En Varning, Sex Företag, Fyra Modellfamiljer
National Security Agency, FBI och Cybersecurity and Infrastructure Security Agency publicerade den 8 september en gemensam varning som namnger sex kinesiska AI-företag för industriella destillationskampanjer mot amerikanska toppmodeller sedan slutet av 2024. Varningen, registrerad som AA26-251A, namnger DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun och Z.AI, och slår fast att var och en extraherat miljarder tokens via miljontals förfrågningar från Claude-, GPT-, Gemini- och Grok-modeller genom att utge sig för vanliga betalande kunder.
| Företag | Attackerade Amerikanska Modeller | Kampanjperiod | Anmärkningsvärd Detalj |
|---|---|---|---|
| DeepSeek | Claude, GPT, Gemini, Grok | Sedan slutet av 2024 | Varningen kallar den uppgivna kostnaden på 5,6 miljoner dollar vilseledande |
| Moonshot AI | Claude Fable 5, GPT-4o | Sedan mitten av 2025 | Extraktionen går direkt in i Kimi-K3 och Kimi-K2 |
| Alibaba | Claude, GPT-5 | Slutet av 2025 | Riktade in sig på mjukvaruutveckling och kundtjänstfunktioner |
| MiniMax | Claudes resonemang och RL-data | Från 2024 till 2026 | Försökte även prompt-injektion mot Claude Code |
| StepFun | Resonemangs- och kodningsförmåga | Slutet av 2025 till början av 2026 | Nämnd utan specifik kostnadssiffra |
| Z.AI | GPT-5.5, Claude Opus | Fram till mitten av 2026 | Miljarder tokens extraherade |
DeepSeek och Moonshot AI får de mest konkreta anklagelserna. Varningen slår fast att DeepSeeks ofta citerade träningskostnad på 5,6 miljoner dollar är vilseledande, eftersom den utelämnar kostnaden för de data som erhållits genom det myndigheterna kallar illvillig destillation. Moonshot AI anklagas för att sedan mitten av 2025 ha använt output från Claude Fable 5 för att träna Kimi-K3 och output från GPT-4o för att träna Kimi-K2. Utöver extraktion av chain-of-thought-data anklagas MiniMax separat för att ha försökt prompt-injektion mot Claude Code.
Spelboken Washington Vill Att Leverantörer Ska Bryta
Avsnittet om åtgärder läses som en instruktionsbok för just det beteende det precis beskrev. Det ber AI-leverantörer övervaka förhållandet mellan vad en kund betalar för och hur mycket kontot faktiskt används, och flagga konton vars förhållande mellan användning och abonnemang ser industriellt snarare än individuellt ut. Det rekommenderar leverantörer att medvetet ändra svar på misstänkt destillationstrafik, genom differential privacy-brus eller genom att i tysthet nedgradera modellen som faktiskt svarar, och hänvisar till MITRE ATLAS-ramverket för prediktiv motståndardetektion och strikt hastighetsbegränsning.
För företag som kör egna agenter mot dessa API:er är rådet snävare: bevaka avvikande användningsmönster, flagga splitternya konton som omedelbart når maximal användning, och rapportera misstänkt aktivitet till FBI:s Internet Crime Complaint Center. Myndigheternas egen bedömning är rakt på sak: omfattningen och samordningen mellan sex separata företag pekar på statlig medvetenhet, och sannolikt en delad nationell utvecklingsstrategi snarare än sex företag som oberoende av varandra kom fram till samma taktik.
Modellen I Er Suveränitetsplan Finns På Denna Lista
Tre av de sex namngivna företagen tillverkar de öppna modeller som europeiska institutioner har antagit just för att komma bort från amerikanskt molnberoende: Alibabas Qwen, Moonshot AI:s Kimi och Z.AI:s GLM är modeller som ett företag eller en offentlig myndighet kan ladda ner och köra på egen hårdvara, precis därför de dyker upp på europeiska kortlistor för AI-suveränitet som ett alternativ till att skicka data till ett amerikanskt API. Denna varning anklagar inte i sig de specifika nedladdningsbara vikterna för något. Det den gör är att i ett federalt dokument som varje EU-complianceansvarig kan citera slå fast att företagen bakom dessa modeller drev systematiska extraktionskampanjer mot just de amerikanska labb som institutionerna försökte bli mindre beroende av.
Det konstaterandet sammanfaller med en EU-skyldighet som inte längre är teoretisk. Artikel 53 i AI-lagen kräver redan att varje leverantör av en generell AI-modell, inklusive open source-leverantörer, publicerar en offentlig sammanfattning av träningsdata enligt EU-kommissionens mall, och AI Office har haft tillsynsbefogenhet över denna skyldighet sedan den 2 augusti 2026, med böter på upp till 15 miljoner euro eller 3 procent av den globala omsättningen. Det klargör inte om de tre leverantörernas obligatoriska sammanfattningar tar hänsyn till data som erhållits genom att systematiskt fråga en konkurrents betalda API. Det ger däremot varje europeiskt inköps- och complianceteam en konkret, myndighetsbelagd fråga att ställa inför nästa avtalsförnyelse.
Läs vidare: Qwens nedladdningsrekord döljer ett efterlevnadsglapp | Anthropics säkerhetschef satte siffra på AI-risken



