Een Waarschuwing, Zes Bedrijven, Vier Modelfamilies

De National Security Agency, de FBI en de Cybersecurity and Infrastructure Security Agency publiceerden op 8 september een gezamenlijke waarschuwing die zes Chinese AI-bedrijven noemt voor grootschalige distillatiecampagnes tegen Amerikaanse topmodellen sinds eind 2024. De waarschuwing, geregistreerd als AA26-251A, noemt DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun en Z.AI, en stelt dat elk bedrijf miljarden tokens onttrok via miljoenen verzoeken aan Claude-, GPT-, Gemini- en Grok-modellen door zich voor te doen als gewone betalende klanten.

BedrijfAangevallen Amerikaanse ModellenCampagneperiodeOpvallend Detail
DeepSeekClaude, GPT, Gemini, GrokSinds eind 2024De waarschuwing noemt de opgegeven kosten van 5,6 miljoen dollar misleidend
Moonshot AIClaude Fable 5, GPT-4oSinds medio 2025De extractie voedt rechtstreeks Kimi-K3 en Kimi-K2
AlibabaClaude, GPT-5Eind 2025Richtte zich op software-engineering en klantenservicefuncties
MiniMaxRedeneer- en RL-data van ClaudeVan 2024 tot 2026Probeerde ook prompt-injectie tegen Claude Code
StepFunRedeneer- en codeercapaciteitEind 2025 tot begin 2026Genoemd zonder specifiek kostencijfer
Z.AIGPT-5.5, Claude OpusTot medio 2026Miljarden tokens onttrokken

DeepSeek en Moonshot AI krijgen de meest concrete beschuldigingen. De waarschuwing stelt dat de veelgeciteerde trainingskosten van DeepSeek, 5,6 miljoen dollar, misleidend zijn omdat ze de kosten van de via zogenoemde kwaadwillige distillatie verkregen data buiten beschouwing laten. Moonshot AI wordt ervan beschuldigd sinds medio 2025 output van Claude Fable 5 te gebruiken om Kimi-K3 te trainen en output van GPT-4o om Kimi-K2 te trainen. Naast de extractie van chain-of-thought-data wordt MiniMax apart beschuldigd van een poging tot prompt-injectie tegen Claude Code.

Het Draaiboek Dat Washington Aanbieders Wil Laten Breken

Het mitigatiegedeelte leest als een handleiding voor precies het gedrag dat net is beschreven. Het vraagt AI-aanbieders om de verhouding tussen wat een klant betaalt en hoeveel het account daadwerkelijk gebruikt te volgen, en accounts te markeren waarvan de gebruiks-tegenover-abonnementsverhouding industrieel oogt in plaats van individueel. Het raadt aanbieders aan om reacties op verdacht distillatieverkeer doelbewust te wijzigen, via differential-privacyruis of door stilletjes het model dat daadwerkelijk antwoordt te downgraden, en verwijst naar het MITRE ATLAS-raamwerk voor voorspellende detectie van tegenstanders en strikte rate limiting.

Voor bedrijven die eigen agenten tegen deze API's laten draaien is het advies beperkter: let op afwijkende gebruikspatronen, markeer gloednieuwe accounts die meteen het maximale gebruik bereiken, en meld verdachte activiteit bij het Internet Crime Complaint Center van de FBI. De eigen beoordeling van de instanties is onomwonden: de schaal en coördinatie tussen zes afzonderlijke bedrijven wijzen op statelijke betrokkenheid, en waarschijnlijk op een gedeelde nationale ontwikkelingsstrategie in plaats van zes bedrijven die onafhankelijk van elkaar op dezelfde tactiek kwamen.

Het Model Van Uw Soevereiniteitsplan Staat Op Deze Lijst

Drie van de zes genoemde bedrijven maken de open modellen die Europese instellingen juist hebben omarmd om afstand te nemen van Amerikaanse cloudafhankelijkheid: Alibaba's Qwen, Moonshot AI's Kimi en Z.AI's GLM zijn modellen die een bedrijf of overheidsinstantie kan downloaden en op eigen hardware kan draaien, precies waarom ze opduiken in Europese soevereine-AI-shortlists als alternatief voor het versturen van data naar een Amerikaanse API. Deze waarschuwing beschuldigt die specifieke downloadbare gewichten op zichzelf nergens van. Wat ze wel doet, is in een federaal document dat elke EU-compliancefunctionaris kan aanhalen vastleggen dat de bedrijven achter deze modellen systematische extractiecampagnes voerden tegen precies de Amerikaanse labs waarvan die instellingen minder afhankelijk probeerden te worden.

Dat gegeven valt samen met een EU-verplichting die niet langer theoretisch is. Artikel 53 van de AI Act verplicht elke aanbieder van een AI-model voor algemene doeleinden, inclusief open source, al om een openbare samenvatting van de trainingsdata te publiceren volgens het sjabloon van de Europese Commissie, en het AI Office heeft sinds 2 augustus 2026 handhavingsbevoegdheid over die verplichting, met boetes tot 15 miljoen euro of 3 procent van de wereldwijde omzet. Dit maakt niet duidelijk of de verplichte samenvattingen van de drie aanbieders rekening houden met data die zijn verkregen door systematisch de betaalde API van een concurrent te bevragen. Het geeft elk Europees inkoop- en complianceteam wel een concrete, met een overheidsdocument onderbouwde vraag om te stellen voor de volgende contractverlenging.