VMTech
Razgovarajmo

Američke agencije optužuju kineske AI firme za masovnu destilaciju

Američke agencije optužuju kineske AI firme za masovnu destilaciju

NSA, CISA i FBI optužili su kineske kompanije DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun i Z.AI za sistematsko izvlačenje vlasničkih sposobnosti američkih AI modela. Zajednički bilten navodi milijarde tokena i milione zahteva usmerenih na varijante Anthropic Claude, OpenAI GPT, Google Gemini i SpaceXAI Grok najmanje od kraja 2024. godine.

Agencije ovaj obrazac nazivaju industrijskom destilacijom. Destilacija je inače priznata i korisna tehnika u AI istraživanju, ali upozorenje razlikuje legitimni rad od ciljane upotrebe pristupa za preuzimanje ograničenih, vlasničkih funkcionalnosti modela.

Navodi o pristupu i ciljanim sposobnostima

Prema biltenu, kompanije su navodno koristile grupno nabavljene premium pretplate, deljene među razvojnim timovima, kako bi smanjile troškove velikog broja upita. Zahtevi su, kako se tvrdi, slati preko API-ja, udaljenih cloud provajdera i agregatora trećih strana koji mogu prikriti metapodatke korisnika.

Pošto američki napredni modeli zvanično nisu dostupni u Kini, u upozorenju se pominju VPN-ovi, prikriveni nalozi, automatizovani agenti i siva mreža posrednika sa serverima van kontinentalne Kine. Takvi posrednici navodno su oglašavani na kineskim internet pijacama Taobao i Xianyu.

Agencije tvrde da su operacije raspoređivane između više provajdera i platformi radi izbegavanja otkrivanja. Među navedenim tehnikama su izvlačenje rezonovanja kroz lanac misli, automatsko prebacivanje na druge puteve kada dođe do blokiranja i okviri za procenu kvaliteta koji mogu prepoznati odbrambene mere.

Koji su modeli pomenuti u biltenu

U pojedinačnim navodima, DeepSeek se povezuje sa kampanjama usmerenim na rezonovanje, specijalizovane optimizacije i funkcije po domenima za modele R1 i V3. Moonshot AI se optužuje za izvlačenje podataka iz Claude Fable 5 za Kimi-K3 i GPT-4o za Kimi-K2.

Alibaba je navodno koristio Claude-4, Claude Opus, Claude Sonnet i GPT-5 za unapređenje softverskog inženjerstva, dijaloga korisničke podrške i drugih sposobnosti. MiniMax, StepFun i Z.AI takođe se povezuju sa nizom Claude, Gemini i GPT verzija, uključujući podatke za programiranje, agentske funkcije i rezonovanje.

Posledice za organizacije koje koriste AI servise

Google Threat Intelligence Group je iste nedelje saopštio da je uočio rast kampanja usmerenih na Google AI modele; neke su premašile 100 miliona promptova. Google opisuje upotrebu proxy infrastrukture, hiljada kompromitovanih kredencijala i lažnih naloga raspoređenih kroz različite kanale proizvoda.

Za kompanije koje nisu proizvođači naprednih modela, poruka je praktična: API ključevi i servisni nalozi mogu biti vredna meta, a zloupotreba može ličiti na regularan saobraćaj. Zato je potrebno ograničiti pristup po ulozi, pratiti neuobičajene obrasce korišćenja i pažljivo upravljati pristupom partnera i automatizovanih procesa.

#aisecurity#apisecurity#modelsecurity#cybersecurity
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 09.09.2026
Instagram

Američke agencije optužuju kineske AI firme za masovnu destilaciju

Otvorite objavu na Instagramu ↗