สำนักงานความมั่นคงแห่งชาติ สำนักงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน และ FBI ร่วมกันกล่าวหาบริษัท AI ในจีน 6 แห่งที่ดำเนินการรณรงค์กลั่นกรองระดับอุตสาหกรรมเพื่อต่อต้านโมเดลชายแดนสหรัฐฯ ในคำแนะนำที่เผยแพร่เมื่อวันอังคาร หน่วยงานกล่าวว่า DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun และ Z.AI สกัดโทเค็นนับพันล้านจากการแลกเปลี่ยนและคำขอนับล้านจากโมเดล AI ชายแดนของสหรัฐฯ รวมถึงรูปแบบต่างๆ ของ Claude, GPT, Gemini และ Grok นับตั้งแต่อย่างน้อยปลายปี 2024 กิจกรรมที่ที่ปรึกษากล่าวว่าน่าจะเกิดขึ้นจากการรับรู้ของรัฐบาลจีน
คำแนะนำซึ่งกำหนด AA26-251A พึงระลึกไว้เสมอว่าการกลั่นเป็นเทคนิคที่ถูกต้องตามกฎหมายและใช้กันอย่างแพร่หลายในการวิจัย AI โดยแบบจำลองที่มีขนาดเล็กกว่าจะได้รับการฝึกให้ทำซ้ำผลลัพธ์ของแบบจำลองที่ใหญ่กว่า สิ่งที่หน่วยงานทั้งสามอธิบายนั้นแตกต่างกันในประเภท: การกลั่นเชิงรุก มุ่งร้าย และกำหนดเป้าหมายที่ดำเนินการในระดับอุตสาหกรรม ก่อให้เกิดสิ่งที่เอกสารเรียกว่าแกนกลาง ไม่ใช่แค่ส่วนเสริม — ของกลยุทธ์การพัฒนา AI ของบริษัทเป้าหมาย สำหรับข่าวนโยบาย AI ล่าสุด โปรดติดตามการรายงานข่าวอย่างต่อเนื่องของ AI Buzz Wire เกี่ยวกับวาระการกำกับดูแลของวอชิงตัน ข่าวนโยบาย AI ล่าสุด
ชื่อใคร และสิ่งที่พวกเขาถูกกล่าวหาว่าเอาไป
คำแนะนำระบุคุณลักษณะของแคมเปญเฉพาะเจาะจงสำหรับบริษัทใดบริษัทหนึ่ง กล่าวกันว่า DeepSeek ได้ดำเนินการรณรงค์การกลั่นอย่างเป็นระบบมาตั้งแต่ปี 2024 เป็นอย่างน้อยโดยกำหนดเป้าหมายความสามารถในการให้เหตุผล การเพิ่มประสิทธิภาพเฉพาะด้าน และฟังก์ชันเฉพาะโดเมนที่ใช้ในการฝึกโมเดล R1 และ V3 อาลีบาบาถูกกล่าวหาว่าใช้ประโยชน์จากการกลั่นในระดับอุตสาหกรรมเพื่อปรับปรุงตระกูลโมเดล Qwen ซึ่งได้กลายเป็นหนึ่งในตระกูลโมเดลแบบเปิดที่มีการดาวน์โหลดมากที่สุดในโลก
Moonshot AI, MiniMax, StepFun และ Z.AI ก็ถูกกล่าวหาว่ามีส่วนร่วมในการกลั่นกรองความรู้ที่เป็นอันตรายของโมเดลของสหรัฐอเมริกา แม้ว่าที่ปรึกษาจะเผยแพร่รายละเอียดเฉพาะของบริษัทน้อยลงสำหรับทั้งสี่โมเดลก็ตาม บริษัททั้งหกแห่งได้สร้างแบบจำลองที่แข่งขันโดยตรงกับระบบชายแดนของอเมริกาในด้านเกณฑ์มาตรฐานและราคา
วิธีการทำงานของแคมเปญที่ถูกกล่าวหา
ตามเอกสารดังกล่าว บริษัทต่างๆ กำหนดเส้นทางคำขอกลั่นผ่านหลายช่องทางเพื่อเข้าถึงโดยไม่ได้รับอนุญาต ในขณะเดียวกันก็ละเมิดเงื่อนไขการใช้งานของบริษัทในสหรัฐฯ สิ่งเหล่านี้รวมถึงอินเทอร์เฟซการเขียนโปรแกรมแอปพลิเคชันเนทิฟของโมเดล ผู้ให้บริการคลาวด์ระยะไกล และผู้รวบรวมบุคคลที่สามที่ทำให้เมตาดาต้าของผู้ใช้สับสนโดยอัตโนมัติเพื่อหลีกเลี่ยงการตรวจจับ
หน่วยงานยังอธิบายถึงตลาดสีเทาของพร็อกซีที่เรียกว่า "สถานีถ่ายโอน" ที่ใช้เพื่อหลีกเลี่ยงข้อจำกัดทางภูมิศาสตร์ของผู้ให้บริการในสหรัฐฯ ละเมิดข้อกำหนดในการให้บริการ หลบเลี่ยงการป้องกัน และบ่อนทำลายการตรวจสอบย้อนกลับ เพื่อลดต้นทุนระหว่างแคมเปญในระดับนี้ ที่ปรึกษากล่าวว่าบริษัทต่างๆ มีส่วนร่วมในการจัดซื้อการสมัครสมาชิกระดับพรีเมียมจำนวนมาก จากนั้นจึงแชร์ระหว่างทีมนักพัฒนา
กลยุทธ์ขั้นสูงเพิ่มเติม ได้แก่ การดึงการใช้เหตุผลแบบลูกโซ่ทางความคิด การเฟลโอเวอร์อัตโนมัติระหว่างเส้นทางการเข้าถึงระหว่างการพยายามบล็อก และเฟรมเวิร์กการประเมินคุณภาพที่ซับซ้อนซึ่งออกแบบมาเพื่อตรวจจับเมื่อผู้ให้บริการปรับใช้มาตรการรับมือเชิงรับ หน่วยงานเขียนว่าผลตอบแทนที่ได้คือบริษัทที่ดำเนินการกลั่นระดับอุตสาหกรรมจะเห็นเส้นเวลาการพัฒนา AI ที่สั้นลงอย่างมาก และลดค่าใช้จ่ายทางการเงินเมื่อฝึกอบรมโมเดลชายแดน
คำแนะนำสามประการสำหรับบริษัท AI ของสหรัฐอเมริกา
คำแนะนำดังกล่าวสิ้นสุดลงพร้อมกับการดำเนินการทันที 3 ประการสำหรับผู้ให้บริการ AI ในอเมริกา ขั้นแรก ใช้การตรวจจับและการบรรเทาที่ครอบคลุม: ตรวจสอบการแจ้งเตือน บัญชี เครือข่าย และพฤติกรรมที่ผิดปกติและเป็นอันตราย และดูอัตราส่วนการสมัครต่อการใช้งาน การใช้งานสูงสุดทันทีจากบัญชีใหม่ และรูปแบบปริมาณงานระดับองค์กร
ประการที่สอง ปรับใช้การเปลี่ยนแปลงการตอบสนองแบบกำหนดเป้าหมาย หน่วยงานต่างๆ แนะนำให้ปรับเปลี่ยนการตอบสนองอย่างละเอียดต่อความพยายามในการกลั่นที่ต้องสงสัยว่าเป็นอันตราย เพื่อลดผลตอบแทนของการรณรงค์ ซึ่งเป็นรูปแบบหนึ่งของมาตรการตอบโต้ที่จะลดคุณค่าของผลผลิตที่ถูกขโมยโดยไม่แจ้งเตือนผู้กลั่น
ประการที่สาม สร้างการแบ่งปันข่าวกรองข้ามองค์กรเพื่อเชื่อมโยงกิจกรรมระหว่างผู้ให้บริการโมเดล แพลตฟอร์มคลาวด์ และผู้รวบรวม API เพื่อให้แคมเปญที่จงใจกระจายไปยังผู้ให้บริการหลายรายเพื่อหลีกเลี่ยงการตรวจจับจุดเดียวสามารถรับรู้เป็นการดำเนินการเดียว
ระยะใหม่ในข้อพิพาท AI ของสหรัฐฯ-จีน
สิ่งพิมพ์ดังกล่าวเกิดขึ้นท่ามกลางวาทกรรมของวอชิงตันที่เพิ่มขึ้นเกี่ยวกับการพัฒนา AI ของจีน สำนักข่าวรอยเตอร์รายงานว่า สหรัฐฯ กล่าวหาบริษัท AI ของจีนว่าลอกเลียนแบบเทคโนโลยี AI ของอเมริกาอย่างมุ่งร้าย และคำแนะนำดังกล่าวได้รับการคุ้มครองโดย CyberScoop, Nextgov และหน่วยงานอื่นๆ ที่ติดตามชุมชนข่าวกรองเมื่อวันอังคาร เอกสารดังกล่าวกำหนดกรอบการเดิมพันในแง่กลยุทธ์อย่างชัดเจน โดยบรรยายถึงกิจกรรมดังกล่าวว่าเป็นการดึงฟังก์ชันและความสามารถที่เป็นกรรมสิทธิ์อย่างเป็นระบบ ซึ่งคุกคามความเป็นผู้นำทางเทคโนโลยีของสหรัฐฯ
สำหรับบริษัทที่ได้รับการเสนอชื่อทั้ง 6 แห่ง ที่ปรึกษาจะเพิ่มต้นทุนด้านชื่อเสียงและเชิงพาณิชย์ในการให้บริการลูกค้าชาวตะวันตก โดยเฉพาะอย่างยิ่ง Alibaba และ DeepSeek ได้ปลูกฝังระบบนิเวศของนักพัฒนานอกประเทศจีน และทั้งสองได้ปรากฏในการสนทนาการจัดซื้อจัดจ้างขององค์กรซึ่งขณะนี้มีคำถามเพิ่มเติมเกี่ยวกับการปฏิบัติตามข้อกำหนด ไม่มีบริษัทใดในหกบริษัทที่อยู่ภายใต้คำแนะนำของที่ปรึกษาโดยตรง เอกสารดังกล่าวกล่าวถึงบริษัท AI ของสหรัฐฯ แต่ผลกระทบคือทำให้สิ่งที่ห้องปฏิบัติการของอเมริกาอ้างสิทธิ์เป็นการส่วนตัวอย่างเป็นทางการเป็นเวลาสองปี: แบบจำลองของพวกเขาได้รับการคัดลอกอย่างเป็นระบบในวงกว้าง
คำแนะนำดังกล่าวยังเกิดขึ้นท่ามกลางการอภิปรายที่ยังไม่ได้รับการแก้ไขในอุตสาหกรรม AI เกี่ยวกับจุดที่การเรียนรู้ที่ถูกต้องตามกฎหมายสิ้นสุดลงและการโจรกรรมเริ่มต้นขึ้น การกลั่นจากแบบจำลองน้ำหนักเปิด งานวิจัยที่ตีพิมพ์ และผลลัพธ์สาธารณะถือเป็นแนวปฏิบัติมาตรฐาน ผู้เขียนที่ปรึกษาขีดเส้นแบ่งในการดึงฟังก์ชันการทำงานที่เป็นกรรมสิทธิ์ที่ถูกจำกัดผ่านการหลอกลวง การหลีกเลี่ยงการควบคุมการเข้าถึง และการละเมิดข้อกำหนดการใช้งาน วิธีการบังคับใช้บรรทัดดังกล่าวผ่านมาตรการตอบโต้ทางเทคนิค กฎหมายสัญญา หรือนโยบายการส่งออก กลายเป็นคำถามที่ภาคอุตสาหกรรมและหน่วยงานกำกับดูแลจะต้องตอบ
ก้าวนำหน้า AI
ติดตามการพัฒนา AI ล่าสุดและข่าวด่วนเกี่ยวกับปัญญาประดิษฐ์ ในขณะที่การต่อสู้เชิงนโยบายในเรื่องความปลอดภัยของโมเดลทวีความรุนแรงมากขึ้น
อ่านข่าว AI เพิ่มเติม →