Спецслужбы США обвинили китайские ИИ-лаборатории в охоте за чужим интеллектом через дистилляцию.
Агентство национальной безопасности (АНБ), Агентство по кибербезопасности и защите инфраструктуры (CISA) и ФБР опубликовали совместный бюллетень по кибербезопасности. В нём говорится о систематической вредоносной дистилляции передовых американских ИИ-моделей китайскими компаниями.
По оценке спецслужб, разработчики из Китая используют масштабную дистилляцию знаний не как вспомогательный метод, а как центральный элемент стратегии разработки. Это помогает быстрее преодолевать технологическое отставание от компаний из США в области ИИ.
Кого подозревают в дистилляции
- DeepSeek якобы проводила кампании дистилляции для синтеза обучающих выборок при подготовке моделей R1 и V3, извлекая данные из моделей семейств Claude, Gemini и GPT.
- Moonshot AI якобы выгружала данные Claude Fable 5 и GPT-4o для обучения собственных моделей Kimi-K2 и Kimi-K3, фокусируясь на логических рассуждениях, программировании и математике.
- Alibaba, MiniMax, StepFun и Z[.]AI якобы извлекали функционал рассуждений, диалоговые возможности и программный код из моделей Claude Opus, Claude Sonnet, GPT-5, GPT-5.1, GPT-5.2 и GPT-5.5.
Для обхода региональных блокировок китайские компании якобы используют серый рынок API-прокси, известный как «пересадочные станции». Это скрывает реальное происхождение трафика. Доступ организуется через массовую скупку премиум-подписок на фиктивные учётные записи, которые распределяются между группами разработчиков.
Для извлечения скрытых цепочек рассуждений (Chain-of-Thought) атакующие якобы применяют техники джейлбрейка и промпт-инъекций. Например, MiniMax использовала промпт-инъекции, пытаясь заставить инструмент Claude Code поверить, что он является продуктом MiniMax.

