Три американські відомства безпеки вперше зробили те, що зазвичай приберігають для хакерських угруповань і вимагачів, — видали спільне попередження з іменами приватних компаній. 8 вересня NSA, CISA і ФБР оприлюднили спільний документ, назвавши шість китайських ІІ-компаній: DeepSeek, Alibaba, Moonshot AI, MiniMax, StepFun та Z.AI.
У центрі звинувачення — дистиляція: метод, коли меншу модель навчають наслідувати більшу, згодовуючи їй тисячі її ж відповідей. Техніка поширена і здебільшого законна — проблема в масштабі й потайності. За даними відомств, шість компаній із кінця 2024 року викачали з американських моделей мільярди токенів через мільйони запитів, і дистиляція для них — не побічний експеримент, а основа стратегії розробки.
Під прицілом опинилися Claude — від версії 3.7 до Opus 4.8, включно з Fable, — моделі GPT від четвертої версії до 5.5 та окремо GPT-4o, а також Gemini 2.5 і Grok. У документі є й конкретні приклади: DeepSeek нібито використала відповіді Claude, Gemini, GPT і Grok для навчання R1 і V3, а Moonshot AI — дані Claude Fable для Kimi K3 і GPT-4o для Kimi K2.
- Фейкові акаунти з очищеними метаданими
- Проксі-«перевалочні пункти» для обходу геоблокувань
- Масова скупівля преміум-підписок на команди розробників
- Промпт-ін’єкції та джейлбрейки для обходу фільтрів
- Централізована маршрутизація запитів, що маскувала джерело
Історія не виникла з нічого. У червні йшлося, що Alibaba навчила Qwen на 28,8 млн відповідей Claude лише за 45 днів. У липні Мінфін США розглядав можливі санкції проти Moonshot AI за подібні звинувачення. Досі це були розрізнені історії про окремі компанії. Спільна директива трьох відомств — це вже інше: офіційна позиція, що йдеться про системну модель поведінки цілої галузі, а не поодинокий випадок.
Показово, що рекомендація — не «блокувати». Відомства пропонують дію тонше: непомітно погіршувати якість відповідей для акаунтів із високим ступенем підозри, а не банити одразу, — інакше порушники просто заведуть нові акаунти й продовжать у тому ж темпі. Варто пам'ятати, що це попередження, а не вирок: санкцій поки не оголошено, і жодна з названих компаній публічно не відповіла.
Головне питання тепер — чи отримає це попередження продовження у вигляді реальних обмежень, як обговорювалося щодо Moonshot AI ще в липні, чи так і залишиться папером без наслідків.



