Před setkáním amerického prezidenta Donalda Trumpa s čínským prezidentem Si Ťin-pchingem, plánovaným na 24. září v Bílém domě, se do popředí dostal spor o takzvanou destilaci modelů umělé inteligence. Americké úřady tvrdí, že čínské firmy tímto způsobem neoprávněně získávaly schopnosti vyspělých amerických systémů. Peking obvinění odmítá. Současně obě strany jednaly o užší spolupráci při řešení bezpečnostních rizik AI.
17
1
39
19
Co je destilace a kde vzniká spor?
Při destilaci se jeden model AI učí z odpovědí jiného, zpravidla výkonnějšího modelu. Výsledkem může být menší a levnější systém, který zvládne část stejných úloh. Jde o zavedenou vývojovou metodu, nikoli automaticky o krádež.
48
Rozhodující je souhlas a způsob přístupu. Učit vlastní model z výstupů, které vývojář smí používat, je něco jiného než získávat odpovědi konkurenta podvodnými účty nebo v rozporu s jeho omezeními. Čína připomíná, že destilaci používají i americké firmy; tím se ale neřeší otázka, zda byly konkrétní postupy oprávněné.
23
5 Dostupné podklady samostatně nedokládají, jak destilaci při vývoji vlastních modelů používá Anthropic.
Co tvrdí americké úřady?
FBI, Národní bezpečnostní agentura (NSA) a úřad pro kybernetickou bezpečnost CISA vydaly 8. září společné varování před tím, co označily za škodlivou destilaci v průmyslovém měřítku.
1 Jmenovaly DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun a Z.AI. Podle úřadů tyto společnosti nejméně od konce roku 2024 získaly miliardy tokenů – jednotek textu zpracovávaných modely – prostřednictvím milionů požadavků na systémy zahrnující varianty Claude od Anthropicu, GPT od OpenAI, Gemini od Googlu a Grok od xAI.
16
14
Zprávy o varování popisují údajné využití falešných účtů a zprostředkujících sítí.
5 Americké úřady uvedly, že činnost probíhala pravděpodobně s vědomím čínské vlády. To není totéž jako tvrzení, že ji vláda řídila.
16 Jde o americká obvinění, nikoli o nezávisle prokázanou krádež ze strany každé jmenované firmy. Anthropic zvlášť obvinil DeepSeek a Moonshot z přesměrovávání některých uživatelských požadavků na jeho model Claude.
49
Napětí navíc nezačalo až zářijovým varováním. Trumpův poradce pro vědu a technologie Michael Kratsios už v červenci obvinil Moonshot z rozsáhlého získávání schopností předních amerických modelů pomocí destilace.
47
Jak reagovala Čína – a co by změnila bezpečnostní dohoda?
Čínští představitelé odmítli tvrzení o škodlivém získávání schopností modelů.
49 List Žen-min ž’-pao, spojený s vládnoucí komunistickou stranou, napsal, že AI nemá být „monopolem velmocí“, a vyzval ke spolupráci při zvládání rizik v prostředí bez diskriminace.
33 Čínská reakce tak spor zasazuje také do otázky, zda americká ochrana technologií neomezuje rozvoj čínské AI.
39 Dostupné zprávy spolehlivě neuvádějí stanovisko každé ze šesti jmenovaných firem.
Po jednání s čínským vicepremiérem Che Li-fengem v New Yorku oznámil americký ministr financí Scott Bessent návrh mechanismu vzájemného upozorňování na incidenty související s AI, které by mohly ohrozit národní bezpečnost. Prezidenti jej měli posoudit; dostupné zprávy nepotvrzují, že by už fungoval.
18
19
Takový komunikační kanál by mohl usnadnit předání varování při vážném incidentu. Sám o sobě by však nerozhodl, zda došlo k neoprávněné destilaci, ani by nezměnil americká omezení vývozu pokročilých čipů pro AI do Číny.
19
40 Právě v tom spočívalo napětí kolem jednání: obě země hledaly způsob, jak mluvit o společných rizicích, zatímco se přely o hranici mezi běžným trénováním modelů a neoprávněným získáváním jejich schopností.
17
48
18