Security
US-Sicherheitsbehörden beschuldigen chinesische KI-Firmen systematischer IP-Diebstähle
Drei der mächtigsten Sicherheitsbehörden der USA haben sechs chinesische KI-Unternehmen beschuldigt, systematisch Wissen aus den fortschrittlichen KI-Modellen des Landes abzuziehen. Die gemeinsame Mitteilung der Cybersecurity and Infrastructure Security Agency (CISA), der National Security Agency (NSA) und des Federal Bureau of Investigation (FBI) beschreibt, was die Beamten als eine Extraktionskampagne in industriellem Maßstab bezeichnen, die seit Ende 2024 im Gange ist.
Die betroffenen KI-Modelle umfassen Anthropics Claude, OpenAIs GPT-Serie, Googles Gemini und xAIs Grok. Die beschuldigten Firmen sind DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun und Z.AI. Die Methode, die für diesen angeblichen Diebstahl verwendet wird, ist als Knowledge Distillation bekannt, eine legale Technik des maschinellen Lernens, die Berichten zufolge zur Kopie der Ausgaben fortschrittlicher KI-Systeme in einem beispiellosen Maßstab missbraucht wurde.
Bei der Knowledge Distillation handelt es sich um ein kleineres „Schüler“-Modell, das das Verhalten eines größeren „Lehrer“-Modells nachahmt, indem es dessen Ausgaben analysiert. Obwohl diese Technik häufig in der Forschung verwendet wird, behaupten US-Beamte, dass der Umfang und die Koordination dieser Bemühungen diesen Fall besonders machen. Die Mitteilung beschreibt Millionen von Anfragen, die gegen amerikanische KI-Systeme gerichtet wurden, was zur Extraktion von Milliarden von Tokens an Ausgabedaten führte. Die beschuldigten Firmen sollen Proxys, gemeinsame Konten und verschiedene Umgehungstaktiken eingesetzt haben, um die Nutzungsbedingungen für den Zugang zu diesen Modellen zu umgehen.
US-Beamte deuten darauf hin, dass diese Operationen wahrscheinlich mit Wissen der chinesischen Regierung durchgeführt wurden und die Aktivitäten als Teil von Pekings umfassenderer Strategie zur Schließung der KI-Lücke zu den Vereinigten Staaten darstellen. Diese Mitteilung baut auf früheren Anschuldigungen auf, die das Weiße Haus im April 2026 erhoben hatte und die ähnliche Kampagnen in industriellem Maßstab hervorhoben.
US-Finanzminister Scott Bessent hat angedeutet, dass Sanktionen oder Eintragungen auf der Entity List in Betracht gezogen werden könnten, was amerikanischen Unternehmen den Kontakt zu den genannten Firmen untersagen und den Zugang zu US-Technologie und -Dienstleistungen einschränken würde.
Als Reaktion haben chinesische Beamte die Vorwürfe als unbegründet zurückgewiesen. Die Situation wirft erhebliche Bedenken für amerikanische KI-Unternehmen auf, die nun unter Druck stehen, die Fähigkeit ihrer Systeme nachzuweisen, großangelegte Extraktionsversuche zu erkennen und zu verhindern. Die Mitteilung ermutigt US-KI-Anbieter, Maßnahmen zur Erkennung und Minderung zu ergreifen, während sie auch eine komplexe technische Herausforderung darstellt: Wie kann man die Distillation in großem Maßstab verhindern, ohne die legitime Nutzung zu behindern?
FAQ
Was sind die Hauptvorwürfe gegen die sechs chinesischen KI-Unternehmen?
Die US-Sicherheitsbehörden beschuldigen die sechs chinesischen KI-Unternehmen, systematisch Wissen aus fortschrittlichen amerikanischen KI-Modellen durch eine industrielle Extraktionskampagne abzuziehen, die eine Technik namens Wissensdestillation verwendet.
Was ist Wissensdestillation und wie wird sie missbraucht?
Wissensdestillation ist eine Technik des maschinellen Lernens, bei der ein kleineres 'Schüler'-Modell das Verhalten eines größeren 'Lehrer'-Modells nachahmt, indem es dessen Ausgaben analysiert. Die beschuldigten Unternehmen missbrauchen diese Technik, um Ausgaben fortschrittlicher KI-Systeme in einem beispiellosen Maßstab zu kopieren.
Welche amerikanischen KI-Modelle werden als Ziele dieses angeblichen Diebstahls genannt?
Die angegriffenen KI-Modelle umfassen Anthropic’s Claude, OpenAI’s GPT-Serie, Google’s Gemini und xAI’s Grok.
Welche Maßnahmen könnte die US-Regierung als Reaktion auf diese Vorwürfe ergreifen?
Der US-Finanzminister Scott Bessent hat angedeutet, dass Sanktionen oder Eintragungen in die Entity List in Betracht gezogen werden könnten, was amerikanischen Unternehmen den Kontakt zu den genannten Firmen untersagen und deren Zugang zu US-Technologie und -Dienstleistungen einschränken würde.
Wie umgehen die beschuldigten Firmen angeblich die Zugangsrestriktionen zu amerikanischen KI-Systemen?
Die beschuldigten Firmen sollen Berichten zufolge Proxys, gemeinsame Konten und verschiedene Umgehungstaktiken verwendet haben, um die Nutzungsbedingungen für den Zugang zu diesen KI-Modellen zu umgehen.