Les agences américaines allèguent que six entreprises d’IA basées en Chine ont extrait des capacités propriétaires de modèles américains via des campagnes de distillation à très grande échelle. L’avis évoque des milliards de jetons obtenus au moyen de millions d’interactions avec des variantes de Claude, GPT, Gemini...
Publié parModifié avec GPT-5.6 TerraImages générées avec GPT Image 2
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What did the joint NSA, CISA, and FBI cybersecurity advisory accuse DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun, and Z.AI of doing sinc. Article summary: The advisory alleged that six China based AI companies made industrial scale extraction of proprietary U.S.. Topic tags: general web, ai safety, llm, agents, prompt engineering. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illu
L’avis conjoint de la NSA, de la CISA — l’agence américaine de cybersécurité — et du FBI accuse six entreprises d’IA basées en Chine d’avoir fait de l’extraction industrielle de capacités de modèles américains une composante centrale de leur stratégie de développement. Il s’agit d’allégations des autorités américaines, et non de conclusions judiciaires. 1
2
Depuis au moins fin 2024, DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun et Z.AI auraient extrait des milliards de jetons au cours de millions d’interactions avec des variantes de Claude, GPT, Gemini et Grok. L’avis estime que ces opérations ont probablement eu lieu avec la connaissance du gouvernement chinois. 1
Selon les agences, les entreprises auraient utilisé les API natives des fournisseurs, des prestataires cloud à distance et des agrégateurs tiers masquant les métadonnées des clients. L’avis mentionne également des services mandataires dits de « stations de transfert », destinés à contourner les restrictions géographiques, les garde-fous, les conditions d’utilisation et les mécanismes de traçabilité. 1
Les pratiques alléguées incluent aussi l’achat et le partage en volume d’abonnements premium, le basculement automatisé entre plusieurs voies d’accès lorsqu’une route est bloquée, l’extraction de chaînes de raisonnement et des systèmes d’évaluation visant à repérer les modifications défensives dans les réponses des modèles. 1
Les sources fournies confirment l’existence de ces « stations de transfert » sur un marché gris, mais ne permettent pas d’établir indépendamment le rôle précis des places de marché Taobao et Xianyu citées dans la question. Éléments insuffisants.
Les agences affirment que DeepSeek a mené, à partir de fin 2024, une campagne organisée afin de produire des données d’entraînement synthétiques pour ses modèles R1 et V3. Les objectifs allégués étaient d’améliorer le raisonnement, les connaissances spécialisées et des fonctionnalités ciblées, tout en réduisant les coûts de recherche et de calcul. 1
L’avis cite notamment l’optimisation de fonctions juridiques, les tâches régies par des règles d’API, la rédaction de brouillons de chaînes de raisonnement, des fonctions agentiques, l’optimisation de questions-réponses, les capacités d’assistance et de coaching, la création de fonctions, le réglage supervisé ainsi que l’écriture créative et professionnelle. 1
Les autorités américaines allèguent l’emploi de sorties issues de variantes de Claude, Gemini, GPT et Grok. Elles estiment aussi que le chiffre public de 5,6 millions de dollars avancé par DeepSeek pour l’entraînement ne tenait pas compte du coût ou de la valeur des données qui auraient été obtenues par cette distillation. 1
Moonshot AI aurait conduit une campagne étendue depuis le milieu de l’année 2025. L’avis évoque l’utilisation de volumes importants de données de Claude Fable 5 pour Kimi-K3, et de données de GPT-4o pour Kimi-K2. 1
Les capacités recherchées auraient concerné le réglage supervisé, l’apprentissage par renforcement, le génie logiciel et les mathématiques. 1
Selon l’avis, Alibaba aurait eu recours à une distillation à l’échelle industrielle afin d’améliorer sa famille de modèles Qwen. 1
MiniMax, StepFun et Z.AI sont également accusées d’avoir participé à une distillation malveillante de modèles américains. 1 Les éléments fournis ne détaillent toutefois ni campagne, ni modèle, ni capacité spécifiquement attribués à MiniMax au-delà de cette accusation générale. Éléments insuffisants.
Les sources fournies ne contiennent pas de réponse officielle de la Chine ni de déclaration de Mao Ning, porte-parole du ministère chinois des Affaires étrangères. Éléments insuffisants.
Elles ne permettent pas non plus d’étayer précisément un avertissement de Scott Bessent, secrétaire américain au Trésor, concernant d’éventuelles sanctions ou inscriptions sur l’Entity List, la liste américaine de restrictions à l’exportation. Éléments insuffisants.
Enfin, le dossier disponible n’établit pas de lien documenté avec de possibles discussions sino-américaines sur la sûreté de l’IA prévues à la mi-septembre, ni avec un éventuel resserrement de l’écart de performances entre modèles chinois et américains. Éléments insuffisants.
Les agences préconisent trois actions immédiates. 1
Détecter et limiter les anomalies : repérer les requêtes, comptes, réseaux et comportements suspects ; surveiller par exemple des ratios abonnement-utilisation anormalement élevés, une consommation maximale immédiate par de nouveaux comptes ou un débit correspondant à une activité d’entreprise. 1
Modifier certaines réponses de manière ciblée : ajuster subtilement les sorties d’un modèle lorsqu’une tentative d’extraction est suspectée, afin de diminuer l’intérêt des réponses pour une campagne de distillation sans révéler nécessairement le mécanisme de détection. 1
Partager les renseignements dans tout l’écosystème : recouper les signaux entre éditeurs de modèles, plateformes cloud et agrégateurs d’API pour mettre au jour des campagnes réparties volontairement entre plusieurs fournisseurs et canaux d’accès. 1
Le guide de collaboration de la CISA soutient également le partage volontaire d’informations sur la cybersécurité de l’IA entre autorités publiques et partenaires privés. 4 Les sources disponibles ne corroborent pas indépendamment l’affirmation selon laquelle Google aurait identifié des campagnes dépassant 100 millions de requêtes. Éléments insuffisants.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Les agences américaines allèguent que six entreprises d’IA basées en Chine ont extrait des capacités propriétaires de modèles américains via des campagnes de distillation à très grande échelle.
Les agences américaines allèguent que six entreprises d’IA basées en Chine ont extrait des capacités propriétaires de modèles américains via des campagnes de distillation à très grande échelle. L’avis évoque des milliards de jetons obtenus au moyen de millions d’interactions avec des variantes de Claude, GPT, Gemini et Grok depuis au moins fin 2024.
Les autorités recommandent aux fournisseurs d’IA de détecter les comportements anormaux, d’adapter certaines réponses et de partager les renseignements entre acteurs du secteur.