Trzy amerykańskie agencje bezpieczeństwa zrobiły coś, co zwykle rezerwują dla grup hakerskich i operatorów ransomware — wydały wspólne ostrzeżenie z nazwami konkretnych prywatnych firm. 8 września NSA, CISA i FBI opublikowały wspólny komunikat, wskazując sześć chińskich firm AI: DeepSeek, Alibabę, Moonshot AI, MiniMax, StepFun i Z.AI.
Sedno zarzutu to destylacja — technika, w której mniejszy model uczy się naśladować większy, karmiony tysiącami jego własnych odpowiedzi. To powszechna i w większości legalna praktyka — problemem jest tu skala i tajność działań. Według agencji sześć firm od końca 2024 roku wyciągnęło miliardy tokenów z amerykańskich modeli poprzez miliony zapytań, traktując destylację nie jako poboczny eksperyment, lecz rdzeń swojej strategii rozwoju.
Dotknięte systemy to Claude — od wersji 3.7 po Opus 4.8, w tym Fable — GPT od wersji 4 do 5.5 oraz osobno GPT-4o, a także Gemini 2.5 i Grok. Ostrzeżenie podaje konkretne przykłady: DeepSeek miał wykorzystać odpowiedzi Claude, Gemini, GPT i Grok do trenowania R1 i V3, a Moonshot AI — dane Claude Fable dla Kimi K3 i dane GPT-4o dla Kimi K2.
- Fałszywe konta z wyczyszczonymi metadanymi
- Proxy — „stacje przekaźnikowe" omijające blokady geograficzne
- Masowy zakup subskrypcji premium dzielonych między zespoły
- Wstrzykiwanie promptów i jailbreaki omijające filtry
- Scentralizowane trasowanie zapytań maskujące ich prawdziwe źródło
To nie pojawiło się znikąd. W czerwcu pisano, że Alibaba wytrenowała Qwen na 28,8 mln odpowiedziach Claude w zaledwie 45 dni. W lipcu amerykański Departament Skarbu rzekomo rozważał sankcje wobec Moonshot AI za podobne zarzuty. Do tej pory były to osobne historie, firma po firmie. Wspólne ostrzeżenie trzech agencji naraz to co innego — oficjalne stanowisko, że to wzorzec obejmujący całą branżę, a nie odosobniony przypadek.
Znamienne, że zalecenie nie brzmi „blokować". Agencje sugerują coś subtelniejszego: dyskretne pogarszanie jakości odpowiedzi dla kont podejrzanych z wysokim poziomem pewności zamiast natychmiastowego banowania — bo bezpośredni ban tylko skłoni naruszających do zakładania nowych kont i kontynuowania w tym samym tempie. Warto pamiętać, że to ostrzeżenie, a nie wyrok: żadnych sankcji jeszcze nie ogłoszono, a żadna z wymienionych firm nie odniosła się publicznie.
Prawdziwe pytanie brzmi, czy to ostrzeżenie przerodzi się w coś z realnymi konsekwencjami — jak sankcje rozważane wobec Moonshot AI już w lipcu — czy pozostanie dokumentem bez praktycznych skutków.



