Jedno Ostrzeżenie, Sześć Firm, Cztery Rodziny Modeli

National Security Agency, FBI i Cybersecurity and Infrastructure Security Agency opublikowały 8 września wspólne ostrzeżenie, wskazujące sześć chińskich firm AI za prowadzenie przemysłowych kampanii destylacji przeciwko amerykańskim modelom czołowym od końca 2024 roku. Ostrzeżenie, zarejestrowane jako AA26-251A, wymienia DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun i Z.AI, i stwierdza, że każda z nich wydobyła miliardy tokenów poprzez miliony zapytań z modeli Claude, GPT, Gemini i Grok, podając się za zwykłych płatnych klientów.

FirmaZaatakowane Modele AmerykańskieOkres KampaniiIstotny Szczegół
DeepSeekClaude, GPT, Gemini, GrokOd końca 2024Ostrzeżenie nazywa podany koszt 5,6 miliona dolarów mylącym
Moonshot AIClaude Fable 5, GPT-4oOd połowy 2025Ekstrakcja zasila bezpośrednio Kimi-K3 i Kimi-K2
AlibabaClaude, GPT-5Koniec 2025Celowała w inżynierię oprogramowania i funkcje obsługi klienta
MiniMaxRozumowanie i dane RL ClaudeOd 2024 do 2026Próbowała też wstrzyknięcia promptów przeciwko Claude Code
StepFunZdolności rozumowania i kodowaniaKoniec 2025 do początku 2026Wymieniona bez konkretnej kwoty kosztów
Z.AIGPT-5.5, Claude OpusDo połowy 2026Miliardy tokenów wydobytych

DeepSeek i Moonshot AI otrzymują najbardziej konkretne zarzuty. Ostrzeżenie stwierdza, że szeroko cytowany koszt treningu DeepSeek, wynoszący 5,6 miliona dolarów, jest mylący, ponieważ pomija koszt danych uzyskanych poprzez to, co agencje nazywają złośliwą destylacją. Moonshot AI jest oskarżana o wykorzystywanie od połowy 2025 roku wyników Claude Fable 5 do trenowania Kimi-K3 oraz wyników GPT-4o do trenowania Kimi-K2. Oprócz ekstrakcji danych rozumowania łańcuchowego, MiniMax jest osobno oskarżana o próbę wstrzyknięcia promptów przeciwko Claude Code.

Podręcznik, Który Waszyngton Chce, By Dostawcy Złamali

Sekcja o łagodzeniu skutków czyta się jak instrukcja dla właśnie opisanego zachowania. Wzywa dostawców AI do monitorowania stosunku między tym, za co płaci klient, a tym, ile faktycznie zużywa jego konto, i oznaczania kont, których stosunek zużycia do subskrypcji wygląda na przemysłowy, a nie indywidualny. Zaleca dostawcom celowe zmienianie odpowiedzi na podejrzany ruch destylacyjny, poprzez szum prywatności różnicowej lub ciche obniżanie modelu, który faktycznie odpowiada, i odsyła do ram MITRE ATLAS w zakresie predykcyjnego wykrywania przeciwników oraz rygorystycznego ograniczania szybkości zapytań.

Dla firm uruchamiających własne agenty przeciwko tym API rada jest węższa: obserwować anomalne wzorce użycia, oznaczać zupełnie nowe konta, które natychmiast osiągają maksymalne zużycie, i zgłaszać podejrzaną aktywność do Internet Crime Complaint Center FBI. Własna ocena agencji jest bezpośrednia: skala i koordynacja między sześcioma odrębnymi firmami wskazują na wiedzę państwową, prawdopodobnie na wspólną narodową strategię rozwoju, a nie na sześć firm, które niezależnie od siebie doszły do tej samej taktyki.

Model Waszego Planu Suwerenności Jest Na Tej Liście

Trzy z sześciu wymienionych firm tworzą otwarte modele, które europejskie instytucje przyjęły właśnie po to, by odejść od zależności od amerykańskiej chmury: Qwen od Alibaby, Kimi od Moonshot AI i GLM od Z.AI to modele, które firma lub organ publiczny może pobrać i uruchomić na własnym sprzęcie, dlatego właśnie pojawiają się na europejskich krótkich listach suwerenności AI jako alternatywa dla wysyłania danych do amerykańskiego API. To ostrzeżenie samo w sobie nie oskarża tych konkretnych, pobieralnych wag o nic. Robi natomiast coś innego: odnotowuje w dokumencie federalnym, który każdy unijny specjalista ds. zgodności może zacytować, że firmy stojące za tymi modelami prowadziły systematyczne kampanie ekstrakcji wobec dokładnie tych samych amerykańskich laboratoriów, od których te instytucje próbowały się uniezależnić.

Ten zapis pojawia się obok obowiązku unijnego, który nie jest już teoretyczny. Artykuł 53 AI Act wymaga już od każdego dostawcy modelu AI ogólnego przeznaczenia, włącznie z dostawcami open source, publikacji publicznego podsumowania danych treningowych według szablonu Komisji Europejskiej, a AI Office ma uprawnienia egzekucyjne w tym zakresie od 2 sierpnia 2026 roku, z karami sięgającymi 15 milionów euro lub 3 procent światowego obrotu. To nie rozstrzyga, czy obowiązkowe podsumowania trzech dostawców uwzględniają dane uzyskane poprzez systematyczne odpytywanie płatnego API konkurenta. Daje jednak każdemu europejskiemu zespołowi ds. zakupów i zgodności konkretne, udokumentowane rządowo pytanie do postawienia przed kolejnym odnowieniem kontraktu.