En Advarsel, Seks Firmaer, Fire Modelfamilier
National Security Agency, FBI og Cybersecurity and Infrastructure Security Agency udgav den 8. september en fælles advarsel, der navngiver seks kinesiske AI-firmaer for industrielle destillationskampagner mod amerikanske topmodeller siden slutningen af 2024. Advarslen, registreret som AA26-251A, navngiver DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun og Z.AI, og fastslår at hver af dem har udtrukket milliarder af tokens gennem millioner af forespørgsler fra Claude-, GPT-, Gemini- og Grok-modeller ved at udgive sig for almindelige betalende kunder.
| Firma | Angrebne Amerikanske Modeller | Kampagneperiode | Bemærkelsesværdig Detalje |
|---|---|---|---|
| DeepSeek | Claude, GPT, Gemini, Grok | Siden slutningen af 2024 | Advarslen kalder de opgivne omkostninger på 5,6 millioner dollar vildledende |
| Moonshot AI | Claude Fable 5, GPT-4o | Siden midten af 2025 | Udtrækningen går direkte ind i Kimi-K3 og Kimi-K2 |
| Alibaba | Claude, GPT-5 | Slutningen af 2025 | Rettet mod softwareudvikling og kundeservicefunktioner |
| MiniMax | Claudes ræsonnement og RL-data | Fra 2024 til 2026 | Forsøgte også prompt-injektion mod Claude Code |
| StepFun | Ræsonnements- og kodeevne | Slutningen af 2025 til begyndelsen af 2026 | Navngivet uden et specifikt omkostningstal |
| Z.AI | GPT-5.5, Claude Opus | Inden midten af 2026 | Milliarder af tokens udtrukket |
DeepSeek og Moonshot AI får de mest konkrete anklager. Advarslen fastslår at DeepSeeks bredt citerede træningsomkostninger på 5,6 millioner dollar er vildledende, fordi de udelader omkostningen ved de data, der er opnået gennem det, agenturerne kalder ondsindet destillation. Moonshot AI anklages for siden midten af 2025 at have brugt output fra Claude Fable 5 til at træne Kimi-K3 og output fra GPT-4o til at træne Kimi-K2. Ud over udtrækning af chain-of-thought-data anklages MiniMax separat for at have forsøgt prompt-injektion mod Claude Code.
Spillebogen Washington Vil Have Udbydere Til At Bryde
Afsnittet om afbødning læser som en instruktionsbog for netop den adfærd, det lige har beskrevet. Det beder AI-udbydere om at overvåge forholdet mellem, hvad en kunde betaler for, og hvor meget kontoen faktisk bruger, og markere konti, hvis forhold mellem brug og abonnement ligner industriel snarere end individuel brug. Det anbefaler udbydere bevidst at ændre svar på mistænkt destillationstrafik, gennem differential privacy-støj eller ved stille at nedgradere den model, der reelt svarer, og henviser til MITRE ATLAS-rammeværket for prædiktiv modstanderdetektion og streng rate limiting.
For virksomheder, der kører egne agenter mod disse API'er, er rådet mere afgrænset: hold øje med usædvanlige brugsmønstre, markér splinternye konti, der straks når maksimalt forbrug, og indberet mistænkelig aktivitet til FBI's Internet Crime Complaint Center. Agenturernes egen vurdering er ligeud: omfanget og koordineringen på tværs af seks separate firmaer peger på statslig viden, og sandsynligvis en fælles national udviklingsstrategi frem for seks firmaer, der uafhængigt af hinanden nåede frem til samme taktik.
Modellen I Jeres Suverænitetsplan Står På Denne Liste
Tre af de seks navngivne firmaer laver de åbne modeller, som europæiske institutioner har taget i brug netop for at komme væk fra amerikansk cloud-afhængighed: Alibabas Qwen, Moonshot AIs Kimi og Z.AIs GLM er modeller, en virksomhed eller offentlig myndighed kan downloade og køre på eget udstyr, hvilket er præcis hvorfor de dukker op på europæiske shortlister for AI-suverænitet som et alternativ til at sende data til en amerikansk API. Denne advarsel anklager ikke i sig selv de konkrete downloadbare vægte for noget. Det den gør, er at fastslå, i et føderalt dokument enhver EU-complianceansvarlig kan citere, at firmaerne bag disse modeller førte systematiske udtrækningskampagner mod netop de amerikanske laboratorier, som de institutioner forsøgte at blive mindre afhængige af.
Den optegnelse falder sammen med en EU-forpligtelse, der ikke længere er teoretisk. Artikel 53 i AI-loven kræver allerede, at enhver udbyder af en generel AI-model, inklusive open source-udbydere, offentliggør et offentligt resumé af træningsdataene efter EU-Kommissionens skabelon, og AI Office har haft håndhævelsesbeføjelse over denne forpligtelse siden den 2. august 2026, med bøder på op til 15 millioner euro eller 3 procent af den globale omsætning. Det afklarer ikke, om de tre udbyderes lovpligtige resumeer tager højde for data, der er opnået ved systematisk at forespørge en konkurrents betalte API. Det giver til gengæld ethvert europæisk indkøbs- og complianceteam et konkret, myndighedsdokumenteret spørgsmål at stille før den næste kontraktfornyelse.
Læs videre: Qwens downloadrekord skjuler et EU-efterlevelseshul | Anthropics sikkerhedschef satte tal på AI-risikoen



