Государство и политика Китай США
Разведывательное управление США назвало шесть китайских ИИ-компаний и перечислило американские модели, на которые они нацелились
Три американских ведомства совместно назвали шесть китайских компаний, занимающихся искусственным интеллектом, которые с конца 2024 года систематически извлекали возможности из передовых американских моделей. Заявление оформлено настолько подробно, что в нем указано, за какой именно моделью охотилась каждая фирма и как маскировались ее запросы.
Агентство национальной безопасности (АНБ), ФБР и Агентство по обеспечению инфраструктурной и кибербезопасности (CISA) опубликовали это предупреждение во вторник под заголовком «Китайские компании в сфере искусственного интеллекта проводят кампании по дистилляции в промышленных масштабах против ИИ-компаний США».
В документе упоминаются DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun и Z.AI. Дистилляция — это практика обучения более дешевой модели на основе результатов работы более мощной, и в предупреждении утверждается, что она составляет «основу, а не просто дополнение» к тому, как эти компании создают свои продукты.
Наиболее резкое замечание касается цифры, которая сделала DeepSeek мировой сенсацией. Заявленная стоимость обучения в 5,6 млн долларов, как говорится в документе, не включает в себя затраты на данные, полученные в результате злонамеренной дистилляции.
Это документ правительства США, который напрямую ставит под сомнение утверждение, убедившее рынки в том, что передовую модель можно создать по цене дома в Лондоне.
Детализация на уровне компаний необычайно конкретна. Описывается, что DeepSeek с конца 2024 года проводила организованные кампании против моделей Claude, Gemini, GPT и Grok.
Сообщается, что Moonshot AI с середины 2025 года выкачала миллионы диалогов из Claude и GPT для своих моделей Kimi. Alibaba обвиняется в дистилляции Claude и GPT-5 в конце 2025 года с целью усовершенствования своего семейства моделей Qwen.
Компания MiniMax обвиняется в извлечении цепочки рассуждений (chain-of-thought) и данных обучения с подкреплением, а также в попытках внедрения промпт-инъекций (prompt injection) против Claude Code; StepFun — в заимствовании возможностей рассуждения и написания кода в период с конца 2025 по начало 2026 года; а Z.AI — в извлечении миллиардов токенов из GPT-5.5 и Claude Opus к середине этого года.
Способы маршрутизации трафика — это именно то, что специалисты отрасли перечитают дважды. В предупреждении описывается создание мошеннических учетных записей, использование одной учетной записи с разных адресов, запросы, пропущенные через облачных провайдеров и сторонние агрегаторы, которые удаляют идентифицирующие метаданные, а также так называемый серый рынок прокси-серверов API, известных как передаточные станции (transfer stations), которые обходят географические ограничения и средства отслеживания.
В нем также описываются джейлбрейк-промпты (jailbreak prompts), которые просят модель представить и описать логику рассуждений, лежащую в основе уже выданного ответа. Это способ извлечения скрытой цепочки рассуждений, которую провайдер никогда не собирался продавать. Когда один маршрут блокировался, операторы, как говорится в докладе, автоматически переключались на другой.
Что касается вопроса, который зададут все, формулировка звучит осторожно. Кампании проводились «вероятно, при осведомленности китайского правительства».
Речь идет именно об осведомленности, а не о прямом руководстве, и это утверждение имеет оговорки. Предупреждение, столь конкретное в отношении техники и столь осторожное в отношении авторства, заслуживает внимания, а не пренебрежения.
Одна из рекомендаций заслуживает более пристального внимания, чем она получит. Наряду с системами обнаружения и межотраслевым общим доступом к разведданным ведомства предлагают провайдерам внедрять ответы, которые незаметно изменяют выходные данные для предполагаемых дистилляторов, не сообщая им об этом, но при этом уведомляя легитимных исследователей.
Это государственный орган, рекомендующий частным компаниям тихо ухудшать качество обслуживания пользователей, которых они подозревают, но против которых ничего не доказано, причем каждый ложноположительный результат означает, что обычный клиент получает худшие ответы без возможности узнать об этом.
Представитель посольства Китая Лю Чан отверг эти обвинения как намеренную атаку на развитие искусственного интеллекта в Китае, сообщает Bloomberg, который первым сообщил об этом предупреждении. Ни одна из шести компаний не ответила на запросы о комментариях.
TNW сообщал в апреле, когда Белый дом впервые поднял вопрос о дистилляции ИИ в промышленных масштабах как о проблеме политики безопасности, назвав три из этих компаний, и в тот же период компания Anthropic публично обвинила Alibaba в проведении крупнейшей кампании по дистилляции Claude.
Изменилась сама площадка. Жалоба на уровне политики превратилась в техническое предупреждение от трех ведомств с привязкой конкретных моделей к конкретным нарушителям — именно так развиваются события незадолго до обсуждения санкций.



