미중 AI 경쟁이 이번 주 새로운 국면에 접어들었습니다. NSA, CISA, FBI의 공동 권고가 중국 AI 연구소 6곳을 미국 최전선 모델로부터의 ‘산업 규모’ 증류로 공개 지목했습니다. DeepSeek는 새 모델을 출시하고 750억 달러 IPO의 주간사를 선정했으며, 기가와트급 데이터센터용 화웨이 칩 16만 개를 주문했습니다. 화웨이는 중국 AI 가속기 시장에서의 장악력을 더욱 강화했고, 엔비디아의 점유율은 거의 0으로 붕괴했습니다. 중국 최고인민법원은 최초의 AI 사법 규칙을 발표했습니다. 그리고 텐센트의 오픈소스 Hunyuan Hy4는 OpenRouter에서 가장 많이 사용되는 모델이 되었습니다. 2026년 9월 7~13일 중국 AI 주간입니다.


증류 분쟁, 전면 확전

NSA, CISA, FBI의 공동 권고(AA26-251A)는 9월 8일 발표되어 DeepSeek, Moonshot AI, 알리바바, MiniMax, StepFun, Z.AI를 최소 2024년 말 이후 Claude, GPT, Gemini, Grok을 표적으로 한 ‘산업 규모 모델 증류 캠페인’으로 지목했습니다. 권고는 ‘아마도 중국 정부의 인지 하에’ 수백만 건의 거래를 통해 수십억 토큰이 추출되었다고 주장합니다. 기법으로는 자동화된 탈옥 도구, 속도 제한을 회피하는 API 키 순환, 지리적 제한을 우회하는 ‘트랜스퍼 스테이션’으로 알려진 회색 시장 프록시 네트워크가 포함된 것으로 전해졌습니다. DeepSeek는 R1과 V3를 구축하기 위해 추론 능력을 표적으로 한 조직적 캠페인을 벌였다는 혐의를, 알리바바는 Qwen 개선을 위한 증류 혐의를 받았습니다.

3일 후 Anthropic은 증류 규모를 수치화한 위협 인텔리전스 보고서를 발표했습니다. 회사는 **알리바바, Moonshot, DeepSeek, 샤오미, 즈푸(Zhipu)**가 5개 캠페인에 걸쳐 총 약 1억 9천만 건의 거래에 달하는 불법 증류를 탐지하고 차단했다고 밝혔습니다. 그중 약 1억 5,100만 건이 2026년 5월에서 7월 사이 알리바바와 연관되었습니다. DeepSeek는 자사 고객에게 알리지 않고 고객 거래를 Claude로 라우팅한 혐의를 받았습니다. 7월 14일 동안에만 1,200만 건이 넘는 증류 공격입니다. Anthropic은 계정을 차단하고 추론 기록의 상세 수준을 낮추고 당국에 통보했습니다.

중국의 대응은 신속했습니다. 상무부는 혐의를 AI 산업 독점 시도라며 일축하고 ‘단호한 대응 조치’를 경고했습니다. 외교부 대변인 마오닝은 중국의 AI 발전이 ‘자립과 개방적 협력에서 비롯된다’고 말했습니다. 48시간 이내에 미 재무부는 대규모 능력 추출을 계속하는 기업에 제재가 ‘검토 대상’이라고 시사했습니다. 지식재산권 침해로 판단된 기업에는 엔티티 리스트 조치 가능성이 다가오고 있습니다.

이는 계획된 9월 중순 미중 AI 안전 대화——트럼프 2기 최초의 전용 양자 AI 회담——며칠 전에 겹치며, 9월 24일 워싱턴 트럼프-시진핑 정상회담을 앞두고 있습니다. 회담 시기는 확인되지 않았지만(백악관은 9월 중순 회의를 부인했고 재무부는 10월 가능성을 시사), 증류 분쟁은 이미 분위기를 망쳤습니다. 기업에게 메시지는 명확합니다. 모델 출처는 이제 연구 윤리가 아니라 컴플라이언스 문제입니다.

엔터프라이즈 AI 컨설팅 워크로드를 운영하는 팀에게 중국 오픈소스 모델을 프로덕션에 배포하려면 문서화된 거버넌스 프레임워크, 벤더 중립 아키텍처, 대체 모델 경로가 필요합니다. 제한된 최전선 모델에서 파생된 능력은 규제가 강화되면 컴플라이언스 위험을 초래할 수 있습니다. 오픈웨이트 파일럿에 앞서 공식 AI 거버넌스 및 보안 검토가 이루어져야 합니다.


DeepSeek의 삼중주: V4.1 Flash, IPO, 기가와트 데이터센터

DeepSeek는 이번 주 세계에서 가장 바쁜 AI 기업이었을 것입니다.

V4.1-Flash 출시

9월 10일 DeepSeek는 새 아키텍처 제품군에서 가장 작은 모델이자 최초로 네이티브 멀티모달 능력을 갖춘 V4.1-Flash를 출시했습니다. 가격은 매우 공격적입니다. 백만 토큰당 1센트 미만이며 캐시 히트 가격은 60% 인하되었습니다. DeepSeek는 V4.1-Flash가 Moonshot의 Kimi K3를 성능에서 능가하면서 비용은 경쟁사보다 크게 낮다고 주장합니다.

9월 14일부터 DeepSeek는 V4-Pro를 은퇴시키고 모든 추론을 V4.1-Flash로 자동 라우팅하며 더 저렴한 요금으로 청구합니다. 시장 반응은 즉각적이었습니다. MiniMax와 Z.AI는 홍콩에서 각각 8% 이상 하락했고 알리바바는 2% 이상 하락했습니다.

IPO 계획

로이터는 9월 9일 DeepSeek가 상하이 STAR 마켓 IPO의 주간사로 CITIC증권을 선정했으며 올해 절차를 시작하는 것을 목표로 한다고 보도했습니다. 진행 중인 투자 라운드는 기업가치를 **5,000억 위안(약 750억 달러)**으로 평가합니다. 회사는 6월에 약 74억 달러를 조달했으며 투자 후 가치는 500억 달러를 넘었습니다. 창업자 량원펑이 개인적으로 200억 위안을 출자했고 텐센트(100억 위안)와 CATL(50억 위안)이 최대 외부 주주입니다. 다른 투자자로는 JD.com, NetEase, IDG캐피털이 있습니다.

컴퓨트 구축

DeepSeek는 내몽골 우란차부의 1기가와트 데이터센터를 위해 화웨이 Ascend 950DT 칩 16만 개(약 180억 위안 / 25.6억 달러)를 주문했으며 주로 추론에 최적화되어 있습니다. 순수 칩 수로는 xAI의 Colossus, 구글의 TPU Virgo 클러스터 같은 서방 배치를 능가할 것입니다. 다만 칩당 성능과 인도 일정은 여전히 미해결 과제입니다. DeepSeek의 V4 아키텍처는 화웨이 Ascend 950PR을 위해 처음부터 설계되었으며, V4-Pro와 V4.1-Flash 모두 Ascend에서 실행됩니다.

엔터프라이즈 아키텍트에게 DeepSeek의 이번 주는 전략적 전환을 부각합니다. 중국을 대표하는 AI 연구소가 국산 실리콘, 공격적 가격, 자본시장을 중심으로 수직 통합을 진행하며 미국 기술을 완전히 우회하는 엔드투엔드 스택을 구축하고 있습니다. Azure 컨설팅 서비스를 평가하는 팀은 AI 인프라의 분기가 가속화되고 있음을 주목해야 합니다.


화웨이의 칩 장악: 국산 실리콘이 이제 기본값

화웨이는 2026년 중국 국내 AI 가속기 시장의 50~62%를 차지할 것으로 예상되며, 엔비디아의 점유율은 거의 0으로 붕괴했습니다. 젠슨 황 본인도 95%에서의 붕괴를 인정했습니다. 화웨이는 2026년 Ascend 75만 개를 목표로 하며, ByteDance와 DeepSeek만으로 약 51만 개를 차지합니다. 미국 승인에도 불구하고 중국에서 H200은 단 한 개도 판매되지 않았습니다. 중국 세관이 출하를 막고 있습니다.

진짜 제약: 로직이 아닌 HBM

SMIC는 연간 100만 개가 넘는 Ascend 칩의 다이를 생산할 수 있지만, 국산 HBM 용량(CXMT/HiZQ)은 연간 25만~30만 개의 완성 가속기만 지원합니다. 해외 비축 없이는 약 60% 부족입니다. 이 제약이 이제 가격을 크게 밀어 올리고 있습니다. 9월 10일 로이터 단독 보도에 따르면:

  • Ascend 950DT 카드: 현재 25만 위안(약 37,255달러) 이상에 거래——두 달 만에 20~50% 상승, 엔비디아 B200에 필적. 2026년 4분기 출하.
  • Ascend 950PR: 약 6만 위안 → 8만 위안 이상 (+30%)
  • Ascend 910C: 약 9만 위안 → 11만 위안 이상 (+약 22%)
  • Cambricon “690”, MetaX, Iluvatar CoreX: 모두 20~30% 인상

원인은 2024년 12월 미국의 첨단 HBM 수출 통제와 겹친 글로벌 HBM 부족입니다. 중국 기업은 비축과 암시장 공급에 의존하고 있습니다.

리소그래피 진전

Yuliangsheng(상하이, SiCarrier에서 분사)은 중국 최초의 첨단 DUV 리소그래피 장비를 공동 개발했습니다. 2026년 말까지 약 12대를 목표로 하며 SMIC와 화웨이 생산 라인에서 테스트 중이지만 성능은 여전히 ASML에 뒤처집니다. 화웨이의 Kirin 2026/Kirin 9050 Pro는 독자 LogicFolding 아키텍처를 사용해 트랜지스터 밀도를 55% 높이고(238M/mm²로) NPU 전력을 66% 줄입니다. 화웨이의 허팅보는 이를 EUV 규제가 웨이퍼 대 웨이퍼 3D 로직 적층을 촉진한 결과라고 설명합니다. SMIC는 여전히 7nm급(N+3)이며, Ascend 950DT는 SMIC N+3와 144GB HiZQ 2.0 HBM(4.0 TB/s 대역폭)으로 구축되었습니다.

‘네 마리 작은 용’

중국의 주요 독립 AI 칩 스타트업——Enflame Technology, Moore Threads, MetaX, 상하이 Biren——은 이제 모두 상장되었습니다. Enflame은 상하이 IPO에서 약 9억 달러를 조달하며 1분기 매출이 전년 대비 1,475% 증가했다고 보고했습니다. 네 곳 합계로 중국의 900억 달러 AI 반도체 시장을 겨냥합니다.

기업에게 칩 이야기는 공급망 계획의 긴급 과제입니다. 반도체 장비가 중국 파트너에게 자유롭게 흐른다고 가정한 2027~2028년 용량 계획에는 대체 방안이 필요합니다. 조달에서 모델 출처를 고정하고 RFP에서 학습 하드웨어와 가중치 출처를 공개하도록 벤더에 요구하십시오. 추론이 중국산 컴퓨트에 의존한다면 제2 리전을 미리 준비하십시오.


중국 최초의 AI 사법 규칙

최고인민법원은 9월 7일 ‘인공지능 관련 분쟁의 심리에 관한 법률 적용 의견’(법발[2026]제10호)을 발표했습니다. 중국 최초의 전국적 AI 분쟁 사법 지침입니다. 24개 조항은 5개 섹션에 걸쳐 AI 관련 민사 책임의 전 영역을 다룹니다.

이는 기존 법률 적용에 관한 지침이며 AI 전용 신법이 아닙니다. 중국에는 아직 전용 AI 법이 없습니다. 규칙은 민법전, 사이버보안법, 데이터보안법, 저작권법, 개인정보보호법, 소비자권익보호법 등 기존 법률에 기반합니다.

주요 조항

  • 딥페이크와 음성 복제: 동의 없이 식별 가능한 디지털 복제물을 생성·사용·유포하는 것은 인격권과 음성권을 침해합니다.
  • 과실 책임이 기본: 법원은 자율성, 투명성, 위험 수준, 예방 조치, 예견·통제 능력을 저울질합니다. 기존 법률이 특정 경우 엄격 책임을 규정할 수도 있습니다.
  • AI 환각: 유효한 통지를 받은 후 조치하지 않으면 제공자가 책임질 수 있습니다. 유해 콘텐츠를 고의로 유도한 사용자도 책임을 집니다.
  • 알고리즘 가격 차별: 소비자에게 정당한 이유 없이 다른 조건을 제시하면 책임을 집니다.
  • 학습 데이터: 적법하게 공개된 개인정보를 합리적 범위 내에서 학습에 사용하는 것은 개인이 명시적으로 반대하지 않는 한 일반적으로 허용됩니다. 영향이 큰 처리에는 동의가 필요합니다.
  • 오픈소스 면제: 기능과 보안 위험을 공개하고 모듈을 오픈소스로 무료 제공하는 적격 개발자는 책임 면제를 받을 수 있습니다.
  • AI 생성 증거: 당사자는 AI 생성 증거를 검증해야 합니다. AI로 증거를 위조하거나 부정 소송을 하면 기각, 벌금, 구금, 형사 처벌로 이어집니다.
  • 신상 털기(‘개봉’): AI로 공개 데이터를 집계해 개인정보를 노출하는 것은 침해를 구성합니다.

타오카이위안 부원장은 지침이 ‘발전과 안보의 균형’을 목표로 한다고 밝혔습니다.

CAC 리스크 태세

국가인터넷정보판공실(CAC)도 강화하고 있습니다. 왕리훙 부국장은 9월 1일 5대 AI 보안 위험을 제시했습니다: (1) 기술적 취약점과 신뢰할 수 없는 출력, (2) 능력 증가와 ‘극단적 통제 상실’, (3) 높은 시스템 권한을 가진 에이전트, (4) 생물·유전자를 포함한 오용, (5) ‘기술 패권’. ‘칭랑’ 운동 2단계는 모델·서비스 컴플라이언스에서 AI 생성 콘텐츠와 행위로 전환했습니다——사칭, 허위 정보, 자동화된 가짜 참여를 표적으로 합니다.

중국에서 운영하는 다국적 기업에게 사법 규칙은 새로운 컴플라이언스 표면을 만듭니다. 콘텐츠를 생성하고 개인정보를 처리하며 알고리즘 결정을 내리는 AI 시스템은 이러한 조항에 맞춘 문서화된 거버넌스가 필요합니다. 팀은 기존 AI 배치를 24개 조항에 비추어 매핑하고, 특히 학습 데이터 출처, 딥페이크 통제, 알고리즘 투명성 관련 노출 지점을 식별해야 합니다.


텐센트 Hunyuan Hy4, OpenRouter 정상 등극

텐센트는 8월 28일 Hunyuan Hy4-preview(총 770B / 활성 49B MoE, 100만 컨텍스트, Apache 2.0)를 오픈소스화했고, 이후 OpenRouter 글로벌 사용량 1위로 급상승해 주당 14.7조 토큰——전월 대비 379% 증가를 기록했습니다.

9월 7일 최적화 업데이트는 복잡한 작업에서의 ‘긴 사고/과잉 검증’ 문제를 해결해 품질을 유지하면서 추론 턴 수와 토큰 사용량을 줄였습니다(벤치마크와 인간 평가 모두 확인). 모델은 256개 라우팅 전문가와 1개 공유 전문가, top-8 라우팅을 사용하며 vLLM과 SGLang, FP8과 BF16 정밀도를 지원합니다. GGUF 빌드는 약 214 GiB로 제공됩니다.

API 가격은 경쟁력이 있습니다: 입력 $0.834/백만 토큰, 출력 $2.501/백만 토큰, 캐시 히트 $0.042/백만 토큰. 모델은 WorkBuddy, CodeBuddy, 위안바오, ima, 텐센트 클라우드 TokenHub, OpenRouter를 통해 이용 가능합니다. WorkBuddy와 CodeBuddy의 무료 액세스는 출시 후 2주간 지속되었고 9월 11일에 조정되었습니다.

텐센트는 또한 WorkBuddy AI 생산성 플랫폼을 외부 개발자, 하드웨어 파트너, 기업 고객에게 개방했습니다. 플랫폼은 이제 3개 계층에 걸쳐 있습니다: 하드웨어(9개 공동 브랜드 음성 입력 기기), 애플리케이션(금융·법률·의료용 브랜드 AI 워크스페이스), 개발자(Skills, Experts, Connectors API).

기타 모델 릴리스

  • 알리바바Qwen-Drive-1.0-4B를 Apache 2.0으로 출시했습니다——자율주행을 위해 특별히 설계된 최초의 오픈소스 시각-언어 기반 모델입니다. 동결된 Qwen3.5-4B 백본에 3D 인식, VQA, 동작 계획을 갖췄습니다. MMMU에서 72.7을 기록했습니다.
  • **즈푸(Zhipu)**는 안전 심사 지연 후 GLM-5.3 가중치를 공개했습니다.
  • DeepSeekV4-Flash-Vision-Exp 가중치를 공개했습니다.
  • ByteDance국산 실리콘 조달에 56억 달러를 약속했습니다.

미중 AI 안전 대화: 증류에 가려진

증류 분쟁은 계획된 9월 중순 미중 AI 안전 대화에 긴 그림자를 드리우고 있습니다. 로이터가 9월 4일 보도한 대로 트럼프 2기 최초의 전용 양자 AI 회담입니다. 미국 측은 스콧 배센트 재무장관이 이끄는 것으로 전해졌으며, 중국 대표단에는 허리펑 부총리 또는 딩쉐샹이 포함될 수 있습니다.

의제는 AI 주도 사이버 공격의 공동 모니터링을 다루며, 미국은 양국 AI 연구소가 ‘스스로를 감시하고’ 위협 정보를 공유해야 한다고 제안했습니다. 미국은 또한 증류 우려를 제기할 계획입니다——NSA 권고와 Anthropic 보고 이후 훨씬 어려워졌습니다. 중국은 회담을 9월 24일 정상회담의 성과물로 봅니다.

상충되는 신호가 계속됩니다. 백악관 관계자는 ‘9월 중순에 예정된 AI 관련 회의가 없다’고 밝혔고, 재무부는 양측이 ‘10월에 만날 수 있다’고 시사했습니다. 회담 시기와 형식은 미확인으로 취급해야 합니다.


주목할 사항

  • 증류 집행. 미국이 권고에서 엔티티 리스트 지정이나 제재로 나아가면 중국 모델 평가와 조달에 대한 영향은 즉각적일 것입니다. 향후 2주간 재무부와 상무부의 조치를 추적하십시오.
  • DeepSeek IPO 일정. STAR 마켓 상장 승인과 기업가치 확정은 중국 자본시장이 지정학적 긴장 속에서 750억 달러 규모의 AI 가치평가를 유지할 수 있는지를 보여줄 것입니다.
  • HBM 공급망. 두 달 만에 20~50%의 가격 급등은 HBM 병목이 심화되고 있음을 시사합니다. CXMT/HiZQ 용량 확장 일정과 중국의 비축 또는 대체 HBM 소스 확보 움직임을 주시하십시오.
  • AI 안전 회담. 대화가 9월, 10월, 아니면 전혀 진행되지 않을지는 트럼프-시진핑 정상회담과 양자 AI 위험 관리 협력의 방향을 결정할 것입니다.
  • 텐센트 Hy4 기업 도입. OpenRouter에서 주당 14.7조 토큰은 프로덕션 도입의 선행 지표입니다. 기업 사례 연구와 사용 규모가 커져도 오픈소스 약속이 유지되는지 주시하십시오.

이것이 이번 주 중국 AI 주간입니다——증류 분쟁이 정보 커뮤니티의 속삭임에서 공개 권고로 옮겨가고, DeepSeek가 미국 기술로부터의 독립에 750억 달러를 걸고, 중국 법원이 AI 책임에 최초의 사법 경계를 그은 한 주였습니다. 글로벌 AI 스택의 분기는 더 이상 예측이 아닙니다. 그것은 현재의 운영 환경입니다.

다음 규제 변화를 견딜 AI 아키텍처를 구축하고 있습니까? Big Hat Group은 엔터프라이즈 AI 컨설팅과 Azure 네이티브 배포를 제공하여 벤더 중립 오케스트레이션, 모델 게이트웨이 패턴, 오픈소스와 독점 모델에 걸친 문서화된 거버넌스를 필요로 하는 팀을 지원합니다. 증류 컴플라이언스 위험을 헤쳐나가든 다중 리전 추론 전략을 구축하든, 디스커버리 콜을 예약하여 작업 범위를 정하십시오.


출처:

  • 로이터: “DeepSeek, STAR 마켓 IPO 주간사로 CITIC증권 선정” (2026-09-09)
  • 로이터: “DeepSeek, 공격적 가격으로 V4.1-Flash 출시” (2026-09-10)
  • 로이터: “화웨이 Ascend 칩, HBM 부족으로 가격 급등” (2026-09-10)
  • 로이터 Breakingviews: “중국 AI 칩 네 마리 작은 용” (2026-09-07)
  • 로이터: “미중, 9월 중순 AI 안전 대화 준비” (2026-09-04)
  • 블룸버그: “DeepSeek, 화웨이 Ascend 칩 16만 개 주문” (2026-09-04)
  • 블룸버그: “DeepSeek V4.1 Flash, 가격 전쟁 촉발” (2026-09-10)
  • CNBC: “Anthropic, 중국 연구소의 1.9억 건 증류 거래 보고” (2026-09-11)
  • NSA/CISA/FBI 공동 권고 AA26-251A (2026-09-08)
  • 신화통신/차이나데일리: “최고인민법원 AI 분쟁 심리 지침” (2026-09-07)
  • 알자지라: “중국, 미국의 AI 증류 비난 반박” (2026-09-09)
  • TrendForce: “Yuliangsheng DUV 리소그래피 개발” (2026-09-08)
  • 조선일보: “HBM 부족이 칩 가격 급등 촉진” (2026-09-11)
  • China AI Bulletin #11: “규제 라운드업” (2026-09-10)
  • aibase: “텐센트 Hunyuan Hy4 최적화 업데이트” (2026-09-07)
  • X/트위터 팔로우: https://x.com/kkaminsk