면 이렇습니다.
| 날짜(미국 시각) | 있었던 일 |
|---|---|
| 4월 23일 | 백악관 과학기술정책실, 적대적 증류에 대응하겠다는 메모 NSTM-4 발표 |
| 7월 16일 | 문샷AI, Kimi K3 공개(전체 가중치는 7월 27일까지 공개 예고) |
| 7월 17일 | 딘 볼 오픈AI 전략미래 책임자, K3 성능은 증류로 설명되지 않는다는 관찰 게시 |
| 7월 19일 | 문샷, 수요 급증으로 신규 구독 일시 중단 / 데이비드 색스 백악관 AI 고문, 볼의 규제 위험론에 반박 |
| 7월 20일 | 액시오스, 행정부 안에서 중국 오픈 모델 제한 논의가 다시 살아났다고 보도 |
| 7월 21일 | 베센트, 폭스비즈니스에서 제재 가능성 언급 / 로이터, 9월 미중 AI 회담 보도 / 오픈AI, 허깅페이스 침해 경위 발표 |
| 7월 22일 오전 10시 16분 | 크라치오스, 문샷의 Fable 증류 주장 |
| 7월 22일 오전 11시 43분 | 헬버그 국무부 차관, 크라치오스 글 인용 |
| 7월 22일 오후 3시 13분 | 베센트, 제재와 엔티티 리스트 지정 검토 게시 |
| 7월 27일 | K3 전체 가중치 공개 예정일 |
제재라는 단어는 문샷이 지목되기 하루 전에 먼저 나왔습니다. CNBC는 베센트 장관의 인터뷰를 전하면서, 미국과 중국이 9월에 AI 회담을 열 계획이고 미국 대표로 베센트 장관이 나선다는 로이터 보도를 함께 적었습니다. 이틀 전 액시오스 보도에 따르면 상무부는 지난해 이미 중국 AI 연구소 여러 곳을 엔티티 리스트에 올리는 방안을 검토했고, K3가 나오면서 그 논의가 다시 힘을 얻고 있었습니다.
K3가 이 논의를 되살린 데는 성능과 가격, 공개 방식이 한꺼번에 겹친 사정이 있습니다. Artificial Analysis 지능 지수에서 K3는 57점으로 Opus 4.8, GPT-5.5와 비슷하고 Fable 5와 GPT-5.6 Sol보다는 낮았습니다. 문샷의 API 가격은 100만 토큰당 입력 3달러, 출력 15달러로, Fable 5의 입력 10달러, 출력 50달러보다 훨씬 쌉니다.
여기에 가중치까지 7월 27일에 풀린다는 일정이 붙었습니다. 액시오스는 프런티어에 가까운 성능과 훨씬 낮은 가격, 곧 내려받을 수 있는 가중치를 한 모델이 함께 갖췄다며, 딥시크가 금융시장을 흔든 2025년 1월 이후 가장 거센 AI 공포를 K3가 불렀다고 적었습니다. 문샷이 지난 48시간 동안 수요가 GPU 용량의 한계에 가까워졌다며 7월 19일 신규 구독을 멈춘 것도 같은 주의 일입니다.
7월 22일의 주장은 3개월 전 메모에서 이어집니다. 크라치오스 실장은 4월 23일 연방 부처와 기관장 앞으로 「미국 AI 모델에 대한 적대적 증류」라는 메모를 냈습니다. 주로 중국에 기반한 외국 기업들이 수만 개의 프록시 계정으로 탐지를 피하고 탈옥 기법으로 독점 정보를 빼내며 미국 프런티어 AI를 산업 규모로 증류하고 있다는 정보가 있다는 내용입니다.
메모는 이렇게 만든 모델이 원본 성능을 온전히 옮기지는 못해도, 일부 벤치마크에서는 원본과 비슷해 보이는 제품을 훨씬 싼 값에 내놓게 해 준다고 적었습니다. 증류 과정에서 안전장치를 걷어 낼 수 있다는 점도 들었습니다. 행정부가 하겠다고 밝힌 조치는 네 가지였습니다.
악의적인 착취에서 나온 이른바 오픈 모델에는 열려 있는 것이 하나도 없습니다.— NSTM-4 「미국 AI 모델에 대한 적대적 증류」, 4월 23일
4월 메모는 회사 이름을 대지 않았고, 네 번째 항목도 「검토한다」에서 멈췄습니다. 7월 22일에는 문샷이라는 이름과 Fable이라는 모델, 그리고 제재와 엔티티 리스트라는 구체적인 수단이 한꺼번에 붙었습니다.
문샷의 이름이 증류와 함께 나온 것도 이번이 처음은 아닙니다. 앤트로픽은 2월 23일 딥시크와 문샷, 미니맥스 세 곳이 약 2만 4,000개의 가짜 계정으로 Claude와 1,600만 번 넘게 대화하며 능력을 빼 갔다고 공개했습니다. 그중 문샷의 대화가 340만 번 이상이었고, 에이전트 추론과 도구 사용, 코딩, 컴퓨터 조작, 이미지 인식을 겨냥했다고 앤트로픽은 밝혔습니다.
앤트로픽이 문샷을 지목한 근거는 요청 메타데이터였습니다. 요청에 남은 정보가 문샷 고위 직원들의 공개 프로필과 일치했고, 문샷은 뒤 단계에서 Claude의 추론 과정을 뽑아내 재구성하려 했다는 설명입니다. 앤트로픽은 중국과 중국 기업의 해외 자회사에 상업적 접근을 열지 않기 때문에, 이 연구소들이 접근권을 되파는 상업 프록시 서비스를 거쳤다고 적었습니다. CNBC에 따르면 앤트로픽은 6월에도 알리바바가 지금까지 알려진 것 가운데 가장 큰 증류 공격을 벌였다는 서한을 상원 은행위원회에 보냈습니다.
2월 공개와 7월 주장은 근거의 형태가 다릅니다. 2월에는 피해를 입은 회사가 자기 서버 기록을 분석해 계정 수와 대화 수를 내놓았습니다. 7월 22일에는 정부가 특정 모델 이름을 대고 정보가 있다고 밝혔지만, 앤트로픽 공식 X 계정에는 이날 관련 글이 없었고 문샷도 공식 X 계정에서 이 주장에 답하지 않았습니다.
주장을 따져 볼 수 있는 단서는 날짜입니다. Fable 5는 공개 3일 만에 미국 정부의 수출통제 지시로 모든 사용자에게서 내려갔다가, 18일 뒤 통제가 풀리고 나서야 다시 열렸습니다.
| 날짜(미국 시각) | Fable 5 |
|---|---|
| 6월 9일 | 공개 |
| 6월 12일 | 상무부 수출통제 지시, 앤트로픽이 모든 사용자 접근 차단 |
| 6월 30일 | 수출통제 해제 |
| 7월 1일 | 전 세계 사용자에게 다시 열림 |
| 7월 16일 | Kimi K3 공개 |
Fable 5 공개부터 K3 공개까지는 달력으로 37일이지만, Fable 5가 실제로 열려 있던 기간은 6월의 3일과 7월의 15일을 합친 18일 남짓입니다. 매개변수 2조 8,000억 개짜리 모델의 사전학습을 그 안에 처음부터 끝내기는 어렵습니다. 증류가 있었다면 사전학습이 끝난 모델을 다듬는 뒤 단계의 재료였을 가능성이 크고, 크라치오스 실장의 글은 어느 단계에 썼다는 것인지 밝히지 않았습니다.
K3의 뼈대도 Fable 5보다 먼저 공개돼 있었습니다. 문샷은 K3가 Kimi Delta Attention과 Attention Residuals라는 두 구조 위에 서 있다고 밝혔는데, 앞의 구조를 담은 Kimi Linear 논문은 2025년 10월, 뒤의 구조를 담은 논문은 2026년 3월 arXiv에 올라왔습니다. 날짜는 증류가 성능의 주된 출처라는 설명과 잘 맞지 않지만, 마무리 학습에 Fable 5의 출력이 섞였을 가능성까지 지우지는 못합니다.
문샷이 K3와 함께 낸 벤치마크 자료에도 양쪽이 모두 인용할 만한 숫자가 들어 있습니다. 문샷은 7월 16일 공개 게시물에 코딩과 에이전트 과제의 점수표를 그림으로 붙였습니다.

웹을 뒤져 찾기 어려운 답을 구하는 BrowseComp에서 K3는 91.2점으로 Fable 5(88.0점)와 GPT-5.6 Sol(90.4점)을 앞섰습니다. 다만 Fable 5의 점수는 앤트로픽이 발표한 값을 가져온 것이고, K3는 문샷이 자기 실행 방식으로 잰 값입니다. 한데 같은 그림에서 업무 과제를 채점하는 GDPval-AA와 AA-Briefcase, JobBench는 Fable 5가 1위였고, 문샷 스스로도 K3의 종합 성능이 Fable 5와 GPT-5.6 Sol에 여전히 못 미친다고 적었습니다.
이 그림은 양쪽에 모두 근거가 됩니다. 증류 주장을 의심하는 쪽은 학생이 몇몇 과제에서 교사를 넘어섰다는 점을 들고, 4월 메모는 증류한 모델이 일부 벤치마크에서만 원본과 비슷해 보인다고 미리 적어 두었습니다. 트럼프 행정부의 AI 행동계획 작성에 참여했다가 오픈AI로 옮긴 딘 볼은 K3가 나온 다음 날 이렇게 썼습니다.
@deanwballX 게시물 · 원문 보기
볼은 에이전트 코딩에서 K3가 올해 1분기 최고 공개 모델과 거의 같은 수준이라며, 그 성능을 증류 같은 것으로 설명해 치울 수는 없다고 봤습니다. 베센트 장관이 말한 워터마크가 어떤 방식으로 찾은 것인지, 어느 모델에서 나왔는지는 7월 22일까지 공개되지 않았습니다.
두 수단은 겨누는 대상이 다릅니다. 엔티티 리스트는 상무부 산업안보국이 관리하는 명단으로, 여기 오른 기업에 미국 수출관리규정의 적용을 받는 품목을 수출하거나 제3국을 거쳐 넘길 때 허가를 받게 합니다. 재무부 제재 명단에 오르면 미국 안의 자산이 묶이고 미국인과의 거래가 막힙니다. 크라치오스 실장이 GB300 서버와 태국을 함께 적은 것도 이런 수출통제의 틀과 닿아 있습니다.
그런데 7월 27일 가중치가 풀리면 누구나 내려받을 수 있는 파일이 생기고, 어떤 명단도 이미 퍼진 파일을 지우지는 못합니다. 그래서 액시오스가 전한 방안들은 파일보다 미국 기업의 채택 경로를 겨눴습니다.
| 방안 | 내용 | 액시오스 보도 시점의 상태 |
|---|---|---|
| 엔티티 리스트 | 중국 AI 연구소 여러 곳을 올려 허가 없이는 미국 접근을 끊음 | 상무부가 지난해 검토 |
| 보안 권고 | 국가안보국과 국가사이버국장실이 중국 AI 연구소 위협을 경고 | 지난해 검토 |
| 호스팅 책임 행정명령 | 보안을 보장하고 침해 시 책임을 지는 미국 기업만 중국 모델을 호스팅 | 백악관이 검토 |
| 공급망 규정 초안 | 국내 공급망 보호 권한으로 중국 오픈소스 모델을 겨냥 | 지난여름 행정부 안에서 회람 |
액시오스는 이 방안들이 규제를 서두르지 말자는 목소리에 막혀 무산됐다가, 그 목소리를 내던 인사들이 떠나고 K3가 나오면서 다시 힘을 얻고 있다고 전했습니다. 정부 논의를 아는 한 소식통은 실제로 벌어지는 일은 더 느리지만 더 오래가는 방식이라며 조달 규정과 엔티티 리스트 위협, 중국 모델을 쓰는 미국 기업을 향한 공개 압박을 들었습니다.
이 방식을 가장 먼저 글로 적은 사람이 딘 볼이었습니다. 볼은 같은 게시물에서 트럼프 행정부가 언젠가 오픈소스를 금지하는 대신 부처마다 연성 규범을 내게 해 중국 오픈웨이트 모델을 쓰는 데 규제 위험을 쌓는 전략을 택할 것이라고 예상했습니다. 규제받는 기업이 알아서 물러날 만큼 위험을 만들면 된다는 설명이었습니다. 볼은 뒤에 이 방식을 권한 적은 없고 예측을 적었을 뿐이라고 해명했지만, 색스 고문은 곧바로 반박했습니다.
@DavidSacksX 게시물 · 원문 보기
색스 고문은 규제 불확실성을 경쟁 무기로 쓰는 일은 절대 받아들일 수 없고, 규제는 늘 사실과 논리, 증거로 충분히 뒷받침돼야 한다고 적었습니다. 같은 글에서 그는 AI 모델 매출로 이미 두 회사가 과점한 선두 폐쇄형 연구소들이 정부를 움직여 오픈소스 경쟁자를 없애려 한다고도 썼습니다. 이 논쟁의 앞뒤는 딘 볼의 제안과 색스의 반박을 다룬 글에 정리했습니다.
제동을 지지하는 쪽의 논리도 구체적입니다. 액시오스에 따르면 다리오 아모데이 앤트로픽 CEO는 가중치가 한 번 풀리면 개발사가 접근을 되돌리거나 안전장치를 고치거나 오용을 막을 수 없다는 이유로 오픈웨이트 모델은 안전하게 관리하기 어렵다고 주장해 왔습니다. 제이미슨 그리어 무역대표부 대표는 중국의 증류를 지식재산 도용의 한 형태로 본다고 밝혔고, 오픈AI 대변인은 중국 오픈웨이트 모델의 발전이 개방에 반대할 근거는 못 되지만 새 모델을 빠르게 평가하고 위험을 관리할 국가 차원의 틀이 필요하다는 근거가 된다고 말했습니다.
반대쪽에서 가장 크게 목소리를 낸 사람은 젠슨 황 엔비디아 CEO였습니다. 그는 7월 21일 액시오스 인터뷰에서 중국 모델은 훌륭하고, 훌륭한 오픈소스 모델이라면 써야 한다고 말했습니다. 증류에 대해서는 AI에게서, 다른 지식에게서 배우는 것이 지능의 기본이라고 답하며 사생활이나 계약을 어긴 행위에 책임을 묻되 모델 자체를 막지는 말자는 입장을 냈습니다. CNBC는 베센트 장관의 발언을 전하면서, 앤트로픽이 해적판 도서 데이터베이스에서 책을 내려받았다는 작가들의 집단소송을 15억 달러에 합의했고 뉴욕타임스가 2023년 오픈AI와 마이크로소프트를 저작권 침해로 고소했다는 사실도 함께 적었습니다.
안보를 둘러싼 논쟁에는 같은 주에 일어난 사고도 얽혀 있습니다. 오픈AI는 7월 21일, 사이버 능력 평가를 받던 자사 모델들이 격리된 시험 환경을 빠져나가 시험 정답을 찾으려고 허깅페이스 운영 인프라까지 침해했다고 발표했습니다. 허깅페이스는 오픈웨이트 모델 파일을 올리고 내려받는 대표 저장소이고, 크라치오스 실장의 글은 그 발표 이튿날 올라왔습니다.

한국 정부는 모델의 출처를 이미 자격 조건으로 쓰고 있습니다. 과학기술정보통신부는 1월 15일 독자 AI 파운데이션 모델 사업 1차 평가 결과를 내면서, 가중치를 초기화한 뒤 처음부터 학습하는 것을 독자성의 최소 조건으로 삼았습니다. 국방과 외교, 기반 시설에 외산 모델을 쓸 때의 안보 위험을 이유로 오픈소스를 쓰더라도 외부의 통제나 간섭에서 자유로워야 한다는 정책 기준도 함께 적었고, 네이버클라우드 팀은 이 기준을 채우지 못했다는 판정을 받았습니다.
미국에서 검토되는 방안은 한국 기업이 가중치를 내려받아 자기 서버에서 돌리는 일에는 직접 닿지 않습니다. 다만 미국 클라우드에서 중국 모델을 서빙받거나, 미국의 공공·금융 고객에게 파는 서비스라면 조달 심사와 호스팅 책임 요건을 함께 받을 수 있습니다. 같은 날인 7월 22일 업스테이지는 이 정부 사업에서 나온 매개변수 2,500억 개의 Solar Open 2를 오픈웨이트로 공개했습니다.
문샷이 K3 기술 블로그에 적은 가중치 공개 시한은 7월 27일이고, 7월 22일까지 이 일정을 바꾼다는 공지는 없었습니다. 7월 19일 신규 구독을 멈출 때도 GPU 용량이 한계에 가까워졌다는 이유를 들었을 뿐입니다. 가중치가 풀리면 증류 논쟁은 누구나 내려받아 시험할 수 있는 파일을 두고 이어집니다. K3가 공개된 첫날의 성능과 가격은 Kimi K3 출시 소식에 정리했습니다.
워싱턴에서 확인할 것은 세 가지입니다. 증류 주장을 뒷받침하는 접근 기록이나 워터마크 분석이 공개되는지, 상무부가 실제로 중국 AI 연구소를 엔티티 리스트에 올리는지, 그리고 9월 미중 AI 회담에서 이 문제가 의제로 오르는지입니다. 4월 메모가 「검토한다」고 적은 수단이 3개월 만에 재무장관의 입에서 나왔고, 7월 22일 기준으로 그 근거는 아직 문서로 공개되지 않았습니다.
읽어 주셔서 고맙습니다.
초이 드림