मंगलवार को प्रकाशित एक सलाह में, राष्ट्रीय सुरक्षा एजेंसी, साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी और एफबीआई ने संयुक्त रूप से छह चीन स्थित एआई कंपनियों पर संयुक्त राज्य अमेरिका के सीमांत मॉडल के खिलाफ औद्योगिक पैमाने पर आसवन अभियान चलाने का आरोप लगाया। एजेंसियों का कहना है कि डीपसीक, मूनशॉट एआई, अलीबाबा, मिनीमैक्स, स्टेपफन और जेड.एआई ने कम से कम 2024 के अंत से यूएस फ्रंटियर एआई मॉडल - जिसमें क्लाउड, जीपीटी, जेमिनी और ग्रोक के वेरिएंट शामिल हैं - से लाखों एक्सचेंजों और अनुरोधों में अरबों टोकन निकाले हैं, एक गतिविधि जो सलाहकार के अनुसार चीनी सरकार की जागरूकता के साथ होने की संभावना है।

सलाहकार, नामित AA26-251A, इस बात पर ध्यान देने में सावधानी बरतता है कि एआई अनुसंधान में आसवन एक वैध और व्यापक रूप से इस्तेमाल की जाने वाली तकनीक है, जिसमें एक छोटे मॉडल को बड़े मॉडल के आउटपुट को पुन: पेश करने के लिए प्रशिक्षित किया जाता है। तीनों एजेंसियां ​​जो वर्णन करती हैं वह अलग-अलग प्रकार का है: औद्योगिक पैमाने पर किया गया आक्रामक, दुर्भावनापूर्ण और लक्षित आसवन, जिसे दस्तावेज़ कोर कहता है - न कि केवल एक पूरक - लक्षित कंपनियों की एआई विकास रणनीति का। नवीनतम एआई नीति समाचार के लिए, एआई बज़ वायर के वाशिंगटन नियामक एजेंडे के निरंतर कवरेज का अनुसरण करें। नवीनतम एआई नीति समाचार

किसका नाम है, और उन्होंने कथित तौर पर क्या लिया

परामर्श में विशिष्ट अभियानों का श्रेय विशिष्ट कंपनियों को दिया गया है। कहा जाता है कि डीपसीक ने कम से कम 2024 से तर्क क्षमताओं, विशेष अनुकूलन और डोमेन-विशिष्ट कार्यों को लक्षित करते हुए संगठित आसवन अभियान चलाया है, जिनका उपयोग इसके आर1 और वी3 मॉडल को प्रशिक्षित करने के लिए किया गया था। अलीबाबा पर अपने मॉडलों के क्वेन परिवार को बेहतर बनाने के लिए औद्योगिक पैमाने पर आसवन का लाभ उठाने का आरोप है, जो दुनिया में सबसे अधिक डाउनलोड किए जाने वाले ओपन-वेट मॉडल परिवारों में से एक बन गया है।

मूनशॉट एआई, मिनीमैक्स, स्टेपफन और जेड.एआई पर भी अमेरिकी मॉडलों के दुर्भावनापूर्ण ज्ञान के प्रसार में शामिल होने का आरोप है, हालांकि एडवाइजरी में चारों के लिए कम कंपनी-विशिष्ट विवरण प्रकाशित किए गए हैं। सभी छह कंपनियों ने ऐसे मॉडल बनाए हैं जो अब बेंचमार्क और कीमत पर अमेरिकी फ्रंटियर सिस्टम के साथ सीधे प्रतिस्पर्धा करते हैं।

अभियानों ने कथित तौर पर कैसे काम किया

दस्तावेज़ के अनुसार, कंपनियों ने अमेरिकी कंपनियों की उपयोग की शर्तों का उल्लंघन करते हुए अनधिकृत पहुंच प्राप्त करने के लिए कई मार्गों के माध्यम से आसवन अनुरोधों को रूट किया। इनमें मॉडल के मूल एप्लिकेशन प्रोग्रामिंग इंटरफ़ेस, रिमोट क्लाउड प्रदाता और तृतीय-पक्ष एग्रीगेटर शामिल हैं जो पता लगाने से बचने के लिए स्वचालित रूप से उपयोगकर्ता मेटाडेटा को अस्पष्ट करते हैं।

एजेंसियां ​​"ट्रांसफर स्टेशन" के रूप में ज्ञात प्रॉक्सी के एक ग्रे मार्केट का भी वर्णन करती हैं, जिसका उपयोग अमेरिकी प्रदाताओं के भौगोलिक प्रतिबंधों को दरकिनार करने, सेवा की शर्तों का उल्लंघन करने, सुरक्षा उपायों से बचने और ट्रेसबिलिटी को कमजोर करने के लिए किया जाता है। इस पैमाने के अभियानों के दौरान लागत कम रखने के लिए, सलाह में कहा गया है कि कंपनियां प्रीमियम सब्सक्रिप्शन की थोक खरीद में लगी हुई थीं, जिन्हें बाद में डेवलपर्स की टीमों के बीच साझा किया गया था।

अधिक उन्नत रणनीति में चेन-ऑफ-थॉट तर्क निष्कर्षण, अवरुद्ध प्रयासों के दौरान पहुंच मार्गों के बीच स्वचालित विफलता, और यह पता लगाने के लिए डिज़ाइन किए गए परिष्कृत गुणवत्ता मूल्यांकन ढांचे शामिल हैं कि प्रदाता ने रक्षात्मक जवाबी उपाय कब तैनात किए थे। एजेंसियां ​​लिखती हैं कि इसका लाभ यह है कि औद्योगिक पैमाने पर आसवन का संचालन करने वाली कंपनियों को फ्रंटियर मॉडल का प्रशिक्षण देते समय एआई विकास की समयसीमा काफी कम हो जाती है और वित्तीय व्यय भी कम हो जाता है।

अमेरिकी एआई कंपनियों के लिए तीन सिफारिशें

यह सलाह अमेरिकी एआई प्रदाताओं के लिए तीन तत्काल कार्रवाइयों के साथ समाप्त होती है। सबसे पहले, व्यापक पहचान और शमन लागू करें: असामान्य और दुर्भावनापूर्ण संकेतों, खातों, नेटवर्क और व्यवहारों की निगरानी करें, और सदस्यता-से-उपयोग अनुपात, नए खातों से तत्काल अधिकतम उपयोग और एंटरप्राइज़-स्केल थ्रूपुट पैटर्न देखें।

दूसरा, लक्षित प्रतिक्रिया परिवर्तन तैनात करें। अभियानों के भुगतान को कम करने के लिए एजेंसियां ​​​​संदिग्ध दुर्भावनापूर्ण आसवन प्रयासों के लिए दी गई प्रतिक्रियाओं को सूक्ष्मता से बदलने की सलाह देती हैं - प्रतिवाद का एक रूप जो डिस्टिलर को सचेत किए बिना चोरी किए गए आउटपुट के मूल्य को कम कर देता है।

तीसरा, मॉडल प्रदाताओं, क्लाउड प्लेटफ़ॉर्म और एपीआई एग्रीगेटर्स में गतिविधि को सहसंबंधित करने के लिए क्रॉस-संगठन इंटेलिजेंस शेयरिंग स्थापित करें, ताकि एकल-बिंदु पहचान से बचने के लिए जानबूझकर कई प्रदाताओं में वितरित किए गए अभियानों को एकल ऑपरेशन के रूप में पहचाना जा सके।

अमेरिका-चीन एआई विवाद में एक नया चरण

चीनी एआई विकास के बारे में वाशिंगटन की बयानबाजी में व्यापक वृद्धि के बीच यह प्रकाशन आया है। रॉयटर्स ने बताया कि संयुक्त राज्य अमेरिका ने चीनी एआई फर्मों पर अमेरिकी एआई तकनीक की दुर्भावनापूर्ण नकल करने का आरोप लगाया है, और सलाह को मंगलवार को साइबरस्कूप, नेक्स्टगोव और खुफिया समुदाय का अनुसरण करने वाले अन्य आउटलेट्स द्वारा कवर किया गया था। दस्तावेज़ स्पष्ट रूप से रणनीतिक शब्दों में दांव को फ्रेम करता है, गतिविधि को मालिकाना कार्यक्षमताओं और क्षमताओं के व्यवस्थित निष्कर्षण के रूप में वर्णित करता है जो अमेरिकी तकनीकी नेतृत्व के लिए खतरा है।

छह नामित कंपनियों के लिए, सलाह पश्चिमी ग्राहकों की सेवा की प्रतिष्ठित और वाणिज्यिक लागत बढ़ाती है। विशेष रूप से अलीबाबा और डीपसीक ने चीन के बाहर डेवलपर पारिस्थितिकी तंत्र विकसित किया है, और दोनों उद्यम खरीद वार्तालापों में दिखाई दिए हैं जो अब एक अतिरिक्त अनुपालन प्रश्न लेकर आएंगे। छह कंपनियों में से कोई भी सीधे तौर पर सलाहकार की सिफारिशों के अधीन नहीं है - दस्तावेज़ अमेरिकी एआई कंपनियों को संबोधित करता है - लेकिन इसका प्रभाव उस बात को औपचारिक रूप देना है जो अमेरिकी प्रयोगशालाओं ने दो वर्षों से निजी तौर पर दावा किया है: कि उनके मॉडल को बड़े पैमाने पर व्यवस्थित रूप से कॉपी किया गया है।

यह सलाह एआई उद्योग के अंदर एक अनसुलझी बहस के बीच भी आती है कि वैध शिक्षा कहां समाप्त होती है और चोरी कहां शुरू होती है। ओपन-वेट मॉडल, प्रकाशित शोध और सार्वजनिक आउटपुट से आसवन मानक अभ्यास है; सलाहकार के लेखक धोखे, पहुंच नियंत्रण की चोरी और उपयोग की शर्तों के उल्लंघन के माध्यम से प्रतिबंधित मालिकाना कार्यक्षमता के निष्कर्षण पर रेखा खींचते हैं। उस लाइन को कैसे लागू किया जाता है - तकनीकी प्रति उपायों, अनुबंध कानून या निर्यात नीति के माध्यम से - अब यह सवाल है कि उद्योग और उसके नियामकों को जवाब देना होगा।

एआई से आगे रहें

जैसे-जैसे मॉडल सुरक्षा पर नीतिगत लड़ाई तेज होती जा रही है, नवीनतम एआई विकास और ब्रेकिंग आर्टिफिशियल इंटेलिजेंस समाचार पर नज़र रखें।

अधिक AI समाचार पढ़ें →