หน่วยงานด้านความมั่นคงที่ทรงอิทธิพลสามแห่งของอเมริกาเพิ่งชี้นิ้วไปที่บริษัทปัญญาประดิษฐ์จีนหกแห่ง พร้อมกล่าวหาว่าพวกเขาขโมยความรู้จากแบบจำลองปัญญาประดิษฐ์ที่ก้าวหน้าที่สุดของประเทศอย่างเป็นระบบ คำแนะนำร่วมจาก CISA, NSA และ FBI อธิบายถึงแคมเปญการดึงข้อมูลในระดับอุตสาหกรรมที่ดำเนินมาตั้งแต่ปลายปี 2024
เป้าหมาย: Claude ของ Anthropic, ซีรีส์ GPT ของ OpenAI, Google’s Gemini และ Grok ของ xAI ผู้ถูกกล่าวหา: DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun และ Z.AI วิธีการ: การถ่ายโอนความรู้ (knowledge distillation) ซึ่งเป็นเทคนิคการเรียนรู้ของเครื่องที่ถูกต้องตามกฎหมายโดยตัวมันเอง แต่ถูกกล่าวหาว่าถูกใช้เป็นอาวุธเพื่อคัดลอกผลลัพธ์จากระบบ AI ชั้นนำในปริมาณมหาศาล
วิธีที่การกลั่นกลายเป็นการจารกรรม
การถ่ายทอดความรู้เป็นเทคนิคที่รู้จักกันดีในด้านการเรียนรู้ของเครื่อง โมเดล “นักเรียน” ขนาดเล็กจะเรียนรู้การเลียนแบบพฤติกรรมของโมเดล “ครู” ขนาดใหญ่โดยศึกษาผลลัพธ์ของมัน เทคนิคนี้เองไม่ได้เป็นที่ถกเถียง นักวิจัยใช้มันอยู่เสมอเพื่อสร้างโมเดลที่เบากว่าและเร็วกว่า
สิ่งที่ทำให้กรณีนี้แตกต่าง ตามที่เจ้าหน้าที่สหรัฐฯ ระบุ คือขนาดที่ใหญ่โตและการประสานงานที่อ้างว่าเกิดขึ้นเบื้องหลัง การแจ้งเตือนอธิบายถึงการร้องขอหลายล้านครั้งที่มีเป้าหมายต่อระบบปัญญาประดิษฐ์ของอเมริกา ซึ่งส่งผลให้ดึงข้อมูลเอาต์พุตมูลค่าพันล้านโทเค็น
บริษัทที่ถูกกล่าวหาอ้างว่าใช้พรอกซี บัญชีร่วมกัน และกลยุทธ์หลีกเลี่ยงต่างๆ เพื่อหลีกเลี่ยงข้อกำหนดการให้บริการที่ควบคุมการเข้าถึงโมเดลเหล่านี้
เจ้าหน้าที่สหรัฐฯ ยังเดินหน้าต่อไป โดยเสนอว่า ไม่ใช่เพียงการดำเนินงานของบริษัทที่ไม่เป็นไปตามกฎเกณฑ์ การพยายามดึงข้อมูลดังกล่าวมีแนวโน้มว่าจะดำเนินการด้วยความรู้ของรัฐบาลจีน ซึ่งถูกตีความว่าเป็นส่วนหนึ่งของกลยุทธ์โดยรวมของปักกิ่งในการปิดช่องว่างด้านปัญญาประดิษฐ์กับสหรัฐฯ
การเพิ่มระดับจากคำเตือนก่อนหน้า
คำเตือนนี้ไม่ได้เกิดขึ้นโดยไม่มีเหตุผล มันสร้างขึ้นจากข้อกล่าวหาที่ทำครั้งแรกโดยทำเนียบขาวเมื่อเดือนเมษายน 2026 ซึ่งชี้ให้เห็นถึงแคมเปญการกลั่นในระดับอุตสาหกรรมที่คล้ายกัน และระบุการใช้มาตรการหลีกเลี่ยงขั้นสูงเพื่อหลีกเลี่ยงการตรวจจับ คำเตือนในเดือนกันยายนจึงยกระดับคำ cảnhเตือนเหล่านั้นจาก “เราสังเกตเห็นบางอย่าง” เป็น “นี่คือชื่อของพวกเขา”
รัฐมนตรีคลังสหรัฐฯ สก็อตต์ เบสเซนต์ ได้ชี้ให้เห็นแล้วว่า การคว่ำบาตรหรือการจัดอยู่ในรายชื่อ Entity List อาจอยู่ในทางเลือก ซึ่งการถูกจัดอยู่ในรายชื่อ Entity List จะจำกัดบริษัทอเมริกันไม่ให้ทำธุรกิจกับบริษัทที่ระบุไว้ ตัดการเข้าถึงเทคโนโลยีของสหรัฐฯ บริการคลาวด์ และอาจรวมถึงฮาร์ดแวร์ด้วย
การตอบสนองของจีนเป็นไปตามที่คาดไว้ เจ้าหน้าที่ในปักกิ่งปฏิเสธข้อกล่าวอ้างเหล่านี้ว่าไม่มีมูล
อะไรที่แท้จริงแล้วอยู่ในขั้นตอนการ Stake
บริษัทปัญญาประดิษฐ์ของอเมริกาที่โมเดลของพวกเขาถูกเป้าหมาย รวมถึง Anthropic, OpenAI, Google และ xAI จะต้องเผชิญกับแรงกดดันในการแสดงให้เห็นว่าระบบของพวกเขาสามารถตรวจจับและป้องกันการพยายามดึงข้อมูลในระดับใหญ่ได้ คำแนะนำนี้ส่งเสริมอย่างชัดเจนให้ผู้ให้บริการปัญญาประดิษฐ์ของสหรัฐฯ นำมาตรการตรวจจับและลดผลกระทบมาใช้
คำแนะนำยังตั้งคำถามทางเทคนิคที่ซับซ้อนอีกประการหนึ่ง: คุณจะป้องกันการกลั่นกรองในระดับใหญ่ได้อย่างไร? ต่างจากขโมยโค้ดแหล่งที่มาหรือแบบจำลองฮาร์ดแวร์ การกลั่นกรองทำงานโดยการโต้ตอบกับโมเดลผ่านอินเทอร์เฟซปกติ การเรียกใช้ API ทุกครั้งจะให้ข้อมูลที่มีประโยชน์ การกำหนดขอบเขตระหว่างการใช้งานอย่างหนักอย่างถูกต้องกับการดึงข้อมูลอย่างเป็นระบบไม่ใช่เรื่องง่าย และระบบตรวจจับใดๆ ก็มีความเสี่ยงที่จะระบุนักวิจัยที่กระทำอย่างถูกต้องร่วมกับผู้กระทำผิด
บริษัทปัญญาประดิษฐ์ของอเมริกาได้สร้างธุรกิจของตนบางส่วนจากความสามารถในการเข้าถึง API อย่างกว้างขวาง การจำกัดการเข้าถึงนี้อย่างรุนแรงเกินไปอาจทำลายการรับรองและการสร้างรายได้ แต่หากไม่จำกัดเพียงพอ ตามที่หน่วยงานรัฐบาลสามแห่งระบุ หมายถึงการส่งมอบทรัพย์สินทางปัญญาที่มีค่าที่สุดของคุณให้กับคู่แข่งที่ได้รับการสนับสนุนจากรัฐบาลคู่แข่ง
