Агентства США обвиняют китайские компании в области ИИ в краже интеллектуальной собственности с помощью дистилляции знаний

iconCryptoBriefing
Поделиться
AI summary iconСводка
Власти США выразили озабоченность по поводу предполагаемого кражи интеллектуальной собственности шестью китайскими ИИ-компаниями, включая DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun и Z.AI. Эти компании обвиняются в использовании знаний о дистилляции для копирования результатов ведущих американских ИИ-моделей с конца 2024 года. Операция, как сообщается, включала миллионы запросов и миллиарды токенов. Министерство финансов рассматривает возможность введения санкций. В то же время ликвидность на криптовалютных рынках остается под тщательным наблюдением по мере расширения регуляторных мер.

Три из самых мощных американских служб безопасности только что указали пальцем на шесть китайских компаний, занимающихся искусственным интеллектом, обвинив их в систематическом откачке знаний из самых передовых моделей ИИ страны. Совместное предупреждение от CISA, NSA и FBI описывает то, что чиновники называют кампанией по извлечению в промышленных масштабах, которая идет с конца 2024 года.

Цели: Claude от Anthropic, серия GPT от OpenAI, Google’s Gemini и Grok от xAI. Обвиняемые: DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun и Z.AI. Метод: дистилляция знаний — техника машинного обучения, которая сама по себе абсолютно легальна, но, как утверждается, здесь используется для масштабного копирования выходных данных передовых ИИ-систем.

Как перегонка становится шпионажем

Дистилляция знаний — это хорошо известная техника в машинном обучении. Меньшая «студенческая» модель учится имитировать поведение более крупной «преподавательской» модели, изучая её выходные данные. Сама по себе эта техника не вызывает споров. Исследователи постоянно используют её для создания более лёгких и быстрых моделей.

Согласно американским чиновникам, что делает этот случай другим, так это масштаб и предполагаемая координация за ним. В рекомендации описывается миллионы запросов, направленных против американских ИИ-систем, в результате которых было извлечено выходных данных на миллиарды токенов.

Реклама

Обвиняемые компании якобы использовали прокси, общие аккаунты и различные методы обхода для обхода условий обслуживания, регулирующих доступ к этим моделям.

Американские чиновники пошли дальше, предположив, что это не были самостоятельные корпоративные операции. В консультативном документе говорится, что усилия по добыче, вероятно, проводились с ведома китайского правительства, представив эту деятельность как часть более широкой стратегии Пекина по сокращению разрыва в области ИИ с США.

Эскалация из ранее выданных предупреждений

Это предупреждение не появилось из ниоткуда. Оно основано на обвинениях, впервые высказанных Белым домом в апреле 2026 года, которые указывали на аналогичные промышленные масштабные кампании по дистилляции и отмечали использование передовых методов обхода для избежания обнаружения. Сентябрьское предупреждение по сути повышает эти предупреждения с уровня «мы заметили что-то» на уровень «вот имена».

Госсекретарь США Скотт Бессент уже указал, что санкции или включение в список субъектов могут быть рассмотрены. Попадание в список субъектов ограничит американские компании от ведения бизнеса с указанными фирмами, лишив их доступа к американским технологиям, облачным сервисам и потенциально даже оборудованию.

Реакция Китая была предсказуемой. Официальные лица в Пекине отвергли обвинения как необоснованные.

Что действительно находится под угрозой

Американские компании в области ИИ, чьи модели были целью, включая Anthropic, OpenAI, Google и xAI, столкнутся с давлением, чтобы продемонстрировать, что их системы могут обнаруживать и предотвращать масштабные попытки извлечения данных. Консультативный документ прямо побуждает американских поставщиков ИИ применять меры по обнаружению и снижению рисков.

Совет также поднимает сложный технический вопрос: как на самом деле предотвратить дистилляцию в масштабе? В отличие от кражи исходного кода или проектов оборудования, дистилляция работает путем взаимодействия с моделью через ее стандартный интерфейс. Каждый вызов API возвращает полезные данные. Провести грань между законным интенсивным использованием и систематическим извлечением непросто, и любая система обнаружения рискует помечать как легитимных исследователей, так и злоумышленников.

Американские ИИ-компании построили свои бизнесы частично на широком доступе к API. Слишком агрессивное ограничение этого доступа может подорвать распространение и доходы. Слишком слабое ограничение, по мнению трех федеральных агентств, означает передачу вашей наиболее ценной интеллектуальной собственности конкурентам, поддерживаемым правительством-соперником.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.