Три американских ведомства безопасности впервые выступили единым фронтом против китайской ИИ-индустрии. 8 сентября NSA, CISA и ФБР опубликовали совместное предупреждение — редкий формат, обычно приберегаемый для хакерских группировок и вымогателей, — и назвали шесть компаний: DeepSeek, Alibaba, Moonshot AI, MiniMax, StepFun и Z.AI.
Суть обвинения — дистилляция. Так называют метод, при котором модель поменьше обучают повторять поведение более крупной, скармливая ей тысячи её же ответов. Технику используют повсеместно и вполне легально — вопрос в масштабе и скрытности. По данным агентств, шесть компаний с конца 2024 года выкачивали из американских моделей миллиарды токенов через миллионы запросов, и делали это не как побочный эксперимент, а как основу своей стратегии разработки.
Под ударом оказались Claude — от версии 3.7 до Opus 4.8, включая Fable, — модели GPT от четвёртой версии до 5.5 и отдельно GPT-4o, а также Gemini 2.5 и Grok. В документе приведены и конкретные примеры: DeepSeek якобы использовала ответы Claude, Gemini, GPT и Grok при обучении R1 и V3, а Moonshot AI — вывод Claude Fable для Kimi K3 и данные GPT-4o для Kimi K2.
- Фейковые аккаунты с зачищенными метаданными
- Прокси-«перевалочные пункты», обходящие геоблокировки
- Массовая скупка премиум-подписок на команды разработчиков
- Промпт-инъекции и джейлбрейки для обхода фильтров
- Централизованная маршрутизация запросов, маскирующая источник
История не возникла на пустом месте. В июне писали, что Alibaba обучила Qwen на 28,8 млн ответов Claude всего за 45 дней. В июле Минфин США готовил возможные санкции против Moonshot AI за похожие претензии. До сих пор это были разрозненные истории про отдельные компании. Совместная директива трёх ведомств — заявка на системный подход: не единичный инцидент, а признанная модель поведения целой отрасли.
При этом сама рекомендация выглядит не как призыв к блокировке, а как совет действовать тоньше: агентства предлагают не отключать заподозренные аккаунты сразу, а незаметно ухудшать качество ответов — иначе нарушители просто заведут новые аккаунты и продолжат с той же скоростью. Стоит понимать, что перед нами предупреждение, а не судебное решение: санкций пока не объявлено, и ни одна из названных компаний публично не ответила.
Главный вопрос теперь — получит ли эта директива продолжение в виде реальных ограничений, как это обсуждалось для Moonshot AI ещё в июле, или так и останется предупреждением без практических последствий.



