آژانس امنیت ملی، آژانس امنیت سایبری و امنیت زیرساخت و FBI به طور مشترک شش شرکت هوش مصنوعی مستقر در چین را به انجام کمپینهای تقطیر در مقیاس صنعتی علیه مدلهای مرزی ایالات متحده متهم کردند. آژانسها میگویند DeepSeek، Moonshot AI، Alibaba، MiniMax، StepFun و Z.AI میلیاردها توکن را در میلیونها صرافی و درخواست از مدلهای هوش مصنوعی مرزی ایالات متحده - از جمله انواع Claude، GPT، Gemini و Grok - حداقل از اواخر سال 2024 استخراج کردهاند، فعالیتی که دولت چین میگوید احتمالاً با آگاهی رخ داده است.
توصیهای که AA26-251A نامیده میشود، به دقت توجه دارد که تقطیر یک روش قانونی و پرکاربرد در تحقیقات هوش مصنوعی است که در آن مدل کوچکتری برای بازتولید خروجیهای مدل بزرگتر آموزش داده میشود. آنچه این سه آژانس توصیف میکنند از نظر نوع متفاوت است: تقطیر تهاجمی، مخرب و هدفمند که در مقیاس صنعتی انجام میشود، چیزی که این سند هسته – نه صرفاً مکمل – استراتژی توسعه هوش مصنوعی شرکتهای هدف را تشکیل میدهد. برای اطلاع از آخرین اخبار خط مشی هوش مصنوعی، پوشش مداوم AI Buzz Wire از دستور کار نظارتی واشنگتن را دنبال کنید. [آخرین اخبار خط مشی هوش مصنوعی] (https://aibuzzwire.news)
نام چه کسی است، و آنچه آنها ادعا می شود
این مشاوره کمپین های خاصی را به شرکت های خاصی نسبت می دهد. گفته میشود که DeepSeek حداقل از سال 2024 کمپینهای تقطیر سازمانیافته را با هدف قرار دادن قابلیتهای استدلال، بهینهسازیهای تخصصی و عملکردهای خاص دامنه اجرا کرده است که برای آموزش مدلهای R1 و V3 آن استفاده میشود. علی بابا متهم است که از تقطیر در مقیاس صنعتی برای بهبود خانواده مدلهای Qwen خود استفاده میکند که به یکی از پربارگیریترین خانوادههای مدل وزن باز در جهان تبدیل شده است.
Moonshot AI، MiniMax، StepFun و Z.AI نیز متهم به مشارکت در تقطیر دانش مخرب مدلهای ایالات متحده هستند، اگرچه این مشاوره جزئیات کمتری را برای این چهار شرکت منتشر میکند. هر شش شرکت مدل هایی ساخته اند که اکنون به طور مستقیم با سیستم های مرزی آمریکایی در معیارها و قیمت رقابت می کنند.
ظاهراً کمپین ها چگونه کار می کردند
بر اساس این سند، شرکتها درخواستهای تقطیر را از طریق مسیرهای متعدد برای دسترسی غیرمجاز در حالی که شرایط استفاده شرکتهای آمریکایی را نقض میکنند، هدایت میکنند. اینها شامل رابطهای برنامهنویسی برنامههای کاربردی بومی مدلها، ارائهدهندگان ابر از راه دور و تجمیعکنندههای شخص ثالث بود که بهطور خودکار ابردادههای کاربر را مبهم میکنند تا از شناسایی جلوگیری کنند.
آژانسها همچنین بازار خاکستری پراکسیهایی را به نام «ایستگاههای انتقال» توصیف میکنند که برای دور زدن محدودیتهای جغرافیایی ارائهدهندگان ایالات متحده، نقض شرایط خدمات، فرار از پادمانها و تضعیف قابلیت ردیابی استفاده میشوند. برای کاهش هزینهها در طول کمپینهایی در این مقیاس، مشاوره میگوید که شرکتها درگیر خرید انبوه اشتراکهای ممتاز هستند که سپس در بین تیمهای توسعهدهندگان به اشتراک گذاشته میشد.
تاکتیکهای پیشرفتهتر شامل استخراج استدلال زنجیرهای از فکر، خطای خودکار بین مسیرهای دسترسی در طول تلاشهای مسدود کردن، و چارچوبهای ارزیابی کیفیت پیچیدهای بود که برای تشخیص زمانی که ارائهدهنده اقدامات متقابل دفاعی را به کار گرفته است، طراحی شدهاند. آژانسها مینویسند که نتیجه این است که شرکتهایی که تقطیر در مقیاس صنعتی انجام میدهند، زمانبندی توسعه هوش مصنوعی به طور قابلتوجهی کوتاهتر و کاهش هزینههای مالی هنگام آموزش یک مدل مرزی میبینند.
سه توصیه برای شرکت های هوش مصنوعی ایالات متحده
این مشاوره با سه اقدام فوری برای ارائه دهندگان هوش مصنوعی آمریکایی به پایان می رسد. ابتدا، تشخیص و کاهش جامع را اجرا کنید: پیامهای غیرعادی و مخرب، حسابها، شبکهها و رفتارها را نظارت کنید و نسبت اشتراک به استفاده را مشاهده کنید، حداکثر استفاده فوری از حسابهای جدید و الگوهای توان عملیاتی در مقیاس سازمانی.
دوم، اعمال تغییرات هدفمند پاسخ. آژانسها توصیه میکنند پاسخهایی را که به تلاشهای مشکوک برای تقطیر مخرب ارائه میشود، تغییر دهید تا بازده کمپینها کاهش یابد - نوعی اقدام متقابل که ارزش خروجیهای دزدیده شده را بدون هشدار دادن به تقطیر کننده کاهش میدهد.
سوم، ایجاد اشتراکگذاری اطلاعات بین سازمانی برای مرتبط کردن فعالیت بین ارائهدهندگان مدل، پلتفرمهای ابری و تجمیعکنندههای API، به طوری که کمپینهایی که عمداً در بین چندین ارائهدهنده توزیع میشوند تا از شناسایی تک نقطهای جلوگیری شود، به عنوان یک عملیات واحد شناسایی شوند.
مرحله جدیدی در مناقشه هوش مصنوعی آمریکا و چین
این نشریه در بحبوحه تشدید لفاظی های واشنگتن در مورد توسعه هوش مصنوعی چینی منتشر می شود. رویترز گزارش داد که ایالات متحده شرکت های هوش مصنوعی چینی را به کپی برداری مخرب از فناوری هوش مصنوعی آمریکایی متهم کرده است و این مشاوره روز سه شنبه توسط CyberScoop، Nextgov و سایر رسانه هایی که جامعه اطلاعاتی را دنبال می کنند پوشش داده شد. این سند، مخاطرات را با عبارات استراتژیک مشخص می کند و فعالیت را به عنوان استخراج سیستماتیک قابلیت ها و قابلیت های اختصاصی توصیف می کند که رهبری فناوری ایالات متحده را تهدید می کند.
برای شش شرکت نامبرده، این مشاوره هزینه شهرت و تجاری خدمات رسانی به مشتریان غربی را افزایش می دهد. علیبابا و DeepSeek بهویژه اکوسیستمهای توسعهدهنده را در خارج از چین پرورش دادهاند، و هر دو در مکالمات تدارکات سازمانی ظاهر شدهاند که اکنون یک سؤال انطباق اضافی را به همراه دارد. هیچ یک از این شش شرکت مستقیماً مشمول توصیههای مشاوره نمیشوند - این سند شرکتهای هوش مصنوعی ایالات متحده را مورد خطاب قرار میدهد - اما اثر آن رسمی کردن چیزی است که آزمایشگاههای آمریکایی بهطور خصوصی برای دو سال ادعا کردهاند: مدلهای آنها بهطور سیستماتیک در مقیاس کپی شده است.
این توصیه همچنین در میانه یک بحث حل نشده در صنعت هوش مصنوعی در مورد اینکه یادگیری مشروع به کجا ختم می شود و سرقت آغاز می شود، قرار می گیرد. تقطیر از مدلهای وزن باز، تحقیقات منتشر شده و خروجیهای عمومی یک روش استاندارد است. نویسندگان مشاوره، از طریق فریب، فرار از کنترلهای دسترسی و نقض شرایط استفاده، خطی را برای استخراج قابلیتهای اختصاصی محدود ترسیم میکنند. نحوه اجرای این خط - از طریق اقدامات متقابل فنی، قانون قرارداد یا سیاست صادرات - اکنون سؤالی است که صنعت و تنظیم کننده های آن باید به آن پاسخ دهند.
[از هوش مصنوعی جلوتر بمانید] (https://aibuzzwire.news)
با تشدید جنگ سیاست بر سر امنیت مدل، آخرین تحولات هوش مصنوعی و اخبار جدید هوش مصنوعی را دنبال کنید.
اخبار هوش مصنوعی را بیشتر بخوانید →