Národní bezpečnostní agentura, Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury a FBI společně obvinily šest čínských společností s umělou inteligencí, že vedou průmyslové destilační kampaně proti modelům na hranicích Spojených států, ve zprávě zveřejněné v úterý. Agentury uvádějí, že DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun a Z.AI vytěžily miliardy tokenů z milionů výměn a požadavků z modelů AI na hranicích USA – včetně variant Claude, GPT, Gemini a Grok – minimálně od konce roku 2024, což je činnost, o níž se podle poradce pravděpodobně vyskytla informovanost čínské vlády.
Poradna, označená jako AA26-251A, pečlivě poznamenává, že destilace je legitimní a široce používaná technika ve výzkumu umělé inteligence, při níž je menší model trénován tak, aby reprodukoval výstupy většího. To, co tyto tři agentury popisují, je různého druhu: agresivní, zákeřná a cílená destilace prováděná v průmyslovém měřítku, která tvoří to, co dokument nazývá jádrem – nikoli pouze doplňkem – strategie rozvoje AI cílových společností. Chcete-li získat nejnovější zprávy o politice AI, sledujte pokračující zpravodajství AI Buzz Wire o washingtonské regulační agendě. nejnovější zprávy o zásadách AI
Kdo se jmenuje a co si údajně vzal
Poradenství přisuzuje konkrétní kampaně konkrétním společnostem. DeepSeek údajně provozuje organizované destilační kampaně nejméně od roku 2024 zaměřené na schopnosti uvažování, specializované optimalizace a funkce specifické pro doménu, které byly použity k trénování jeho modelů R1 a V3. Alibaba je obviňována, že využívá destilaci v průmyslovém měřítku k vylepšení své rodiny modelů Qwen, která se stala jednou z nejstahovanějších rodin modelů s otevřenou hmotností na světě.
Moonshot AI, MiniMax, StepFun a Z.AI jsou rovněž obviňovány z toho, že se podílejí na zákeřné destilaci znalostí o amerických modelech, i když poradenství publikuje méně podrobností specifických pro tyto čtyři společnosti. Všech šest firem vytvořilo modely, které nyní přímo konkurují americkým hraničním systémům na základě benchmarků a ceny.
Jak kampaně údajně fungovaly
Podle dokumentu společnosti směrovaly požadavky na destilaci několika cestami, aby získaly neoprávněný přístup a porušily podmínky použití amerických společností. Ty zahrnovaly nativní aplikační programovací rozhraní modelů, vzdálené poskytovatele cloudu a agregátory třetích stran, které automaticky zatemňují uživatelská metadata, aby se vyhnuly odhalení.
Agentury také popisují šedý trh proxy známých jako „převodní stanice“, které se používají k obcházení geografických omezení amerických poskytovatelů, porušování podmínek služby, vyhýbání se zárukám a podkopávání sledovatelnosti. Aby se udržely nízké náklady během kampaní tohoto rozsahu, poradenství uvádí, že společnosti se zabývaly hromadným nákupem prémiových předplatných, které byly poté sdíleny mezi týmy vývojářů.
Pokročilejší taktika zahrnovala extrakci myšlenkového uvažování, automatizované převzetí služeb při selhání mezi přístupovými cestami během pokusů o blokování a sofistikované rámce pro hodnocení kvality určené k detekci, kdy poskytovatel nasadil obranná protiopatření. Agentury píší, že odměnou je, že společnosti provádějící destilaci v průmyslovém měřítku vidí výrazně kratší časové harmonogramy vývoje AI a nižší finanční výdaje při výcviku hraničního modelu.
Tři doporučení pro americké společnosti AI
Upozornění končí třemi okamžitými opatřeními pro americké poskytovatele umělé inteligence. Nejprve implementujte komplexní detekci a zmírnění: sledujte anomální a škodlivé výzvy, účty, sítě a chování a sledujte poměr odběru k využití, okamžité maximální využití z nových účtů a vzorce propustnosti v podnikovém měřítku.
Zadruhé nasaďte cílené změny odezvy. Agentury doporučují nenápadně pozměnit reakce podávané na podezřelé záškodnické pokusy o destilaci, aby se zmírnily zisky z kampaní – forma protiopatření, která snižuje hodnotu ukradených výstupů, aniž by upozornila palírnu.
Za třetí, zaveďte sdílení inteligence napříč organizacemi, aby bylo možné korelovat aktivity mezi poskytovateli modelů, cloudovými platformami a agregátory API, aby kampaně záměrně distribuované mezi více poskytovatelů, aby se zabránilo detekci z jednoho bodu, mohly být rozpoznány jako jedna operace.
Nová fáze sporu mezi USA a Čínou o AI
Publikace přichází uprostřed širší eskalace washingtonské rétoriky o vývoji čínské umělé inteligence. Agentura Reuters uvedla, že Spojené státy obvinily čínské firmy zabývající se umělou inteligencí ze škodlivého kopírování americké technologie umělé inteligence a toto upozornění v úterý pokryly společnosti CyberScoop, Nextgov a další zdroje, které sledují zpravodajskou komunitu. Dokument vymezuje sázky explicitně strategickými termíny a popisuje činnost jako systematické získávání proprietárních funkcí a schopností, které ohrožuje technologické vedení USA.
U šesti jmenovaných společností toto poradenství zvyšuje reputační a obchodní náklady na služby západním zákazníkům. Zejména Alibaba a DeepSeek kultivovaly vývojářské ekosystémy mimo Čínu a oba se objevily v rozhovorech o podnikových zakázkách, které by nyní přinesly další otázku dodržování předpisů. Žádná ze šesti společností nepodléhá přímo doporučením poradny – dokument se obrací na americké společnosti s umělou inteligencí – ale jeho výsledkem je formalizace toho, co americké laboratoře soukromě tvrdily už dva roky: že jejich modely byly systematicky kopírovány ve velkém měřítku.
Poradenství také přistane uprostřed nevyřešené debaty uvnitř odvětví AI o tom, kde končí legitimní učení a kde začíná krádež. Standardní praxí je destilace z modelů s otevřenou váhou, publikovaných výzkumů a veřejných výstupů; autoři tohoto poradenství kreslí čáru za extrakcí omezených proprietárních funkcí prostřednictvím podvodu, vyhýbání se kontrole přístupu a porušení podmínek použití. Jak je tato linie prosazována – prostřednictvím technických protiopatření, smluvního práva nebo exportní politiky – je nyní otázkou, na kterou bude muset průmysl a jeho regulační orgány odpovědět.
Stay Ahead of AI
Sledujte nejnovější vývoj v oblasti umělé inteligence a nejnovější zprávy o umělé inteligenci, jak se politická bitva o zabezpečení modelu zintenzivňuje.
Přečtěte si další zprávy o AI →