Agensi Keselamatan Negara, Agensi Keselamatan Siber dan Infrastruktur dan FBI bersama-sama menuduh enam syarikat AI yang berpangkalan di China menjalankan kempen penyulingan berskala industri terhadap model sempadan Amerika Syarikat, dalam satu nasihat yang diterbitkan Selasa. Agensi itu berkata DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun dan Z.AI mengekstrak berbilion-bilion token merentas berjuta-juta pertukaran dan permintaan daripada model AI sempadan AS — termasuk varian Claude, GPT, Gemini dan Grok — sejak sekurang-kurangnya lewat 2024, aktiviti yang menurut nasihat itu mungkin berlaku dengan kesedaran kerajaan China.

Penasihat, yang ditetapkan AA26-251A, berhati-hati untuk mengambil perhatian bahawa penyulingan ialah teknik yang sah dan digunakan secara meluas dalam penyelidikan AI, di mana model yang lebih kecil dilatih untuk menghasilkan semula output yang lebih besar. Perkara yang diterangkan oleh ketiga-tiga agensi adalah berbeza dari segi jenis: penyulingan yang agresif, berniat jahat dan disasarkan yang dijalankan pada skala industri, membentuk apa yang dipanggil dokumen itu sebagai teras — bukan sekadar tambahan — bagi strategi pembangunan AI syarikat yang disasarkan. Untuk berita dasar AI terkini, ikuti liputan berterusan AI Buzz Wire mengenai agenda kawal selia Washington. berita dasar AI terkini

Siapa yang Dinamakan, dan Apa Yang Mereka Didakwa Ambil

Nasihat itu mengaitkan kempen khusus kepada syarikat tertentu. DeepSeek dikatakan telah menjalankan kempen penyulingan tersusun sejak sekurang-kurangnya 2024 menyasarkan keupayaan penaakulan, pengoptimuman khusus dan fungsi khusus domain yang digunakan untuk melatih model R1 dan V3nya. Alibaba dituduh memanfaatkan penyulingan berskala industri untuk menambah baik keluarga model Qwennya, yang telah menjadi salah satu keluarga model berat terbuka yang paling banyak dimuat turun di dunia.

Moonshot AI, MiniMax, StepFun dan Z.AI juga dituduh terlibat dalam penyulingan pengetahuan berniat jahat model AS, walaupun nasihat itu menerbitkan lebih sedikit butiran khusus syarikat untuk keempat-empatnya. Kesemua enam firma telah membina model yang kini bersaing secara langsung dengan sistem sempadan Amerika pada penanda aras dan harga.

Bagaimana Kempen Didakwa Berfungsi

Menurut dokumen itu, syarikat mengarahkan permintaan penyulingan melalui berbilang laluan untuk mendapatkan akses tanpa kebenaran sambil melanggar syarat penggunaan syarikat AS. Ini termasuk antara muka pengaturcaraan aplikasi asli model, pembekal awan jauh dan agregator pihak ketiga yang secara automatik mengelirukan metadata pengguna untuk mengelakkan pengesanan.

Agensi itu juga menerangkan pasaran kelabu proksi yang dikenali sebagai "stesen pemindahan" yang digunakan untuk memintas sekatan geografi penyedia AS, melanggar syarat perkhidmatan, mengelak perlindungan dan menjejaskan kebolehkesanan. Untuk mengurangkan kos semasa kempen berskala ini, nasihat itu mengatakan syarikat terbabit dalam perolehan pukal langganan premium yang kemudiannya dikongsi merentas pasukan pembangun.

Taktik yang lebih maju termasuk pengekstrakan penaakulan rantaian pemikiran, kegagalan automatik antara laluan akses semasa percubaan menyekat dan rangka kerja penilaian kualiti yang canggih yang direka untuk mengesan apabila penyedia telah menggunakan langkah balas pertahanan. Hasilnya, kata agensi itu, ialah syarikat yang menjalankan penyulingan berskala industri melihat garis masa pembangunan AI yang jauh lebih pendek dan mengurangkan perbelanjaan kewangan apabila melatih model sempadan.

Tiga Pengesyoran untuk Syarikat AI AS

Nasihat ditutup dengan tiga tindakan segera untuk penyedia AI Amerika. Mula-mula, laksanakan pengesanan dan mitigasi yang komprehensif: pantau gesaan, akaun, rangkaian dan gelagat yang anomali dan berniat jahat, dan tonton nisbah langganan kepada penggunaan, penggunaan maksimum serta-merta daripada akaun baharu dan corak pemprosesan skala perusahaan.

Kedua, gunakan perubahan tindak balas yang disasarkan. Agensi mengesyorkan mengubah secara halus respons yang diberikan kepada percubaan penyulingan yang disyaki berniat jahat untuk mengurangkan hasil kempen - satu bentuk tindakan balas yang merendahkan nilai keluaran yang dicuri tanpa memberi amaran kepada penyuling.

Ketiga, wujudkan perkongsian perisikan merentas organisasi untuk mengaitkan aktiviti merentas penyedia model, platform awan dan pengagregat API, supaya kempen yang sengaja diedarkan merentas berbilang penyedia untuk mengelakkan pengesanan satu titik boleh diiktiraf sebagai satu operasi.

Fasa Baharu dalam Pertikaian AI AS-China

Penerbitan itu tiba di tengah-tengah peningkatan yang lebih luas dalam retorik Washington tentang pembangunan AI Cina. Reuters melaporkan bahawa Amerika Syarikat telah menuduh firma AI China menyalin teknologi AI Amerika secara berniat jahat, dan nasihat itu diliputi pada hari Selasa oleh CyberScoop, Nextgov dan kedai lain yang mengikuti komuniti perisikan. Dokumen itu membingkai kepentingan dalam istilah strategik yang jelas, menggambarkan aktiviti itu sebagai pengekstrakan sistematik fungsi dan keupayaan proprietari yang mengancam kepimpinan teknologi AS.

Bagi enam syarikat yang dinamakan, nasihat itu meningkatkan kos reputasi dan komersil untuk melayani pelanggan Barat. Alibaba dan DeepSeek khususnya telah memupuk ekosistem pembangun di luar China, dan kedua-duanya telah muncul dalam perbualan perolehan perusahaan yang kini akan membawa soalan pematuhan tambahan. Tiada satu pun daripada enam syarikat itu tertakluk kepada cadangan penasihat secara langsung - dokumen itu menangani syarikat AI AS - tetapi kesannya adalah untuk memformalkan apa yang telah dituntut oleh makmal Amerika secara persendirian selama dua tahun: bahawa model mereka telah disalin secara sistematik pada skala.

Nasihat itu juga tiba di tengah-tengah perdebatan yang tidak dapat diselesaikan dalam industri AI tentang tempat pembelajaran yang sah berakhir dan kecurian bermula. Penyulingan daripada model berat terbuka, penyelidikan yang diterbitkan dan keluaran awam adalah amalan standard; pengarang penasihat membuat garisan mengenai pengekstrakan fungsi proprietari terhad melalui penipuan, pengelakan kawalan akses dan pelanggaran syarat penggunaan. Bagaimana garis itu dikuatkuasakan — melalui langkah balas teknikal, undang-undang kontrak atau dasar eksport — kini menjadi persoalan yang perlu dijawab oleh industri dan pengawal selianya.

Kekal Mendahului AI

Ikuti perkembangan AI terbaharu dan berita terkini kecerdasan buatan apabila pertempuran dasar terhadap keselamatan model semakin sengit.

Baca lebih banyak berita AI →