Americké úřady tvrdí, že DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun a Z.AI od konce roku 2024 získaly miliardy tokenů z amerických špičkových modelů. Údajné kampaně měly využívat rozhraní API, cloudové služby, agregátory i proxy služby, které ztěžují dohledání skutečného zákazníka.
PublikovalUpraveno pomocí GPT-5.6 TerraObrázky vytvořeny pomocí GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the joint NSA, CISA, and FBI cybersecurity advisory accuse DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun, and Z.AI of doing sinc. Article summary: The advisory alleged that six China based AI companies made industrial scale extraction of proprietary U.S.. Topic tags: general web, ai safety, llm, agents, prompt engineering. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illu
Společné kyberbezpečnostní varování amerických úřadů NSA, CISA a FBI obvinilo šest AI společností se sídlem v Číně z toho, že z průmyslově prováděné destilace udělaly zásadní součást vývoje vlastních modelů. Nešlo podle nich jen o běžné, legitimní využití destilace při strojovém učení, ale o systematické získávání chráněných schopností amerických špičkových modelů. Dokument jde o tvrzení úřadů, nikoli o soudně potvrzené zjištění. 1
2
Úřady tvrdí, že DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun a Z.AI nejméně od konce roku 2024 získaly prostřednictvím milionů interakcí miliardy tokenů z variant modelů Claude, GPT, Gemini a Grok. Podle poradního dokumentu se tak mělo dít pravděpodobně s vědomím čínské vlády. 1
Za možné cesty přístupu označily zejména:
Varování dále uvádí hromadné pořizování a sdílení placených předplatných, automatické přepínání mezi přístupovými cestami po zablokování, získávání řetězců úvah (chain-of-thought) a vyhodnocovací systémy hledající změny v obranném chování modelů. 1
Dodané podklady podporují tvrzení o existenci šedých „transfer stations“, samostatně však nepotvrzují, že šlo konkrétně o tržiště Taobao a Xianyu.
Podle amerických úřadů DeepSeek od konce roku 2024 vedl organizovanou kampaň na vytváření syntetických tréninkových dat pro modely R1 a V3. Údajně se zaměřoval na schopnosti uvažování, oborové znalosti a specializované funkce, aby snížil náklady na výzkum a výpočetní kapacitu. 1
Dokument mezi cílenými oblastmi vyjmenovává optimalizaci právní specializace, úkoly řízené pravidly v API, tvorbu návrhů řetězců úvah, agentní funkce, optimalizaci otázek a odpovědí, asistenční a koučovací schopnosti, tvorbu funkcí, optimalizaci pro supervidované dolaďování i kreativní a profesní psaní. 1
DeepSeek měl podle tvrzení využívat výstupy variant Claude, Gemini, GPT a Grok. Úřady také uvádějí, že veřejně prezentovaný údaj DeepSeeku o nákladech na trénink ve výši 5,6 milionu dolarů nezahrnuje cenu či hodnotu dat údajně získaných destilací. 1
Moonshot AI měl od poloviny roku 2025 vést rozsáhlou kampaň. Varování tvrdí, že pro Kimi-K3 použil významné množství dat z Claude Fable 5 a pro Kimi-K2 data z GPT-4o. 1
Cílem mělo být zlepšení schopností pro supervidované dolaďování, posilované učení, softwarové inženýrství a matematiku. 1
Alibaba je v dokumentu obviněna z destilace ve velkém rozsahu, která měla zlepšovat rodinu modelů Qwen. 1
MiniMax, StepFun a Z.AI měly podle úřadů rovněž provádět škodlivou destilaci amerických modelů. 1 Dodané důkazy ale nepopisují samostatnou kampaň MiniMaxu, konkrétní model ani přesně přiřazené schopnosti nad rámec tohoto obecného tvrzení.
NSA, CISA a FBI doporučily tři bezprostřední kroky: 1
Odhalovat a omezovat anomálie. Poskytovatelé mají vyhledávat škodlivé prompty, účty, sítě a vzorce chování. Mezi varovné signály patří neobvykle vysoký poměr předplatného k využití, okamžité maximální čerpání novým účtem nebo propustnost odpovídající podnikovému provozu. 1
Selektivně upravovat odpovědi. U podezřelých pokusů o získávání dat mohou modely nenápadně pozměňovat výstupy. Smyslem je snížit hodnotu odpovědí pro destilační kampaň, aniž by systém nutně prozradil, jak detekci provádí. 1
Sdílet zpravodajské poznatky v celém ekosystému. Poskytovatelé modelů, cloudové platformy a API agregátory by měli korelovat aktivitu, aby rozpoznali kampaně rozdělené záměrně mezi více služeb a přístupových cest. 1
Širší doporučení CISA podporuje dobrovolné sdílení kyberbezpečnostních informací souvisejících s AI mezi státní správou a průmyslovými partnery. 4
Dodané primární zdroje neobsahují oficiální reakci Číny ani vyjádření mluvčí čínského ministerstva zahraničí Mao Ning. Neprokazují ani přesné znění varování ministra financí USA Scotta Bessenta ohledně sankcí či zařazení na seznam Entity List.
Stejně tak z nich nelze samostatně doložit souvislost sporu s plánovanými americko-čínskými rozhovory o bezpečnosti AI v polovině září, tvrzení o zužování výkonnostního rozdílu mezi čínskými a americkými systémy ani údaj, že Google odhalil kampaně s více než 100 miliony promptů.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Americké úřady tvrdí, že DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun a Z.AI od konce roku 2024 získaly miliardy tokenů z amerických špičkových modelů.
Americké úřady tvrdí, že DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun a Z.AI od konce roku 2024 získaly miliardy tokenů z amerických špičkových modelů. Údajné kampaně měly využívat rozhraní API, cloudové služby, agregátory i proxy služby, které ztěžují dohledání skutečného zákazníka.
NSA, CISA a FBI radí provozovatelům AI odhalovat anomálie, upravovat odpovědi na podezřelé dotazy a sdílet informace napříč odvětvím.