Η OpenAI δημοσίευσε μια ανάρτηση ασφαλείας στις 30 Σεπτεμβρίου 2026 που περιγράφει πώς εντόπισε και διέκοψε μια συντονισμένη εκστρατεία για την εξαγωγή προστατευμένων συλλογισμών από τα μοντέλα της — και απέδωσε ένα βασικό σύμπλεγμα της δραστηριότητας σε άτομα που σχετίζονται με το Moonshot AI, το κινεζικό εργαστήριο πίσω από την οικογένεια μοντέλων Kimi.
Η αποκάλυψη προσγειώνεται σε μια ευαίσθητη στιγμή για τον κλάδο, όπου η αξία ενός συνοριακού μοντέλου έγκειται ολοένα και περισσότερο όχι μόνο στις απαντήσεις του αλλά και στον τρόπο με τον οποίο το αιτιολογεί. Για τους αναγνώστες που παρακολουθούν τις τελευταίες εξελίξεις της τεχνητής νοημοσύνης, η υπόθεση προσφέρει μια ασυνήθιστα λεπτομερή ματιά στο πώς το μοντέλο IP δέχεται επίθεση σε κλίμακα — και πώς ανταποκρίνονται τα εργαστήρια.
Τι σημαίνει εδώ "αντίπαλη απόσταξη".
Το OpenAI περιγράφει τη δραστηριότητα ως συνεπή με την αντίθετη απόσταξη, την οποία ορίζει ως τη συστηματική και μη εξουσιοδοτημένη χρήση των αποτελεσμάτων ή του συλλογισμού ενός μοντέλου για να βοηθήσει στην εκπαίδευση, την αναπαραγωγή ή τη βελτίωση ενός άλλου μοντέλου. Η "Προστατευμένη συλλογιστική" είναι η εσωτερική εγγραφή του μοντέλου για την εκτέλεση μιας εργασίας — πληροφορίες που συνήθως αποκρύπτονται από την τελική απάντηση που βλέπει ένας χρήστης. Η εξαγωγή του, υποστηρίζει η εταιρεία, μπορεί να βοηθήσει άλλους να αναπαράγουν δυνατότητες που δεν δημιούργησαν.
Είναι σημαντικό ότι το OpenAI λέει ότι οι χειριστές δεν παραβίασαν την κρυπτογράφηση του, δεν παραβίασαν μια βάση δεδομένων ή δεν απέκτησαν άμεση πρόσβαση σε αποθηκευμένες συνομιλίες χρηστών. Αντίθετα, χειρίστηκαν τις αλληλεπιδράσεις των μοντέλων, έτσι ώστε η προστατευμένη συλλογιστική να μπορεί να αναπαραχθεί σε μορφές ορατές στον αιτούντα - μια συντονισμένη, μεγάλου όγκου κατάχρηση του ίδιου του προϊόντος αντί για ένα παραδοσιακό hack.
Μια τεχνική που τεκμηριώθηκε το OpenAI περιελάμβανε την αντιγραφή κρυπτογραφημένων ιχνών συλλογισμού από μια συνομιλία και στη συνέχεια ζητώντας από ένα μοντέλο σε μια ξεχωριστή συνομιλία να αποκρυπτογραφήσει και να μεταγράψει το κρυμμένο συλλογιστικό περιεχόμενο. Η εταιρεία τόνισε ότι η χειραγώγηση δεν είναι μια ευπάθεια μοναδική για τα δικά της μοντέλα και είπε ότι μοιράστηκε λεπτομέρειες με τους συνεργάτες της βιομηχανίας μέσω του Frontier Model Forum για να ενισχύσει τη συλλογική άμυνα.
Το χρονοδιάγραμμα: 16.000 αιτήματα σε δύο ημέρες
Σύμφωνα με την ανάρτηση, η καμπάνια ξεκίνησε την 1η Ιουλίου 2026 σε σχετικά χαμηλό όγκο. Κλιμακώθηκε απότομα στις 24 και 25 Ιουλίου, όταν το OpenAI παρατήρησε αιχμές μεγάλου όγκου 16.000 αιτημάτων χρησιμοποιώντας ένα σχετικό μοτίβο εξαγωγής, που προέρχονταν από περισσότερους από 4.000 χρήστες. Μια υποσημείωση στην ανάρτηση προειδοποιεί ότι αυτά τα στοιχεία περιγράφουν απόπειρες εξαγωγές — όχι απαραίτητα επιτυχημένες.
Περαιτέρω έρευνα αποκάλυψε σχετική δραστηριότητα προτροπών σε ένα σύμπλεγμα περισσότερων από 15.000 χρηστών. Η OpenAI λέει ότι διέκοψε πλήρως την εκστρατεία έως τις 28 Ιουλίου 2026 και ότι η δραστηριότητα συνέχισε να εξελίσσεται με την πάροδο του χρόνου, ενισχύοντας την άποψή της ότι η αντίθετη απόσταξη απαιτεί πολυεπίπεδες, προσαρμοστικές άμυνες αντί για μια εφάπαξ επιδιόρθωση.
Σημεία απόδοσης στο Moonshot AI
Το OpenAI είναι προσεκτικό με την απόδοση του. Λέει ότι δεν είναι σαφές εάν όλοι οι χειριστές που παρατηρήθηκαν κατά τη διάρκεια της περιόδου προέρχονταν από έναν μόνο ηθοποιό, αλλά ότι αποδίδει ένα βασικό σύμπλεγμα της δραστηριότητας σε άτομα που σχετίζονται με το Moonshot AI, τον προγραμματιστή του Kimi.
Η αξίωση δεν φτάνει στο κενό. Στις 8 Σεπτεμβρίου 2026, η Υπηρεσία Εθνικής Ασφάλειας, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομής και το FBI δημοσίευσαν μια κοινή συμβουλευτική για την ασφάλεια στον κυβερνοχώρο δηλώνοντας ότι η Moonshot AI διεξήγαγε μια ευρεία εκστρατεία απόσταξης εναντίον αμερικανικών εταιρειών τεχνητής νοημοσύνης στα σύνορα τουλάχιστον από τα μέσα του 2025. Σύμφωνα με τη συμβουλευτική, η Moonshot εξήγαγε σημαντικά δεδομένα Claude Fable 5 για να εκπαιδεύσει το μοντέλο Kimi-K3 και δεδομένα GPT-4o για να εκπαιδεύσει το Kimi-K2, χρησιμοποιώντας μοντέλα των ΗΠΑ για την απόσταξη δυνατοτήτων σε εποπτευόμενη λεπτομέρεια, ενισχυτική μάθηση, μηχανική λογισμικού και μαθηματικά.
Η συμβουλή προχωρά περαιτέρω, δηλώνοντας ότι —πιθανότατα με επίγνωση της κινεζικής κυβέρνησης— οι DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun και Z.AI έχουν συλλογικά εξαγάγει δισεκατομμύρια tokens σε εκατομμύρια ανταλλαγές από μοντέλα συνόρων των ΗΠΑ, συμπεριλαμβανομένων παραλλαγών των Claude, GPT, Gemini και Grok, τουλάχιστον από το λογότυπο 204 της γραμμής. εγγενή API, απομακρυσμένοι πάροχοι cloud και τρίτοι aggregators, καθώς και μια γκρίζα αγορά διακομιστή μεσολάβησης API γνωστών ως "σταθμοί μεταφοράς" που χρησιμοποιούνται για την παράκαμψη γεωγραφικών περιορισμών και όρων παροχής υπηρεσιών. Σύμφωνα με πληροφορίες, η εξοικονόμηση κόστους προήλθε από μαζικές προμήθειες συνδρομών premium που μοιράζονται μεταξύ των ομάδων προγραμματιστών.
Γιατί αξίζει να κλέψουμε τα ίχνη λογικής
Η ανησυχία για την ασφάλεια υπερβαίνει το ανταγωνιστικό πλεονέκτημα. Το OpenAI υποστηρίζει ότι η εξαγόμενη συλλογιστική θα μπορούσε να χρησιμοποιηθεί για την εκπαίδευση ενός άλλου μοντέλου χωρίς να διατηρηθούν οι διασφαλίσεις που εφαρμόζονται στις εξόδους του αρχικού μοντέλου που αντιμετωπίζουν οι χρήστες — που σημαίνει ότι η απόσταξη σε κλίμακα μπορεί να μεταφέρει προηγμένες δυνατότητες χωρίς την αντίστοιχη επένδυση στην ασφάλεια. Η εταιρεία λέει ότι αυτοί οι κίνδυνοι αυξάνονται καθώς τα μοντέλα αποκτούν ικανότητες σε τομείς διπλής χρήσης.
Ανεξάρτητοι ερευνητές κρούουν τον ίδιο συναγερμό. Σε ένα έγγραφο που υποβλήθηκε στο arXiv στις 10 Αυγούστου 2026, μια ομάδα ερευνητών συμπεριλαμβανομένων των Alexander Panfilov, Ilia Shumailov και Maksym Andriushchenko ανέφερε ότι οι κορυφαίοι πάροχοι δεν αποκρύπτουν πλήρως τα συλλογιστικά ίχνη των μοντέλων τους και επέδειξαν σχετικές ευπάθειες μεταξύ μοντέλων και συμπίεσης συνομιλιών μέσω υπεύθυνης αποκάλυψης. Η OpenAI λέει ότι ερεύνησε αυτά τα ευρήματα, επιβεβαίωσε ότι οι διαδρομές επίθεσης ήταν πραγματικές και χρησιμοποίησε το έργο για να επιταχύνει τους μετριασμούς της.
Τι ακολουθεί
Η OpenAI λέει ότι ερεύνησε το εύρος και τον πιθανό αντίκτυπο της καμπάνιας πριν από τη δημοσίευση, ανέπτυξε τους δικούς της μετριασμούς και μοιράστηκε τα ευρήματά της με ερευνητές και συνεργάτες του κλάδου για σχόλια. Οι πρόσθετες εργασίες μετριασμού και έρευνας συνεχίζονται και η εταιρεία ορίζει την αντίθετη απόσταξη ως μια ευρύτερη πρόκληση ασφαλείας για ολόκληρο το οικοσύστημα των συνοριακών εργαστηρίων και όχι ως ένα μεμονωμένο περιστατικό.
Το επεισόδιο οξύνει επίσης μια συνεχιζόμενη συζήτηση πολιτικής. Εάν τα πρακτορεία των ΗΠΑ αποδίδουν επίσημα εκστρατείες απόσταξης σε κινεζικά εργαστήρια, να περιμένετε αυστηρότερους ελέγχους στην πρόσβαση στο API, πιο επιθετικούς ελέγχους περιορισμού ποσοστού και ταυτότητας και συνεχή πίεση στις αγορές συγκέντρωσης και πληρεξουσίων που καθιστούν ευκολότερη την απόκρυψη της κατάχρησης μεγάλης κλίμακας. Για τις εταιρείες τεχνητής νοημοσύνης και στις δύο πλευρές του Ειρηνικού, το στρώμα συλλογιστικής είναι πλέον ένα αμφισβητούμενο περιουσιακό στοιχείο — και η προστασία του έχει γίνει από μόνος του πειθαρχία ασφαλείας.
---
Μείνετε μπροστά από την τεχνητή νοημοσύνηΛάβετε τα τελευταία νέα, αναλύσεις και ανακαλύψεις AI — όλα σε ένα μέρος.
Διαβάστε περισσότερα νέα AI →