Die von Reuters und der Washingtoner Jamestown Foundation ausgewerteten Arbeiten und Patente zeigen, dass die Destillation für eine Reihe von verteidigungsrelevanten KI-Systemen genutzt wird :
Eine Arbeit der PLA-Einheit 96904 beschrieb explizit die Destillation von US-Modellen, um "kleinere und sicherere" Versionen für Verteidigungsanwendungen zu schaffen . Eine weitere Arbeit der PLA-Einheit 96941 – einer militärischen Geheimdienst- und Cyberkriegseinheit in Peking – beschrieb die Nutzung von OpenAI's GPT-3.5 zur Verarbeitung sensiblen militärischen Quellcodes
. Eine Arbeit von 2024 der Nationalen Universität für Verteidigungstechnologie der PLA nutzte Destillation, um ein Bildverarbeitungsmodell für den Einsatz auf ressourcenbeschränkter Militärhardware zu verkleinern
.
Der strategische Kernvorteil der Destillation ist wirtschaftlicher Natur. Das Training eines Spitzen-KI-Modells von Grund auf kostet Milliarden Dollar, erfordert jahrelange Forschung und Entwicklung, riesige Datensätze und Zugang zu hochmodernen Halbleiterchips. Die Destillation ermöglicht es chinesischen Forschern, fast die gesamte Investition zu umgehen .
Indem sie die Spitzenmodelle über die API abfragen – mit gefälschten Konten und Proxy-Netzwerken, um Ratenbegrenzungen zu umgehen – können chinesische Entwickler dieselben Fähigkeiten zu einem Bruchteil der Kosten extrahieren. Anthropics Untersuchung identifizierte über 16 Millionen Austausche, die über etwa 24.000 betrügerische Konten generiert wurden, die auf Claudes agentisches Denken, Werkzeugnutzung und Programmierfähigkeiten abzielten. Allein der chinesische KI-Entwickler MiniMax war für über 13 Millionen dieser Austausche verantwortlich .
Die Beweise haben eine Eskalationsspirale von Anschuldigungen und politischen Maßnahmen ausgelöst:
Trotz ihrer Effektivität als Abkürzung hat die Modelldestillation inhärente technische Grenzen, die für militärische Anwendungen von Bedeutung sind:
Die Kombination aus Technologiediebstahl und Sicherheitsverfall schafft eine gefährliche Dynamik:
Der anhaltende Destillationskrieg beschleunigt die technologische Entkopplung zwischen den USA und China in mehreren Bereichen . Strengere Exportkontrollen für fortschrittliche Chips, strengere API-Zugangsbeschränkungen, KYC-Anforderungen für Entwicklerkonten und mögliche Finanzsanktionen stehen alle auf dem Tisch
.
Das strategische Kernrisiko ist klar: Destillation erlaubt es dem chinesischen Militär, US-KI-Investitionen für Verteidigungsanwendungen zu einem Bruchteil der Kosten zu parasitieren, während der inhärente Sicherheitsverfall des Prozesses möglicherweise weniger eingeschränkte, gefährlichere militärische KI-Systeme hervorbringt.