Drei US-Sicherheitsbehörden haben etwas getan, das sie sich sonst für Hackergruppen und Ransomware-Banden aufheben: eine gemeinsame Warnung mit Namen privater Unternehmen veröffentlicht. Am 8. September gaben NSA, CISA und FBI eine gemeinsame Mitteilung heraus, die sechs chinesische KI-Firmen nennt: DeepSeek, Alibaba, Moonshot AI, MiniMax, StepFun und Z.AI.
Im Kern geht es um Destillation — eine Technik, bei der ein kleineres Modell darauf trainiert wird, ein größeres nachzuahmen, indem es mit Tausenden von dessen eigenen Antworten gefüttert wird. Das ist verbreitet und meist legitim — das Problem liegt hier im Ausmaß und in der Verschleierung. Laut den Behörden zogen die sechs Firmen seit Ende 2024 über Millionen Anfragen Milliarden Tokens aus amerikanischen Modellen ab und behandelten Destillation nicht als Nebenexperiment, sondern als Kern ihrer Entwicklungsstrategie.
Betroffen sind Claude — von Version 3.7 bis Opus 4.8, einschließlich Fable —, GPT von Version 4 bis 5.5 sowie gesondert GPT-4o, dazu Gemini 2.5 und Grok. Die Mitteilung nennt konkrete Beispiele: DeepSeek soll Antworten von Claude, Gemini, GPT und Grok zum Training von R1 und V3 genutzt haben, Moonshot AI soll Daten von Claude Fable für Kimi K3 und GPT-4o-Daten für Kimi K2 verwendet haben.
- Gefälschte Konten mit bereinigten Metadaten
- Proxy-„Umschlagstationen" zur Umgehung geografischer Sperren
- Massenhaft gekaufte Premium-Abos, geteilt in Entwicklerteams
- Prompt-Injection und Jailbreaks zur Umgehung von Filtern
- Zentralisiertes Routing, das die wahre Herkunft der Anfragen verschleierte
Das kam nicht aus dem Nichts. Im Juni hieß es, Alibaba habe Qwen in nur 45 Tagen mit 28,8 Millionen Claude-Antworten trainiert. Im Juli erwog das US-Finanzministerium Berichten zufolge Sanktionen gegen Moonshot AI wegen ähnlicher Vorwürfe. Bisher waren das getrennte Einzelfälle. Eine gemeinsame Warnung von drei Behörden auf einmal ist etwas anderes — eine offizielle Position, dass es sich um ein branchenweites Muster handelt, nicht um einen Einzelfall.
Bemerkenswert: Die Empfehlung lautet nicht „sperren". Die Behörden schlagen etwas Subtileres vor — die Antwortqualität für mit hoher Sicherheit verdächtige Konten unauffällig zu verschlechtern, statt sie sofort zu bannen, weil ein direkter Bann Täter nur dazu bringt, neue Konten anzulegen und im gleichen Tempo weiterzumachen. Es bleibt eine Warnung, kein Urteil: Sanktionen wurden bislang nicht verhängt, und keine der genannten Firmen hat sich öffentlich geäußert.
Die eigentliche Frage ist, ob aus dieser Warnung etwas mit echten Konsequenzen wird — wie die im Juli erwogenen Sanktionen gegen Moonshot AI — oder ob es bei einem folgenlosen Papier bleibt.



