Waszyngton oskarża sześć chińskich firm AI o masową kradzież modeli

iEXExchanger
Waszyngton oskarża sześć chińskich firm AI o masową kradzież modeli

NSA, CISA i FBI wydały wspólne ostrzeżenie: DeepSeek, Alibaba, Moonshot AI i trzy inne firmy oskarżono o przemysłową destylację Claude, GPT, Gemini i Grok od końca 2024 roku.

Trzy amerykańskie agencje bezpieczeństwa zrobiły coś, co zwykle rezerwują dla grup hakerskich i operatorów ransomware — wydały wspólne ostrzeżenie z nazwami konkretnych prywatnych firm. 8 września NSA, CISA i FBI opublikowały wspólny komunikat, wskazując sześć chińskich firm AI: DeepSeek, Alibabę, Moonshot AI, MiniMax, StepFun i Z.AI.

Sedno zarzutu to destylacja — technika, w której mniejszy model uczy się naśladować większy, karmiony tysiącami jego własnych odpowiedzi. To powszechna i w większości legalna praktyka — problemem jest tu skala i tajność działań. Według agencji sześć firm od końca 2024 roku wyciągnęło miliardy tokenów z amerykańskich modeli poprzez miliony zapytań, traktując destylację nie jako poboczny eksperyment, lecz rdzeń swojej strategii rozwoju.

Dotknięte systemy to Claude — od wersji 3.7 po Opus 4.8, w tym Fable — GPT od wersji 4 do 5.5 oraz osobno GPT-4o, a także Gemini 2.5 i Grok. Ostrzeżenie podaje konkretne przykłady: DeepSeek miał wykorzystać odpowiedzi Claude, Gemini, GPT i Grok do trenowania R1 i V3, a Moonshot AI — dane Claude Fable dla Kimi K3 i dane GPT-4o dla Kimi K2.

  • Fałszywe konta z wyczyszczonymi metadanymi
  • Proxy — „stacje przekaźnikowe" omijające blokady geograficzne
  • Masowy zakup subskrypcji premium dzielonych między zespoły
  • Wstrzykiwanie promptów i jailbreaki omijające filtry
  • Scentralizowane trasowanie zapytań maskujące ich prawdziwe źródło

To nie pojawiło się znikąd. W czerwcu pisano, że Alibaba wytrenowała Qwen na 28,8 mln odpowiedziach Claude w zaledwie 45 dni. W lipcu amerykański Departament Skarbu rzekomo rozważał sankcje wobec Moonshot AI za podobne zarzuty. Do tej pory były to osobne historie, firma po firmie. Wspólne ostrzeżenie trzech agencji naraz to co innego — oficjalne stanowisko, że to wzorzec obejmujący całą branżę, a nie odosobniony przypadek.

Znamienne, że zalecenie nie brzmi „blokować". Agencje sugerują coś subtelniejszego: dyskretne pogarszanie jakości odpowiedzi dla kont podejrzanych z wysokim poziomem pewności zamiast natychmiastowego banowania — bo bezpośredni ban tylko skłoni naruszających do zakładania nowych kont i kontynuowania w tym samym tempie. Warto pamiętać, że to ostrzeżenie, a nie wyrok: żadnych sankcji jeszcze nie ogłoszono, a żadna z wymienionych firm nie odniosła się publicznie.

Prawdziwe pytanie brzmi, czy to ostrzeżenie przerodzi się w coś z realnymi konsekwencjami — jak sankcje rozważane wobec Moonshot AI już w lipcu — czy pozostanie dokumentem bez praktycznych skutków.

Pytania i odpowiedzi

Często zadawane pytania na temat artykułu

Czym jest destylacja modeli AI i dlaczego to problem?

To metoda uczenia, w której mniejszy model naśladuje większy, wykorzystując jego odpowiedzi jako dane treningowe. Sama technika jest legalna, ale w tym przypadku, według agencji, sześć firm robiło to potajemnie, na skalę przemysłową i omijając ograniczenia usług za pomocą fałszywych kont i sieci proxy.

Które amerykańskie modele AI ucierpiały?

Według ostrzeżenia, zaatakowane systemy to Claude od Anthropic (wersje 3.7 do Opus 4.8, w tym Fable), GPT od OpenAI (wersje 4 do 5.5, plus osobno GPT-4o), Gemini 2.5 od Google i Grok od xAI.

Czy ogłoszono już sankcje wobec wymienionych firm?

Nie. Dokument NSA, CISA i FBI to ostrzeżenie z zaleceniami dla amerykańskich firm, a nie orzeczenie prawne czy regulacyjne. Sankcji jeszcze nie ogłoszono, choć w lipcu Departament Skarbu rozważał już taki krok wobec Moonshot AI z podobnego powodu.

Jak radzi się reagować firmom takim jak Anthropic i OpenAI?

Agencje zalecają, by nie banować podejrzanych kont od razu, lecz dyskretnie obniżać jakość odpowiedzi dla tych z wysokim prawdopodobieństwem destylacji, a także monitorować stosunek subskrypcji do wykorzystania i dzielić się danymi o zagrożeniach między firmami.