Viranomaisten mukaan kuusi Kiinassa toimivaa AI yhtiötä irrotti järjestelmällisesti ominaisuuksia yhdysvaltalaisista huippumalleista miljoonien kyselyjen avulla. Väitteet koskevat muun muassa DeepSeekiä, Moonshot AI:ta, Alibabaa, MiniMaxia, StepFunia ja Z.AI:ta sekä Claude , GPT , Gemini ja Grok mallien variantteja.
JulkaisijaMuokattu mallilla GPT-5.6 TerraKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the joint NSA, CISA, and FBI cybersecurity advisory accuse DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun, and Z.AI of doing sinc. Article summary: The advisory alleged that six China based AI companies made industrial scale extraction of proprietary U.S.. Topic tags: general web, ai safety, llm, agents, prompt engineering. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illu
Yhdysvaltain kansallisen turvallisuusviraston NSA:n, kyberturvallisuusvirasto CISA:n ja liittovaltion poliisin FBI:n yhteinen kyberturvallisuusohje väittää, että kuusi Kiinassa toimivaa tekoälyyhtiötä on tehnyt yhdysvaltalaisten huippumallien ominaisuuksien irrottamisesta keskeisen osan tuotekehitystään. Viranomaiset eivät kuvaa toimintaa tavanomaiseksi, tutkimuksessa hyväksytyksi mallidistillaatioksi, vaan kohdennetuksi ja teollisen mittakaavan kampanjaksi. Kyse on viranomaisten esittämistä väitteistä, ei oikeudellisesti ratkaistuista havainnoista. 1
2
Ohjeistuksen mukaan DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun ja Z.AI ovat ainakin loppuvuodesta 2024 lähtien irrottaneet miljardeja tokeneita miljoonien vuorovaikutusten kautta. Kohteina olivat Clauden, GPT:n, Geminin ja Grokin eri versiot. Viranomaiset arvioivat toiminnan tapahtuneen todennäköisesti Kiinan hallinnon tietäen. 1
Mallidistillaatiossa vähemmän kyvykästä mallia koulutetaan kehittyneemmän mallin vastauksilla. Tekniikka itsessään on hyväksytty koneoppimisen menetelmä. Tässä tapauksessa viranomaiset väittävät, että menetelmää käytettiin suojattujen, omistusoikeudellisten toimintojen ja kyvykkyyksien kopioimiseen mittakaavassa, joka teki siitä kehitysstrategian ytimen. 1
2
Väitettyihin pääsyreitteihin kuuluivat mallipalvelujen omat ohjelmointirajapinnat eli API:t, etäpilvipalvelut sekä kolmannen osapuolen välittäjät, jotka voivat hämärtää asiakkaan tunnistetietoja. Ohjeistus mainitsee myös niin sanotut siirtoasemapalvelut, käytännössä välityspalvelimet, joilla olisi pyritty kiertämään maantieteellisiä rajoituksia, suojauksia, käyttöehtoja ja jäljitettävyyttä. 1
Viranomaisten mukaan toimintaan saattoi kuulua premium-tilausten ostaminen ja jakaminen suurina määrinä, automaattinen siirtyminen vaihtoehtoiseen pääsyreittiin eston jälkeen, mallien päättelyketjujen poimiminen sekä arviointijärjestelmät, joilla etsittiin muutoksia mallien puolustavissa vastauksissa. 1
NSA:n, CISA:n ja FBI:n mukaan DeepSeek käynnisti loppuvuodesta 2024 järjestäytyneen kampanjan luodakseen synteettistä koulutusdataa R1- ja V3-malleilleen. Tavoitteena väitetään olleen päättelykyvyn, alakohtaisen tiedon ja erikoistoimintojen kehittäminen sekä tutkimus- ja laskentakustannusten pienentäminen. 1
Ohjeistuksessa luetellaan kohteiksi muun muassa juridisiin tehtäviin erikoistuminen, sääntöpohjaiset API-tehtävät, päättelyketjujen luonnostelu, agenttitoiminnot, kysymys–vastaus-optimointi, valmentaja- ja avustajaominaisuudet, toimintojen luominen, ohjattu hienosäätö sekä luova ja ammatillinen kirjoittaminen. 1
Viranomaisten mukaan DeepSeek hyödynsi väitetysti Claude-, Gemini-, GPT- ja Grok-varianttien tuottamia vastauksia. Ne myös väittävät, että DeepSeekin julkisuudessa esittämä 5,6 miljoonan dollarin koulutuskustannus ei sisältänyt väitetyn distillaation avulla saadun datan kustannusta tai arvoa. 1
Moonshot AI:n väitetään toteuttaneen laajaa kampanjaa vuoden 2025 puolivälistä alkaen. Ohjeistuksen mukaan Kimi-K3-mallissa käytettiin merkittävästi Claude Fable 5:stä saatua dataa ja Kimi-K2:ssa GPT-4o:sta saatua dataa. Viranomaiset väittävät yhtiön tavoitelleen etenkin ohjatun hienosäädön, vahvistusoppimisen, ohjelmistokehityksen ja matematiikan kyvykkyyksiä. 1
Alibaban taas väitetään käyttäneen teollisen mittakaavan distillaatiota Qwen-malliperheensä parantamiseen. 1
MiniMaxin, StepFunin ja Z.AI:n viranomaiset väittävät myös osallistuneen yhdysvaltalaisten mallien haitalliseksi luonnehtimaansa distillaatioon. Toimitetussa aineistossa ei kuitenkaan eritellä MiniMaxille omaa kampanjaa, mallia tai tarkempaa kyvykkyyskohdetta yleisväitettä pidemmälle. 1
Ohjeistus kehottaa mallien kehittäjiä ja palveluntarjoajia toimimaan kolmella rintamalla: 1
Tunnista ja hillitse poikkeava käyttö. Palvelujen tulisi havaita haitalliset kehotteet, tilit, verkot ja käyttäytymismallit. Seurattavia merkkejä ovat esimerkiksi poikkeuksellisen suuri tilausten ja todellisen käytön suhde, uuden tilin välitön maksimikäyttö sekä yritystason läpimenomäärät. 1
Muuta vastauksia valikoivasti. Jos irrottamisyritys vaikuttaa todennäköiseltä, mallin vastauksia voidaan hienovaraisesti muuttaa niin, että niistä on vähemmän hyötyä koulutusdatana. Tavoitteena on tehdä tämä paljastamatta välttämättä sitä, millä keinolla yritys havaittiin. 1
Jaa havaintoja koko ekosysteemissä. Mallitoimittajien, pilvipalvelujen ja API-välittäjien tulisi yhdistää havaintojaan. Näin voidaan paljastaa kampanjoita, jotka on tarkoituksella hajautettu useiden palveluntarjoajien ja pääsyreittien kesken. 1
CISA:n laajempi yhteistyöohjeistus tukee AI:hin liittyvien kyberturvallisuustietojen vapaaehtoista vaihtoa viranomaisten ja alan toimijoiden välillä. 4
Toimitetuissa lähteissä ei ole riittävästi näyttöä Kiinan virallisesta vastauksesta, ulkoministeriön tiedottajan Mao Ningin kommenteista, mahdollisista pakote- tai Entity List -toimista eikä väitetystä yhteydestä Yhdysvaltain ja Kiinan AI-turvallisuusneuvotteluihin. Niissä ei myöskään itsenäisesti vahvisteta väitettä Googlen havaitsemista yli 100 miljoonan kehotteen kampanjoista.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Viranomaisten mukaan kuusi Kiinassa toimivaa AI yhtiötä irrotti järjestelmällisesti ominaisuuksia yhdysvaltalaisista huippumalleista miljoonien kyselyjen avulla.
Viranomaisten mukaan kuusi Kiinassa toimivaa AI yhtiötä irrotti järjestelmällisesti ominaisuuksia yhdysvaltalaisista huippumalleista miljoonien kyselyjen avulla. Väitteet koskevat muun muassa DeepSeekiä, Moonshot AI:ta, Alibabaa, MiniMaxia, StepFunia ja Z.AI:ta sekä Claude , GPT , Gemini ja Grok mallien variantteja.
Ohjeistuksen keskeiset torjuntakeinot ovat poikkeavan käytön tunnistaminen, vastausten kohdennettu muuttaminen ja tiedonvaihto palveluntarjoajien välillä.