Шесть китайских ИИ-компаний обвиняют в агрессивном копировании передовых американских моделей
Правительство США обвинило шесть китайских ИИ-компаний в массовом краже технологий у американских моделей ИИ, в том числе Claude, GPT, Gemini и Grok.
Во вторник в совместном заявлении Национальное агентство по безопасности (NSA), Центр кибербезопасности и защиты инфраструктуры (CISA) и ФБР сообщили, что DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun и Z.AI атаковали американские модели с конца 2024 года. Эти компании, по мнению агентств, действовали с знанием китайского правительства при извлечении возможностей из американских ИИ-моделей.
«Китайские ИИ-компании, проводящие промышленную выкачку возможностей из американских ИИ-моделей, значительно сокращают сроки разработки и снижают финансовые затраты на тренировку передовой модели», — говорится в заявлении.
Все американские ИИ-компании должны работать вместе с правительством и союзниками, чтобы остановить кражу технологий, угрожающую лидерству США в ИИ-гонке. Это потребует координированного подхода по всей ИИ-экосистеме для борьбы с «агрессивными, злонамеренными и целенаправленными промышленными выкачками, извлекающими ограниченные и запрещённые возможности американских ИИ-моделей».
Методы атак включают эксплуатацию ИИ-моделей через API: компании покупали массово фальшивые аккаунты для массового вызова ИИ с одинаковыми или похожими запросами — от тысяч до миллионов на схожие темы.
Ещё один популярный метод — prompt injection для снятия ограничений с ИИ. Например, компания DeepSeek использовала подсказки, заставляющие модели выполнять цепочку рассуждений и выводить её по шагам.
Рекомендованные меры для борьбы с китайским копированием могут вызвать неудобства для американских пользователей ИИ: ИИ-компании должны улучшить обнаружение сложных кампаний, которые используют десятки тысяч аккаунтов через «серую рыноч» прокси для обхода географических ограничений.
