Американские спецслужбы заявили, что крупные китайские компании массово копируют возможности западных моделей искусственного интеллекта, используя для этого технологию дистилляции знаний. Об этом говорится в совместном предупреждении Агентства по кибербезопасности и безопасности инфраструктуры США (CISA), Агентства национальной безопасности (NSA) и Федерального бюро расследований (FBI).
По данным CISA, китайские разработчики, среди которых DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun и Z.AI, с конца 2024 года могли получить миллиарды токенов, отправляя миллионы специально сформированных запросов к передовым американским моделям, таким как GPT, Claude, Gemini и Grok. Полученные ответы использовались для обучения собственных систем, что позволяло значительно сократить затраты времени и средств на разработку конкурентных продуктов.
В документе подчеркивается, что дистилляция знаний является легитимной технологией в сфере машинного обучения, однако проблема заключается в промышленном масштабе и организованности таких действий. Американские ведомства отмечают, что кампании были организованы так, чтобы усложнить обнаружение: использовались многочисленные учетные записи, разные точки доступа к API, несколько облачных провайдеров, сторонние агрегаторы, прокси-сервисы и совместное использование платных подписок.
"Это является систематическим извлечением запатентованных функциональных возможностей и возможностей, что угрожает технологическому лидерству США. Противодействие дистилляции в промышленных масштабах требует скоординированного ответа всей экосистемы ИИ, включая эффективный обмен информацией между правительством США, частным сектором и странами-союзниками", — говорится в предупреждении CISA.
Американские спецслужбы рекомендуют разработчикам искусственного интеллекта отслеживать аномальное поведение пользователей, анализировать соотношение между подписками и объемом использования, а также изменять ответы моделей в случае выявления подозрительной активности. Отдельно подчеркивается необходимость обмена информацией о подозрительной деятельности между разными компаниями и платформами для более эффективного противодействия систематическому копированию знаний.
Ситуация, по мнению американских ведомств, выходит за рамки обычной конкуренции между компаниями и уже касается вопросов национальной безопасности и сохранения технологического лидерства США в сфере искусственного интеллекта.

