آژانس امنیت ملی، آژانس امنیت سایبری و امنیت زیرساخت و FBI به طور مشترک شش شرکت هوش مصنوعی مستقر در چین را به انجام کمپین‌های تقطیر در مقیاس صنعتی علیه مدل‌های مرزی ایالات متحده متهم کردند. آژانس‌ها می‌گویند DeepSeek، Moonshot AI، Alibaba، MiniMax، StepFun و Z.AI میلیاردها توکن را در میلیون‌ها صرافی و درخواست از مدل‌های هوش مصنوعی مرزی ایالات متحده - از جمله انواع Claude، GPT، Gemini و Grok - حداقل از اواخر سال 2024 استخراج کرده‌اند، فعالیتی که دولت چین می‌گوید احتمالاً با آگاهی رخ داده است.

توصیه‌ای که AA26-251A نامیده می‌شود، به دقت توجه دارد که تقطیر یک روش قانونی و پرکاربرد در تحقیقات هوش مصنوعی است که در آن مدل کوچک‌تری برای بازتولید خروجی‌های مدل بزرگ‌تر آموزش داده می‌شود. آنچه این سه آژانس توصیف می‌کنند از نظر نوع متفاوت است: تقطیر تهاجمی، مخرب و هدفمند که در مقیاس صنعتی انجام می‌شود، چیزی که این سند هسته – نه صرفاً مکمل – استراتژی توسعه هوش مصنوعی شرکت‌های هدف را تشکیل می‌دهد. برای اطلاع از آخرین اخبار خط مشی هوش مصنوعی، پوشش مداوم AI Buzz Wire از دستور کار نظارتی واشنگتن را دنبال کنید. [آخرین اخبار خط مشی هوش مصنوعی] (https://aibuzzwire.news)

نام چه کسی است، و آنچه آنها ادعا می شود

این مشاوره کمپین های خاصی را به شرکت های خاصی نسبت می دهد. گفته می‌شود که DeepSeek حداقل از سال 2024 کمپین‌های تقطیر سازمان‌یافته را با هدف قرار دادن قابلیت‌های استدلال، بهینه‌سازی‌های تخصصی و عملکردهای خاص دامنه اجرا کرده است که برای آموزش مدل‌های R1 و V3 آن استفاده می‌شود. علی بابا متهم است که از تقطیر در مقیاس صنعتی برای بهبود خانواده مدل‌های Qwen خود استفاده می‌کند که به یکی از پربارگیری‌ترین خانواده‌های مدل وزن باز در جهان تبدیل شده است.

Moonshot AI، MiniMax، StepFun و Z.AI نیز متهم به مشارکت در تقطیر دانش مخرب مدل‌های ایالات متحده هستند، اگرچه این مشاوره جزئیات کمتری را برای این چهار شرکت منتشر می‌کند. هر شش شرکت مدل هایی ساخته اند که اکنون به طور مستقیم با سیستم های مرزی آمریکایی در معیارها و قیمت رقابت می کنند.

ظاهراً کمپین ها چگونه کار می کردند

بر اساس این سند، شرکت‌ها درخواست‌های تقطیر را از طریق مسیرهای متعدد برای دسترسی غیرمجاز در حالی که شرایط استفاده شرکت‌های آمریکایی را نقض می‌کنند، هدایت می‌کنند. اینها شامل رابط‌های برنامه‌نویسی برنامه‌های کاربردی بومی مدل‌ها، ارائه‌دهندگان ابر از راه دور و تجمیع‌کننده‌های شخص ثالث بود که به‌طور خودکار ابرداده‌های کاربر را مبهم می‌کنند تا از شناسایی جلوگیری کنند.

آژانس‌ها همچنین بازار خاکستری پراکسی‌هایی را به نام «ایستگاه‌های انتقال» توصیف می‌کنند که برای دور زدن محدودیت‌های جغرافیایی ارائه‌دهندگان ایالات متحده، نقض شرایط خدمات، فرار از پادمان‌ها و تضعیف قابلیت ردیابی استفاده می‌شوند. برای کاهش هزینه‌ها در طول کمپین‌هایی در این مقیاس، مشاوره می‌گوید که شرکت‌ها درگیر خرید انبوه اشتراک‌های ممتاز هستند که سپس در بین تیم‌های توسعه‌دهندگان به اشتراک گذاشته می‌شد.

تاکتیک‌های پیشرفته‌تر شامل استخراج استدلال زنجیره‌ای از فکر، خطای خودکار بین مسیرهای دسترسی در طول تلاش‌های مسدود کردن، و چارچوب‌های ارزیابی کیفیت پیچیده‌ای بود که برای تشخیص زمانی که ارائه‌دهنده اقدامات متقابل دفاعی را به کار گرفته است، طراحی شده‌اند. آژانس‌ها می‌نویسند که نتیجه این است که شرکت‌هایی که تقطیر در مقیاس صنعتی انجام می‌دهند، زمان‌بندی توسعه هوش مصنوعی به طور قابل‌توجهی کوتاه‌تر و کاهش هزینه‌های مالی هنگام آموزش یک مدل مرزی می‌بینند.

سه توصیه برای شرکت های هوش مصنوعی ایالات متحده

این مشاوره با سه اقدام فوری برای ارائه دهندگان هوش مصنوعی آمریکایی به پایان می رسد. ابتدا، تشخیص و کاهش جامع را اجرا کنید: پیام‌های غیرعادی و مخرب، حساب‌ها، شبکه‌ها و رفتارها را نظارت کنید و نسبت اشتراک به استفاده را مشاهده کنید، حداکثر استفاده فوری از حساب‌های جدید و الگوهای توان عملیاتی در مقیاس سازمانی.

دوم، اعمال تغییرات هدفمند پاسخ. آژانس‌ها توصیه می‌کنند پاسخ‌هایی را که به تلاش‌های مشکوک برای تقطیر مخرب ارائه می‌شود، تغییر دهید تا بازده کمپین‌ها کاهش یابد - نوعی اقدام متقابل که ارزش خروجی‌های دزدیده شده را بدون هشدار دادن به تقطیر کننده کاهش می‌دهد.

سوم، ایجاد اشتراک‌گذاری اطلاعات بین سازمانی برای مرتبط کردن فعالیت بین ارائه‌دهندگان مدل، پلتفرم‌های ابری و تجمیع‌کننده‌های API، به طوری که کمپین‌هایی که عمداً در بین چندین ارائه‌دهنده توزیع می‌شوند تا از شناسایی تک نقطه‌ای جلوگیری شود، به عنوان یک عملیات واحد شناسایی شوند.

مرحله جدیدی در مناقشه هوش مصنوعی آمریکا و چین

این نشریه در بحبوحه تشدید لفاظی های واشنگتن در مورد توسعه هوش مصنوعی چینی منتشر می شود. رویترز گزارش داد که ایالات متحده شرکت های هوش مصنوعی چینی را به کپی برداری مخرب از فناوری هوش مصنوعی آمریکایی متهم کرده است و این مشاوره روز سه شنبه توسط CyberScoop، Nextgov و سایر رسانه هایی که جامعه اطلاعاتی را دنبال می کنند پوشش داده شد. این سند، مخاطرات را با عبارات استراتژیک مشخص می کند و فعالیت را به عنوان استخراج سیستماتیک قابلیت ها و قابلیت های اختصاصی توصیف می کند که رهبری فناوری ایالات متحده را تهدید می کند.

برای شش شرکت نامبرده، این مشاوره هزینه شهرت و تجاری خدمات رسانی به مشتریان غربی را افزایش می دهد. علی‌بابا و DeepSeek به‌ویژه اکوسیستم‌های توسعه‌دهنده را در خارج از چین پرورش داده‌اند، و هر دو در مکالمات تدارکات سازمانی ظاهر شده‌اند که اکنون یک سؤال انطباق اضافی را به همراه دارد. هیچ یک از این شش شرکت مستقیماً مشمول توصیه‌های مشاوره نمی‌شوند - این سند شرکت‌های هوش مصنوعی ایالات متحده را مورد خطاب قرار می‌دهد - اما اثر آن رسمی کردن چیزی است که آزمایشگاه‌های آمریکایی به‌طور خصوصی برای دو سال ادعا کرده‌اند: مدل‌های آنها به‌طور سیستماتیک در مقیاس کپی شده است.

این توصیه همچنین در میانه یک بحث حل نشده در صنعت هوش مصنوعی در مورد اینکه یادگیری مشروع به کجا ختم می شود و سرقت آغاز می شود، قرار می گیرد. تقطیر از مدل‌های وزن باز، تحقیقات منتشر شده و خروجی‌های عمومی یک روش استاندارد است. نویسندگان مشاوره، از طریق فریب، فرار از کنترل‌های دسترسی و نقض شرایط استفاده، خطی را برای استخراج قابلیت‌های اختصاصی محدود ترسیم می‌کنند. نحوه اجرای این خط - از طریق اقدامات متقابل فنی، قانون قرارداد یا سیاست صادرات - اکنون سؤالی است که صنعت و تنظیم کننده های آن باید به آن پاسخ دهند.

[از هوش مصنوعی جلوتر بمانید] (https://aibuzzwire.news)

با تشدید جنگ سیاست بر سر امنیت مدل، آخرین تحولات هوش مصنوعی و اخبار جدید هوش مصنوعی را دنبال کنید.

اخبار هوش مصنوعی را بیشتر بخوانید →