De National Security Agency, de Cybersecurity and Infrastructure Security Agency en de FBI hebben in een dinsdag gepubliceerd advies gezamenlijk zes in China gevestigde AI-bedrijven beschuldigd van het voeren van distillatiecampagnes op industriële schaal tegen Amerikaanse grensmodellen. De bureaus zeggen dat DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun en Z.AI miljarden tokens hebben gewonnen via miljoenen uitwisselingen en verzoeken van Amerikaanse grens-AI-modellen – inclusief varianten van Claude, GPT, Gemini en Grok – sinds minstens eind 2024, een activiteit die volgens het advies waarschijnlijk plaatsvond met bewustzijn van de Chinese overheid.
Het adviesbureau, genaamd AA26-251A, let erop dat destillatie een legitieme en veelgebruikte techniek is in AI-onderzoek, waarbij een kleiner model wordt getraind om de resultaten van een groter model te reproduceren. Wat de drie agentschappen beschrijven is van verschillende aard: agressieve, kwaadaardige en gerichte distillatie uitgevoerd op industriële schaal, die vormt wat het document de kern noemt – en niet slechts een aanvulling – van de AI-ontwikkelingsstrategie van de beoogde bedrijven. Voor het laatste nieuws over het AI-beleid kunt u de voortdurende berichtgeving van AI Buzz Wire over de regelgevingsagenda van Washington volgen. laatste AI-beleidsnieuws
Wie wordt genoemd en wat ze naar verluidt hebben meegenomen
Het advies schrijft specifieke campagnes toe aan specifieke bedrijven. DeepSeek zou sinds minstens 2024 georganiseerde distillatiecampagnes hebben gevoerd, gericht op redeneervermogen, gespecialiseerde optimalisaties en domeinspecifieke functies die werden gebruikt om de R1- en V3-modellen te trainen. Alibaba wordt ervan beschuldigd gebruik te maken van distillatie op industriële schaal om zijn Qwen-modellenfamilie te verbeteren, die een van de meest gedownloade open-weight-modelfamilies ter wereld is geworden.
Moonshot AI, MiniMax, StepFun en Z.AI worden eveneens beschuldigd van het zich bezighouden met kwaadwillige kennisdistillatie van Amerikaanse modellen, hoewel het adviesbureau minder bedrijfsspecifieke details voor de vier publiceert. Alle zes bedrijven hebben modellen gebouwd die nu rechtstreeks concurreren met Amerikaanse grenssystemen op het gebied van benchmarks en prijzen.
Hoe de campagnes naar verluidt werkten
Volgens het document hebben de bedrijven distillatieverzoeken via meerdere routes geleid om ongeautoriseerde toegang te verkrijgen, terwijl ze de gebruiksvoorwaarden van Amerikaanse bedrijven schonden. Deze omvatten de eigen applicatieprogrammeringsinterfaces van de modellen, externe cloudproviders en externe aggregators die automatisch metagegevens van gebruikers verdoezelen om detectie te voorkomen.
De agentschappen beschrijven ook een grijze markt van proxy's, bekend als 'transferstations', die worden gebruikt om de geografische beperkingen van Amerikaanse providers te omzeilen, de servicevoorwaarden te schenden, waarborgen te omzeilen en de traceerbaarheid te ondermijnen. Om de kosten laag te houden tijdens campagnes van deze omvang, zegt het adviesbureau dat de bedrijven zich bezighielden met bulkaankoop van premiumabonnementen die vervolgens werden gedeeld tussen teams van ontwikkelaars.
Meer geavanceerde tactieken omvatten extractie van gedachteketens, geautomatiseerde failover tussen toegangspaden tijdens blokkeringspogingen, en geavanceerde kwaliteitsevaluatiekaders die zijn ontworpen om te detecteren wanneer een provider defensieve tegenmaatregelen heeft genomen. Het resultaat, zo schrijven de agentschappen, is dat bedrijven die destillatie op industriële schaal uitvoeren, aanzienlijk kortere AI-ontwikkelingstijdlijnen zien en lagere financiële uitgaven bij het trainen van een grensmodel.
Drie aanbevelingen voor Amerikaanse AI-bedrijven
Het advies wordt afgesloten met drie onmiddellijke acties voor Amerikaanse AI-aanbieders. Implementeer eerst uitgebreide detectie en mitigatie: bewaak afwijkende en kwaadaardige aanwijzingen, accounts, netwerken en gedrag, en let op de verhouding tussen abonnementen en gebruik, onmiddellijk maximaal gebruik van nieuwe accounts en doorvoerpatronen op ondernemingsniveau.
Ten tweede: implementeer gerichte responswijzigingen. De agentschappen bevelen aan om de reacties op vermoedelijke kwaadwillige distillatiepogingen subtiel te wijzigen om de opbrengsten van de campagnes te verzachten – een vorm van tegenmaatregel die de waarde van gestolen producten verlaagt zonder de distilleerder te waarschuwen.
Ten derde: breng het delen van informatie tussen organisaties tot stand om de activiteit tussen modelaanbieders, cloudplatforms en API-aggregators te correleren, zodat campagnes die opzettelijk over meerdere aanbieders zijn verspreid om single-point-detectie te voorkomen, als één enkele operatie kunnen worden herkend.
Een nieuwe fase in het AI-geschil tussen de VS en China
De publicatie komt te midden van een bredere escalatie in de retoriek van Washington over de Chinese AI-ontwikkeling. Reuters meldde dat de Verenigde Staten Chinese AI-bedrijven hebben beschuldigd van kwaadwillig kopiëren van Amerikaanse AI-technologie, en het advies werd dinsdag gedekt door CyberScoop, Nextgov en andere kanalen die de inlichtingengemeenschap volgen. Het document vat de inzet in expliciet strategische termen samen en beschrijft de activiteit als het systematisch extraheren van bedrijfseigen functionaliteiten en mogelijkheden die het technologische leiderschap van de VS bedreigen.
Voor de zes genoemde bedrijven verhoogt het advies de reputatie- en commerciële kosten van het bedienen van westerse klanten. Vooral Alibaba en DeepSeek hebben ecosystemen voor ontwikkelaars buiten China gecultiveerd, en beide zijn verschenen in gesprekken over bedrijfsaanbestedingen die nu een extra compliancevraag met zich mee zouden brengen. Geen van de zes bedrijven is rechtstreeks onderworpen aan de aanbevelingen van het advies – het document richt zich op Amerikaanse AI-bedrijven – maar het effect ervan is om te formaliseren wat Amerikaanse laboratoria al twee jaar privé beweren: dat hun modellen systematisch op grote schaal zijn gekopieerd.
Het advies belandt ook midden in een onopgelost debat binnen de AI-industrie over waar legitiem leren eindigt en diefstal begint. Distillatie uit open-weight-modellen, gepubliceerd onderzoek en publieke output is standaardpraktijk; De auteurs van het advies trekken de grens bij het onttrekken van beperkte bedrijfseigen functionaliteit door middel van misleiding, het ontwijken van toegangscontroles en het schenden van de gebruiksvoorwaarden. Hoe die lijn wordt gehandhaafd – door middel van technische tegenmaatregelen, contractenrecht of exportbeleid – is nu de vraag die de sector en zijn toezichthouders zullen moeten beantwoorden.
Blijf AI een stap voor
Volg de laatste AI-ontwikkelingen en het laatste nieuws over kunstmatige intelligentie terwijl de beleidsstrijd over modelbeveiliging heviger wordt.
Lees meer AI-nieuws →