Вашингтон обвинил шесть китайских ИИ-компаний в краже моделей

iEXExchanger
Вашингтон обвинил шесть китайских ИИ-компаний в краже моделей

NSA, CISA и ФБР впервые выступили единым фронтом: DeepSeek, Alibaba, Moonshot AI и ещё три компании обвинены в промышленной дистилляции Claude, GPT, Gemini и Grok с конца 2024 года.

Три американских ведомства безопасности впервые выступили единым фронтом против китайской ИИ-индустрии. 8 сентября NSA, CISA и ФБР опубликовали совместное предупреждение — редкий формат, обычно приберегаемый для хакерских группировок и вымогателей, — и назвали шесть компаний: DeepSeek, Alibaba, Moonshot AI, MiniMax, StepFun и Z.AI.

Суть обвинения — дистилляция. Так называют метод, при котором модель поменьше обучают повторять поведение более крупной, скармливая ей тысячи её же ответов. Технику используют повсеместно и вполне легально — вопрос в масштабе и скрытности. По данным агентств, шесть компаний с конца 2024 года выкачивали из американских моделей миллиарды токенов через миллионы запросов, и делали это не как побочный эксперимент, а как основу своей стратегии разработки.

Под ударом оказались Claude — от версии 3.7 до Opus 4.8, включая Fable, — модели GPT от четвёртой версии до 5.5 и отдельно GPT-4o, а также Gemini 2.5 и Grok. В документе приведены и конкретные примеры: DeepSeek якобы использовала ответы Claude, Gemini, GPT и Grok при обучении R1 и V3, а Moonshot AI — вывод Claude Fable для Kimi K3 и данные GPT-4o для Kimi K2.

  • Фейковые аккаунты с зачищенными метаданными
  • Прокси-«перевалочные пункты», обходящие геоблокировки
  • Массовая скупка премиум-подписок на команды разработчиков
  • Промпт-инъекции и джейлбрейки для обхода фильтров
  • Централизованная маршрутизация запросов, маскирующая источник

История не возникла на пустом месте. В июне писали, что Alibaba обучила Qwen на 28,8 млн ответов Claude всего за 45 дней. В июле Минфин США готовил возможные санкции против Moonshot AI за похожие претензии. До сих пор это были разрозненные истории про отдельные компании. Совместная директива трёх ведомств — заявка на системный подход: не единичный инцидент, а признанная модель поведения целой отрасли.

При этом сама рекомендация выглядит не как призыв к блокировке, а как совет действовать тоньше: агентства предлагают не отключать заподозренные аккаунты сразу, а незаметно ухудшать качество ответов — иначе нарушители просто заведут новые аккаунты и продолжат с той же скоростью. Стоит понимать, что перед нами предупреждение, а не судебное решение: санкций пока не объявлено, и ни одна из названных компаний публично не ответила.

Главный вопрос теперь — получит ли эта директива продолжение в виде реальных ограничений, как это обсуждалось для Moonshot AI ещё в июле, или так и останется предупреждением без практических последствий.

Вопросы и ответы

Частые вопросы по теме статьи

Что такое дистилляция ИИ-моделей и почему это проблема?

Это метод обучения, при котором меньшая модель копирует поведение большей, используя её ответы как учебный материал. Сам по себе он законен, но в данном случае, по данным агентств, шесть компаний делали это скрытно, в промышленных масштабах и через обход ограничений сервисов — от фейковых аккаунтов до прокси-серверов.

Какие американские ИИ-модели пострадали?

По данным advisory, атакам подверглись Claude (от версии 3.7 до Opus 4.8, включая Fable) от Anthropic, GPT (от 4 до 5.5, отдельно GPT-4o) от OpenAI, Gemini 2.5 от Google и Grok от xAI.

Объявлены ли уже санкции против названных компаний?

Нет. Документ NSA, CISA и ФБР — это предупреждение с рекомендациями для американских компаний, а не судебное или регуляторное решение. Санкции пока не объявлены, хотя в июле Минфин США уже рассматривал такую меру в отношении Moonshot AI по похожему поводу.

Как компаниям вроде Anthropic и OpenAI советуют реагировать?

Агентства советуют не блокировать подозрительные аккаунты сразу, а незаметно снижать качество ответов для тех, кто с высокой вероятностью занимается дистилляцией, а также отслеживать соотношение подписок и объёма запросов и делиться данными об угрозах между компаниями.

Читают также

Pudgy Penguins закрывают блокчейн Abstract после потери десятков миллионов
Новости

Pudgy Penguins закрывают блокчейн Abstract после потери десятков миллионов

Igloo Inc., компания за брендом Pudgy Penguins, закроет сеть Abstract 15 декабря — после 18 месяцев финансирования и потерь на десятки миллионов долларов. Пользователям нужно вывести активы до дедлайна.

11 часов назад
4 мин
Сбербанк и ВТБ официально вошли в крипторынок России
Новости

Сбербанк и ВТБ официально вошли в крипторынок России

Банк России опубликовал первый реестр крипто-операторов и кастодианов — в списке Сбербанк, ВТБ и ещё шесть платформ. Для частных инвесторов ввели лимит 300 тысяч рублей в год, Сбербанк запустит сервис 1 декабря.

14 часов назад
4 мин
Cardano дала эмитентам токенов право замораживать и изымать активы
Новости

Cardano дала эмитентам токенов право замораживать и изымать активы

Cardano Foundation запустил в основной сети стандарт CIP-0113: эмитенты стейблкоинов, облигаций и фондов получили встроенные в протокол инструменты KYC, заморозки счетов и изъятия токенов без согласия держателя.

16 часов назад
4 мин