Спецслужбы США обвинили шесть китайских ИИ-компаний в промышленной дистилляции моделей
NSA, CISA и ФБР выпустили совместное предупреждение о систематической дистилляции американских frontier-моделей компаниями из КНР.
Агентство национальной безопасности (NSA), Агентство по кибербезопасности (CISA) и ФБР выпустили совместное предупреждение, в котором обвинили шесть китайских ИИ-компаний в промышленной дистилляции американских frontier-моделей.
Суть обвинений
По данным агентств, компании DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun и Z.AI как минимум с конца 2024 года извлекали миллиарды токенов через миллионы запросов из моделей Claude, GPT, Gemini и Grok. Речь идёт о систематической дистилляции — переносе возможностей моделей через генерацию обучающих данных, — которая, по оценке агентств, является не дополнением, а ядром стратегии разработки этих компаний.
Оценка агентств
В документе подчёркивается, что дистилляция сама по себе — легитимный метод ИИ-исследований. Однако агентства квалифицируют действия названных компаний как «агрессивные, злонамеренные и целенаправленные», осуществляемые, вероятно, при осведомлённости китайского правительства.
Рекомендации
Агентства предлагают американским ИИ-компаниям три шага: внедрить комплексное выявление аномальных запросов, аккаунтов и сетей; отслеживать подозрительные паттерны использования, включая соотношение подписок и потребления, а также резкий рост нагрузки с новых аккаунтов; и наладить межорганизационный обмен разведданными. Отдельно предлагается тонко изменять ответы моделей на подозрительные запросы, чтобы снизить ценность добываемых данных.
Более широкий контекст
Заявление спецслужб совпало по времени с публикацией отчёта Anthropic, в котором компания описала систематические «кампании по дистилляции» со стороны Alibaba, Moonshot AI, DeepSeek и других игроков. По сообщениям СМИ, американские власти также оказывают давление на ИИ-компании, требуя выявлять пользователей из Китая и ограничивать им доступ к наиболее мощным моделям.
Почему это важно
Заявление формализует на уровне спецслужб спор, который давно идёт в отрасли, и переводит вопрос защиты frontier-моделей в плоскость национальной безопасности. Оно также указывает на новую линию геополитического размежевания в ИИ: контроль доступа к моделям и телеметрия становятся не менее важными, чем само качество моделей.