Washington wirft sechs chinesischen KI-Firmen Modelldiebstahl vor

iEXExchanger
Washington wirft sechs chinesischen KI-Firmen Modelldiebstahl vor

NSA, CISA und FBI veröffentlichten eine seltene gemeinsame Warnung: DeepSeek, Alibaba, Moonshot AI und drei weitere Firmen sollen seit Ende 2024 Claude, GPT, Gemini und Grok industriell destilliert haben.

Drei US-Sicherheitsbehörden haben etwas getan, das sie sich sonst für Hackergruppen und Ransomware-Banden aufheben: eine gemeinsame Warnung mit Namen privater Unternehmen veröffentlicht. Am 8. September gaben NSA, CISA und FBI eine gemeinsame Mitteilung heraus, die sechs chinesische KI-Firmen nennt: DeepSeek, Alibaba, Moonshot AI, MiniMax, StepFun und Z.AI.

Im Kern geht es um Destillation — eine Technik, bei der ein kleineres Modell darauf trainiert wird, ein größeres nachzuahmen, indem es mit Tausenden von dessen eigenen Antworten gefüttert wird. Das ist verbreitet und meist legitim — das Problem liegt hier im Ausmaß und in der Verschleierung. Laut den Behörden zogen die sechs Firmen seit Ende 2024 über Millionen Anfragen Milliarden Tokens aus amerikanischen Modellen ab und behandelten Destillation nicht als Nebenexperiment, sondern als Kern ihrer Entwicklungsstrategie.

Betroffen sind Claude — von Version 3.7 bis Opus 4.8, einschließlich Fable —, GPT von Version 4 bis 5.5 sowie gesondert GPT-4o, dazu Gemini 2.5 und Grok. Die Mitteilung nennt konkrete Beispiele: DeepSeek soll Antworten von Claude, Gemini, GPT und Grok zum Training von R1 und V3 genutzt haben, Moonshot AI soll Daten von Claude Fable für Kimi K3 und GPT-4o-Daten für Kimi K2 verwendet haben.

  • Gefälschte Konten mit bereinigten Metadaten
  • Proxy-„Umschlagstationen" zur Umgehung geografischer Sperren
  • Massenhaft gekaufte Premium-Abos, geteilt in Entwicklerteams
  • Prompt-Injection und Jailbreaks zur Umgehung von Filtern
  • Zentralisiertes Routing, das die wahre Herkunft der Anfragen verschleierte

Das kam nicht aus dem Nichts. Im Juni hieß es, Alibaba habe Qwen in nur 45 Tagen mit 28,8 Millionen Claude-Antworten trainiert. Im Juli erwog das US-Finanzministerium Berichten zufolge Sanktionen gegen Moonshot AI wegen ähnlicher Vorwürfe. Bisher waren das getrennte Einzelfälle. Eine gemeinsame Warnung von drei Behörden auf einmal ist etwas anderes — eine offizielle Position, dass es sich um ein branchenweites Muster handelt, nicht um einen Einzelfall.

Bemerkenswert: Die Empfehlung lautet nicht „sperren". Die Behörden schlagen etwas Subtileres vor — die Antwortqualität für mit hoher Sicherheit verdächtige Konten unauffällig zu verschlechtern, statt sie sofort zu bannen, weil ein direkter Bann Täter nur dazu bringt, neue Konten anzulegen und im gleichen Tempo weiterzumachen. Es bleibt eine Warnung, kein Urteil: Sanktionen wurden bislang nicht verhängt, und keine der genannten Firmen hat sich öffentlich geäußert.

Die eigentliche Frage ist, ob aus dieser Warnung etwas mit echten Konsequenzen wird — wie die im Juli erwogenen Sanktionen gegen Moonshot AI — oder ob es bei einem folgenlosen Papier bleibt.

Fragen und Antworten

Häufig gestellte Fragen zum Thema des Artikels

Was ist KI-Modelldestillation, und warum ist sie hier ein Problem?

Es ist eine Trainingsmethode, bei der ein kleineres Modell lernt, ein größeres nachzuahmen, indem es dessen eigene Antworten als Trainingsdaten nutzt. Die Technik selbst ist legal, aber hier geschah es laut den Behörden verdeckt, im industriellen Maßstab und unter Umgehung von Dienstbeschränkungen mittels gefälschter Konten und Proxy-Netzwerken.

Welche US-KI-Modelle waren betroffen?

Laut der Mitteilung waren Anthropics Claude (Version 3.7 bis Opus 4.8, einschließlich Fable), OpenAIs GPT (Version 4 bis 5.5, plus gesondert GPT-4o), Googles Gemini 2.5 und xAIs Grok betroffen.

Wurden bereits Sanktionen gegen die genannten Firmen verhängt?

Nein. Das Dokument von NSA, CISA und FBI ist eine Warnung mit Empfehlungen für US-Unternehmen, keine gerichtliche oder regulatorische Entscheidung. Sanktionen wurden bisher nicht verhängt, obwohl das Finanzministerium diesen Schritt Berichten zufolge bereits im Juli gegen Moonshot AI aus ähnlichem Anlass erwog.

Wie sollen Unternehmen wie Anthropic und OpenAI reagieren?

Die Behörden empfehlen, verdächtige Konten nicht sofort zu sperren, sondern die Antwortqualität für mit hoher Sicherheit identifizierte Konten unauffällig zu verschlechtern, zudem das Verhältnis von Abonnements zu Nutzung zu überwachen und Bedrohungsdaten branchenweit zu teilen.