Jedno Ostrzeżenie, Sześć Firm, Cztery Rodziny Modeli
National Security Agency, FBI i Cybersecurity and Infrastructure Security Agency opublikowały 8 września wspólne ostrzeżenie, wskazujące sześć chińskich firm AI za prowadzenie przemysłowych kampanii destylacji przeciwko amerykańskim modelom czołowym od końca 2024 roku. Ostrzeżenie, zarejestrowane jako AA26-251A, wymienia DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun i Z.AI, i stwierdza, że każda z nich wydobyła miliardy tokenów poprzez miliony zapytań z modeli Claude, GPT, Gemini i Grok, podając się za zwykłych płatnych klientów.
| Firma | Zaatakowane Modele Amerykańskie | Okres Kampanii | Istotny Szczegół |
|---|---|---|---|
| DeepSeek | Claude, GPT, Gemini, Grok | Od końca 2024 | Ostrzeżenie nazywa podany koszt 5,6 miliona dolarów mylącym |
| Moonshot AI | Claude Fable 5, GPT-4o | Od połowy 2025 | Ekstrakcja zasila bezpośrednio Kimi-K3 i Kimi-K2 |
| Alibaba | Claude, GPT-5 | Koniec 2025 | Celowała w inżynierię oprogramowania i funkcje obsługi klienta |
| MiniMax | Rozumowanie i dane RL Claude | Od 2024 do 2026 | Próbowała też wstrzyknięcia promptów przeciwko Claude Code |
| StepFun | Zdolności rozumowania i kodowania | Koniec 2025 do początku 2026 | Wymieniona bez konkretnej kwoty kosztów |
| Z.AI | GPT-5.5, Claude Opus | Do połowy 2026 | Miliardy tokenów wydobytych |
DeepSeek i Moonshot AI otrzymują najbardziej konkretne zarzuty. Ostrzeżenie stwierdza, że szeroko cytowany koszt treningu DeepSeek, wynoszący 5,6 miliona dolarów, jest mylący, ponieważ pomija koszt danych uzyskanych poprzez to, co agencje nazywają złośliwą destylacją. Moonshot AI jest oskarżana o wykorzystywanie od połowy 2025 roku wyników Claude Fable 5 do trenowania Kimi-K3 oraz wyników GPT-4o do trenowania Kimi-K2. Oprócz ekstrakcji danych rozumowania łańcuchowego, MiniMax jest osobno oskarżana o próbę wstrzyknięcia promptów przeciwko Claude Code.
Podręcznik, Który Waszyngton Chce, By Dostawcy Złamali
Sekcja o łagodzeniu skutków czyta się jak instrukcja dla właśnie opisanego zachowania. Wzywa dostawców AI do monitorowania stosunku między tym, za co płaci klient, a tym, ile faktycznie zużywa jego konto, i oznaczania kont, których stosunek zużycia do subskrypcji wygląda na przemysłowy, a nie indywidualny. Zaleca dostawcom celowe zmienianie odpowiedzi na podejrzany ruch destylacyjny, poprzez szum prywatności różnicowej lub ciche obniżanie modelu, który faktycznie odpowiada, i odsyła do ram MITRE ATLAS w zakresie predykcyjnego wykrywania przeciwników oraz rygorystycznego ograniczania szybkości zapytań.
Dla firm uruchamiających własne agenty przeciwko tym API rada jest węższa: obserwować anomalne wzorce użycia, oznaczać zupełnie nowe konta, które natychmiast osiągają maksymalne zużycie, i zgłaszać podejrzaną aktywność do Internet Crime Complaint Center FBI. Własna ocena agencji jest bezpośrednia: skala i koordynacja między sześcioma odrębnymi firmami wskazują na wiedzę państwową, prawdopodobnie na wspólną narodową strategię rozwoju, a nie na sześć firm, które niezależnie od siebie doszły do tej samej taktyki.
Model Waszego Planu Suwerenności Jest Na Tej Liście
Trzy z sześciu wymienionych firm tworzą otwarte modele, które europejskie instytucje przyjęły właśnie po to, by odejść od zależności od amerykańskiej chmury: Qwen od Alibaby, Kimi od Moonshot AI i GLM od Z.AI to modele, które firma lub organ publiczny może pobrać i uruchomić na własnym sprzęcie, dlatego właśnie pojawiają się na europejskich krótkich listach suwerenności AI jako alternatywa dla wysyłania danych do amerykańskiego API. To ostrzeżenie samo w sobie nie oskarża tych konkretnych, pobieralnych wag o nic. Robi natomiast coś innego: odnotowuje w dokumencie federalnym, który każdy unijny specjalista ds. zgodności może zacytować, że firmy stojące za tymi modelami prowadziły systematyczne kampanie ekstrakcji wobec dokładnie tych samych amerykańskich laboratoriów, od których te instytucje próbowały się uniezależnić.
Ten zapis pojawia się obok obowiązku unijnego, który nie jest już teoretyczny. Artykuł 53 AI Act wymaga już od każdego dostawcy modelu AI ogólnego przeznaczenia, włącznie z dostawcami open source, publikacji publicznego podsumowania danych treningowych według szablonu Komisji Europejskiej, a AI Office ma uprawnienia egzekucyjne w tym zakresie od 2 sierpnia 2026 roku, z karami sięgającymi 15 milionów euro lub 3 procent światowego obrotu. To nie rozstrzyga, czy obowiązkowe podsumowania trzech dostawców uwzględniają dane uzyskane poprzez systematyczne odpytywanie płatnego API konkurenta. Daje jednak każdemu europejskiemu zespołowi ds. zakupów i zgodności konkretne, udokumentowane rządowo pytanie do postawienia przed kolejnym odnowieniem kontraktu.
Czytaj dalej: Rekord pobrań Qwen ukrywa lukę w zgodności z UE | Szef ds. dopasowania Anthropic wycenił ryzyko AI



