הסוכנות לביטחון לאומי, הסוכנות לאבטחת סייבר ותשתיות וה-FBI האשימו יחד שש חברות בינה מלאכותית מסין בניהול קמפיינים של זיקוק בקנה מידה תעשייתי נגד דגמי גבול של ארצות הברית, בייעוץ שפורסם ביום שלישי. הסוכנויות טוענות ש-DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun ו-Z.AI שלפו מיליארדי אסימונים על פני מיליוני החלפות ובקשות מדגמי בינה מלאכותית של ארה"ב - כולל גרסאות של קלוד, GPT, Gemini ו-Grok - מאז סוף 2024 לפחות, פעילות שלפי הייעוץ התרחשה ככל הנראה עם ממשלת סין.
הייעוץ, המכונה AA26-251A, מקפיד לציין שזיקוק הוא טכניקה לגיטימית ונפוצה במחקר בינה מלאכותית, שבה מודל קטן יותר מאומן לשחזר את התפוקות של דגם גדול יותר. מה ששלוש הסוכנויות מתארות שונה במהותו: זיקוק אגרסיבי, זדוני וממוקד שנערך בקנה מידה תעשייתי, ויוצר את מה שהמסמך מכנה את הליבה - לא רק השלמה - של אסטרטגיית פיתוח הבינה המלאכותית של החברות הממוקדות. לחדשות האחרונות בנושא מדיניות AI, עקוב אחר הסיקור המתמשך של AI Buzz Wire על סדר היום הרגולטורי בוושינגטון. החדשות האחרונות בנושא מדיניות בינה מלאכותית
מי נקרא, ומה הם לקחו לכאורה
הייעוץ מייחס קמפיינים ספציפיים לחברות ספציפיות. אומרים ש-DeepSeek ניהלה קמפיינים מאורגנים של זיקוק מאז 2024 לפחות עם יכולות חשיבה, אופטימיזציות מיוחדות ופונקציות ספציפיות לתחום ששימשו להכשרת דגמי R1 ו-V3 שלה. עליבאבא מואשמת במינוף זיקוק בקנה מידה תעשייתי כדי לשפר את משפחת הדגמים שלה Qwen, שהפכה לאחת ממשפחות הדגמים במשקל הפתוח שהורדת ביותר בעולם.
Moonshot AI, MiniMax, StepFun ו-Z.AI מואשמות גם בעיסוק בזוק ידע זדוני של דגמים אמריקאים, אם כי הייעוץ מפרסם פחות פרטים ספציפיים לחברה עבור הארבעה. כל שש החברות בנו מודלים שמתחרים כעת ישירות עם מערכות גבול אמריקאיות על מדדים ומחיר.
כיצד פעלו הקמפיינים לכאורה
לפי המסמך, החברות ניתבו בקשות זיקוק דרך מספר מסלולים כדי לקבל גישה לא מורשית תוך הפרת תנאי השימוש של חברות אמריקאיות. אלה כללו ממשקי תכנות היישומים המקוריים של המודלים, ספקי ענן מרוחקים ואגרגטורים של צד שלישי שמטשטשים אוטומטית את המטא נתונים של המשתמש כדי למנוע זיהוי.
הסוכנויות מתארות גם שוק אפור של פרוקסי המכונה "תחנות העברה" המשמשות כדי לעקוף את ההגבלות הגיאוגרפיות של ספקים בארה"ב, להפר את תנאי השירות, להתחמק מאמצעי הגנה ולערער את יכולת המעקב. כדי לצמצם עלויות במהלך קמפיינים בקנה מידה כזה, הייעוץ אומר שהחברות עסקו ברכש בכמות גדולה של מנויי פרימיום שחולקו אז בין צוותי מפתחים.
טקטיקות מתקדמות יותר כללו חילוץ חשיבה של שרשרת מחשבה, כשל אוטומטי בין נתיבי גישה במהלך ניסיונות חסימה, ומסגרות הערכה איכותיות מתוחכמות שנועדו לזהות מתי ספק הפעיל אמצעי נגד הגנתיים. התמורה, כותבות הסוכנויות, היא שחברות המבצעות זיקוק בקנה מידה תעשייתי רואות לוחות זמנים קצרים משמעותית לפיתוח בינה מלאכותית והוצאה כספית מופחתת בהכשרת מודל חזיתי.
שלוש המלצות לחברות בינה מלאכותית בארה"ב
הייעוץ נסגר בשלוש פעולות מיידיות עבור ספקי AI אמריקאים. ראשית, יישם זיהוי והפחתה מקיפים: עקוב אחר הנחיות חריגות וזדוניות, חשבונות, רשתות והתנהגויות, וצפה ביחסי מנוי לשימוש, שימוש מרבי מיידי מחשבונות חדשים ודפוסי תפוקה בקנה מידה ארגוני.
שנית, פרוס שינויי תגובה ממוקדים. הסוכנויות ממליצות לשנות בעדינות את התגובות שהוגשו לחשודים בניסיונות זיקוק זדוניים על מנת להחליש את התמורה של הקמפיינים - סוג של אמצעי נגד שמדרדר את ערך התפוקות הגנובות מבלי להודיע למזקק.
שלישית, צור שיתוף מודיעין חוצה ארגונים כדי לתאם פעילות בין ספקי מודל, פלטפורמות ענן ואגרגטורים של API, כך שניתן לזהות קמפיינים המופצים במכוון בין מספר ספקים כדי להימנע מזיהוי נקודתית אחת כפעולה אחת.
שלב חדש במחלוקת AI בין ארה"ב לסין
הפרסום מגיע על רקע הסלמה רחבה יותר ברטוריקה של וושינגטון על פיתוח בינה מלאכותית סינית. רויטרס דיווחה כי ארה"ב האשימה חברות בינה מלאכותית סיניות בהעתקה זדונית של טכנולוגיית בינה מלאכותית אמריקאית, והייעוץ כוסה ביום שלישי על ידי CyberScoop, Nextgov וגורמים אחרים שעוקבים אחר קהילת המודיעין. המסמך ממסגר את ההימור במונחים אסטרטגיים מפורשים, ומתאר את הפעילות כחילוץ שיטתי של פונקציונליות ויכולות קנייניות המאיים על ההנהגה הטכנולוגית של ארה"ב.
עבור שש החברות המוזכרות, הייעוץ מעלה את העלות המוניטין והמסחרית של שירות לקוחות מערביים. עליבאבא ו-DeepSeek בפרט טיפחו מערכות אקולוגיות של מפתחים מחוץ לסין, ושניהם הופיעו בשיחות רכש ארגוניות שכעת תכלול שאלת ציות נוספת. אף אחת משש החברות אינה כפופה ישירות להמלצות הייעוץ - המסמך פונה לחברות בינה מלאכותית בארה"ב - אך השפעתו היא להכשיר את מה שמעבדות אמריקאיות טוענות באופן פרטי במשך שנתיים: שהמודלים שלהן הועתקו באופן שיטתי בקנה מידה.
הייעוץ גם נוחת בעיצומו של ויכוח לא פתור בתעשיית הבינה המלאכותית על היכן מסתיימת למידה לגיטימית ומתחילה גניבה. זיקוק ממודלים בעלי משקל פתוח, מחקרים שפורסמו ותפוקות ציבוריות הוא נוהג מקובל; מחברי הייעוץ מותחים את הקו למיצוי של פונקציונליות קניינית מוגבלת באמצעות הטעיה, התחמקות מבקרות גישה והפרת תנאי שימוש. כיצד קו זה נאכף - באמצעות אמצעי נגד טכניים, דיני חוזים או מדיניות ייצוא - היא כעת השאלה שהתעשייה והרגולטורים שלה יצטרכו לענות עליה.
הישאר לפני AI
עקוב אחר ההתפתחויות האחרונות בינה מלאכותית וחדשות חדשות בבינה מלאכותית כאשר מאבק המדיניות על אבטחת המודל מתגבר.
קרא עוד חדשות AI →