En drejebog til i hemmelighed at gøre AI dårligere
National Security Agency, Cybersecurity and Infrastructure Security Agency og FBI bad i fællesskab amerikanske AI-selskaber den 8. september om i hemmelighed at forringe tjenesten for konti, de mistænker for at stjæle deres modeller, i stedet for at blokere dem åbenlyst. Den fælles advarsel, alarm AA26-251A, navngiver seks Kina-baserede selskaber - DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun og Z.AI - og anklager dem for at drive organiserede kampagner siden slutningen af 2024 for at udtrække kapabiliteter fra Claude, GPT, Gemini og Grok gennem det, branchen kalder destillation: at træne en billigere model til at kopiere en stærkere models output. Myndighederne siger, at kampagnerne trak milliarder af tokens gennem millioner af forespørgsler og sandsynligvis blev udført med den kinesiske regerings viden, ved hjælp af svigagtige konti, samlede premiumabonnementer delt mellem udviklerteams, og et gråt marked af API-proxyer, som advarslen kalder overførselsstationer.
Advarslen bygger videre på et terræn, Anthropic allerede havde dækket. I en rapport offentliggjort den 23. februar 2026 sagde selskabet, at det havde afsløret DeepSeek, Moonshot og MiniMax i kampagner, der genererede over 16 millioner udvekslinger med Claude gennem omkring 24.000 svigagtige konti, dirigeret gennem kommercielle proxyer, fordi Anthropic ikke sælger adgang til Claude i Kina af eksportkontrolhensyn. Anthropic afslørede et af de tre laboratorier midt i kampagnen og så, da en ny model blev lanceret dage senere, den samme operation omdirigere næsten halvdelen af sin trafik til den nye udgivelse inden for 24 timer - et direkte indblik i, hvor hurtigt en destillationskampagne tilpasser sig, når den allerede er inde i en udbyders brugslogs.
Detektionssignalet er også en vækstfortælling
Advarslen beder udbydere om at holde øje med tre ting: et forhold mellem abonnement og forbrug, der ser for højt ud for planen, øjeblikkeligt maksimalt forbrug fra splinternye konti, og trafikmønstre i virksomhedsskala. Ingen af disse tre signaler er unikke for tyveri. En europæisk softwarevirksomhed, der underskriver en erhvervskontrakt og migrerer en hel produktionspipeline i sin første uge, producerer i loggene den samme form som en destillationskonto, der arbejder sig gennem sin målliste, ligesom en startup, hvis proof-of-concept pludselig går i drift i en lanceringsweekend.
| Signal i advarslen | Hvad det også matcher |
|---|---|
| Forhold mellem abonnement og forbrug for højt for niveauet | Et lille team på en enkelt erhvervsplads, der kører batchjob |
| Øjeblikkeligt maksimalt forbrug fra en ny konto | Migrering på dag et af en eksisterende pipeline til en ny udbyder |
| Trafikmønstre i virksomhedsskala | En produktlancering eller en pludselig stigning i kundeefterspørgsel |
Advarslen beskriver ingen måde for en udbyder at skelne de to tilfælde ad, før der handles - den anbefaler at handle på sammenfald med høj sikkerhed, men den sikkerhed er bygget netop på disse brugsmønstersignaler, ikke på bevis for, hvem der reelt står bag kontoen.
Beordret til ikke at fortælle dig det
Advarslens mest vidtrækkende linje handler ikke om detektion, men om hvad der sker, efter en udbyder beslutter, at en konto ser mistænkelig ud. Udbydere bliver bedt om at ændre, hvad en markeret konto modtager - reducere ræsonnementets dybde, præsentere korrekt information via en anden ræsonnementsvej, eller indføre stilistiske uoverensstemmelser - mens ændringer, der er åbenlyse nok til at udløse alarm, undgås. Advarslen er eksplicit: kontoen skal ikke informeres, for at underrette en formodet destillatør om en nedgradering ville lade den forbedre sine unddragelsesteknikker og vide, hvornår den skal stoppe. Ingen steder i den offentliggjorte tekst er der en undtagelse for det tilfælde, at kontoen slet ikke er en destillatør.
Den tavshed er en del af designet, ikke en forglemmelse - en udbyder, der forklarede hver nedgradering, ville give ægte destillatører et kort over, hvad der udløser alarmen. Men den samme tavshed betyder, at en europæisk virksomhed, der markeres ved en fejl, ikke får noget signal om, at noget har ændret sig, ingen kanal til at bestride det, og ingen måde at skelne en politikdrevet nedgradering fra normal modeldrift eller en dårlig dag på API'et. En SLA lover oppetid og latenstid; intet i en standard erhvervs-AI-kontrakt i dag lover, at modellen bag endepunktet ikke i al hemmelighed har fået besked på at tænke mindre grundigt over dine forespørgsler.
Hvad dette ændrer for en virksomhed, der vokser på AI
En virksomhed, der forventer hurtigt at øge sit AI-forbrug - en migrering, en lancering, en ny integration, der går fra pilot til produktion på få dage - har nu grund til at føre sit eget register over den vækst, før noget ser ud til at gå galt, ikke bagefter. Dokumenterede årsager til en forbrugsspids - en underskrevet kontraktdato, en deploymentsag, en samtale med udbyderen om opskalering - er det eneste bevis, en kunde vil have, hvis svarkvaliteten i al hemmelighed forringes præcis i det vindue, advarslens egne signaler ville markere. Advarslen blev skrevet for at stoppe en reel, alvorlig kampagne af tyveri i industriel skala mod amerikanske AI-selskaber. Den blev ikke skrevet med en europæisk erhvervskundes revisionsspor i tankerne, og lige nu er der intet, der kræver, at den er det.
Servola Journal
Vi gør dette for alle, der prøver at følge med i, hvad teknologi gør ved vores liv. De mennesker, der bygger det, og de mennesker, det sker for. Servola Journal findes, så det vi lærer, tilhører dem alle.
Ingen betaler os for dette. Ingen reklamer, ingen betalingsmur, gratis for alle. Vi tror simpelthen, at det at forstå, hvad der sker for os alle, ikke bør afhænge af, hvem der har råd til at betale for det.
Hvis det gav dig noget i dag, så sig til os, at vi skal blive ved. Følg os, giv et like, eller skriv en positiv kommentar. Vi læser hver eneste en, og de er det, der holder os i gang.
Læs videre: DeepSeek tilføjer syn til V4-Flash | Intet menneske valgte exploiten, CISA giver 2 dage



