Un Avis, Six Entreprises, Quatre Familles De Modèles
La National Security Agency, le FBI et la Cybersecurity and Infrastructure Security Agency ont publié le 8 septembre un avis conjoint nommant six entreprises chinoises d'intelligence artificielle pour des campagnes de distillation à l'échelle industrielle menées contre des modèles américains de pointe depuis fin 2024. L'avis, enregistré sous la référence AA26-251A, nomme DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun et Z.AI, et affirme que chacune a extrait des milliards de tokens via des millions de requêtes auprès des modèles Claude, GPT, Gemini et Grok en se faisant passer pour des clients payants ordinaires.
| Entreprise | Modèles Américains Visés | Période De La Campagne | Détail Notable |
|---|---|---|---|
| DeepSeek | Claude, GPT, Gemini, Grok | Depuis fin 2024 | L'avis juge trompeur son coût déclaré de 5,6 millions de dollars |
| Moonshot AI | Claude Fable 5, GPT-4o | Depuis mi-2025 | L'extraction alimente directement Kimi-K3 et Kimi-K2 |
| Alibaba | Claude, GPT-5 | Fin 2025 | A visé l'ingénierie logicielle et les fonctions de service client |
| MiniMax | Raisonnement et données RL de Claude | De 2024 à 2026 | A aussi tenté une injection de prompt contre Claude Code |
| StepFun | Capacité de raisonnement et de codage | Fin 2025 à début 2026 | Nommée sans chiffre de coût précis |
| Z.AI | GPT-5.5, Claude Opus | D'ici mi-2026 | Milliards de tokens extraits |
DeepSeek et Moonshot AI concentrent les accusations les plus précises. L'avis affirme que le coût d'entraînement de DeepSeek, largement cité à 5,6 millions de dollars, est trompeur car il omet le coût des données obtenues par ce que les agences appellent une distillation malveillante. Moonshot AI est accusée d'avoir utilisé, depuis mi-2025, des sorties de Claude Fable 5 pour entraîner Kimi-K3 et des sorties de GPT-4o pour entraîner Kimi-K2. Au-delà de l'extraction de données de raisonnement en chaîne, MiniMax est accusée séparément d'avoir tenté une injection de prompt contre Claude Code.
Le Mode Opératoire Que Washington Veut Voir Disparaître
La section sur les mesures d'atténuation se lit comme un mode d'emploi pour le comportement qu'elle vient de décrire. Elle demande aux fournisseurs d'IA de surveiller le rapport entre ce qu'un client paie et ce que son compte utilise réellement, en signalant les comptes dont le ratio usage sur abonnement paraît industriel plutôt qu'individuel. Elle recommande aux fournisseurs d'altérer délibérément les réponses au trafic suspecté de distillation, via du bruit de confidentialité différentielle ou en dégradant silencieusement le modèle qui répond réellement, et renvoie au cadre MITRE ATLAS pour la détection prédictive des adversaires et une limitation stricte du débit.
Pour les entreprises qui font tourner leurs propres agents contre ces API, le conseil est plus restreint : surveiller les schémas d'usage anormaux, signaler les comptes tout juste créés qui atteignent immédiatement l'usage maximal, et signaler toute activité suspecte au centre de plaintes pour cybercriminalité du FBI. L'évaluation des agences elles-mêmes est sans détour : l'ampleur et la coordination entre six entreprises distinctes indiquent une connaissance étatique, et probablement une stratégie de développement national partagée plutôt que six entreprises arrivées séparément à la même tactique.
Le Modèle De Votre Stratégie De Souveraineté Figure Sur Cette Liste
Trois des six entreprises nommées fabriquent les modèles ouverts que des institutions européennes ont adoptés précisément pour s'éloigner de la dépendance au cloud américain : Qwen d'Alibaba, Kimi de Moonshot AI et GLM de Z.AI sont des modèles qu'une entreprise ou un organisme public peut télécharger et exécuter sur son propre matériel, ce qui explique leur présence dans les listes européennes de souveraineté en IA comme alternative à l'envoi de données vers une API américaine. Cet avis n'accuse pas ces poids téléchargeables en tant que tels. Ce qu'il fait, c'est consigner, dans un document fédéral que tout responsable conformité européen peut citer, que les entreprises qui les construisent ont mené des campagnes d'extraction systématique contre les mêmes laboratoires américains dont ces institutions cherchaient à réduire la dépendance.
Ce constat rejoint une obligation européenne qui n'est plus théorique. L'article 53 de la loi sur l'IA exige déjà de tout fournisseur d'un modèle d'IA à usage général, y compris open source, de publier un résumé public des données d'entraînement selon le modèle de la Commission européenne, et l'AI Office dispose d'un pouvoir de contrôle sur cette obligation depuis le 2 août 2026, avec des amendes pouvant atteindre 15 millions d'euros ou 3 pour cent du chiffre d'affaires mondial. Cela ne règle pas la question de savoir si les résumés obligatoires des trois fournisseurs tiennent compte de données obtenues en interrogeant systématiquement l'API payante d'un concurrent. Cela donne en revanche à chaque équipe européenne d'achats et de conformité une question précise, étayée par un document officiel, à poser avant le prochain renouvellement de contrat.
À lire ensuite: Les téléchargements de Qwen cachent un vide juridique | Le responsable alignement d'Anthropic chiffre le risque



