Безопасность
Американские агентства безопасности обвиняют китайские AI-компании в систематическом краже интеллектуальной собственности
Три из самых влиятельных американских агентств безопасности обвинили шесть китайских AI-компаний в систематическом извлечении знаний из передовых AI-моделей страны. Совместное уведомление от Агентства по кибербезопасности и безопасности инфраструктуры (CISA), Национального агентства безопасности (NSA) и Федерального бюро расследований (FBI) описывает то, что чиновники называют кампанией по извлечению на промышленном уровне, которая продолжается с конца 2024 года.
Целевыми AI-моделями являются Claude от Anthropic, серия GPT от OpenAI, Gemini от Google и Grok от xAI. Обвиняемые компании — DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun и Z.AI. Метод, использованный для этой предполагаемой кражи, известен как дистилляция знаний, легкая техника машинного обучения, которая, как сообщается, была использована для копирования выходных данных передовых AI-систем в беспрецедентных масштабах.
Дистилляция знаний включает в себя меньшую «студенческую» модель, которая имитирует поведение более крупной «учительской» модели, анализируя ее выходные данные. Хотя эта техника обычно используется в исследованиях, американские чиновники утверждают, что масштаб и координация этих усилий выделяют этот случай. Уведомление содержит данные о миллионах запросов, сделанных к американским AI-системам, что привело к извлечению миллиардов токенов выходных данных. Обвиняемые компании якобы использовали прокси, совместные аккаунты и различные тактики уклонения, чтобы обойти условия обслуживания, регулирующие доступ к этим моделям.
Американские чиновники предполагают, что эти операции, вероятно, проводились с ведома китайского правительства, рассматривая эту деятельность как часть более широкой стратегии Пекина по сокращению разрыва в области AI с Соединенными Штатами. Это уведомление дополняет предыдущие обвинения, выдвинутые Белым домом в апреле 2026 года, которые подчеркивали аналогичные кампании по дистилляции на промышленном уровне.
Государственный секретарь США Скотт Бессент указал, что могут быть рассмотрены санкции или включение в список юридических лиц, что ограничит американские компании в взаимодействии с названными фирмами, лишив их доступа к американским технологиям и услугам.
В ответ китайские чиновники отвергли обвинения как беспочвенные. Ситуация вызывает серьезные опасения у американских AI-компаний, которые теперь столкнутся с давлением продемонстрировать способность своих систем обнаруживать и предотвращать попытки крупномасштабного извлечения. Уведомление призывает американских поставщиков AI принять меры по обнаружению и смягчению последствий, одновременно ставя сложную техническую задачу: как предотвратить дистилляцию в больших масштабах, не препятствуя законному использованию.
FAQ
Каковы основные обвинения против шести китайских компаний в области ИИ?
Американские агентства безопасности обвиняют шесть китайских компаний в области ИИ в систематическом извлечении знаний из передовых американских моделей ИИ через кампанию по извлечению на промышленном уровне с использованием техники, называемой дистилляцией знаний.
Что такое дистилляция знаний и как она используется неправильно?
Дистилляция знаний — это техника машинного обучения, при которой меньшая 'студенческая' модель имитирует поведение большей 'учительской' модели, анализируя ее выходные данные. Обвиняемые компании используют ее неправильно, чтобы копировать выходные данные передовых систем ИИ в беспрецедентных масштабах.
Какие американские модели ИИ упоминаются как цели этого предполагаемого воровства?
Целевыми моделями ИИ являются Claude от Anthropic, серия GPT от OpenAI, Gemini от Google и Grok от xAI.
Какие действия может предпринять правительство США в ответ на эти обвинения?
Министр финансов США Скотт Бессент указал, что могут быть рассмотрены санкции или внесение в список Entity List, что ограничит американские компании в взаимодействии с названными фирмами и лишит их доступа к технологиям и услугам США.
Как обвиняемые компании якобы обходят ограничения доступа к американским системам ИИ?
Обвиняемые компании, как сообщается, использовали прокси, совместные аккаунты и различные тактики уклонения, чтобы обойти условия обслуживания, регулирующие доступ к этим моделям ИИ.