L’avviso congiunto sostiene che sei società IA con sede in Cina abbiano fatto dell’estrazione di capacità proprietarie dai modelli USA una componente centrale della loro strategia di sviluppo; si tratta di accuse, non... Secondo le agenzie, dal tardo 2024 sarebbero stati estratti miliardi di token attraverso milioni...
Pubblicato daModificato con GPT-5.6 TerraImmagini generate con GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the joint NSA, CISA, and FBI cybersecurity advisory accuse DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun, and Z.AI of doing sinc. Article summary: The advisory alleged that six China based AI companies made industrial scale extraction of proprietary U.S.. Topic tags: general web, ai safety, llm, agents, prompt engineering. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illu
L’avviso congiunto di NSA, CISA e FBI accusa DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun e Z.AI di aver condotto campagne di distillazione della conoscenza su scala industriale per estrarre funzionalità e capacità proprietarie dai modelli IA statunitensi più avanzati. Le agenzie presentano queste conclusioni come accuse di sicurezza informatica, non come fatti già accertati in sede giudiziaria. 1
2
La distillazione è una tecnica legittima di machine learning: in generale, un modello meno capace viene addestrato usando gli output di un modello più potente. Secondo l’avviso, però, le attività descritte avrebbero superato questo uso ordinario, trasformandosi in un’estrazione mirata e sistematica di capacità riservate.
Secondo NSA, CISA e FBI, almeno dalla fine del 2024 le sei aziende avrebbero ottenuto miliardi di token tramite milioni di interazioni con varianti di Claude, GPT, Gemini e Grok, in un’attività che le agenzie ritengono probabilmente nota al governo cinese. 1
Le presunte campagne avrebbero sfruttato più canali contemporaneamente:
L’avviso cita inoltre acquisti e condivisione su larga scala di abbonamenti premium, passaggio automatico a canali alternativi quando un accesso veniva bloccato, estrazione di ragionamenti intermedi (chain of thought) e sistemi di valutazione pensati per rilevare eventuali modifiche difensive nelle risposte dei modelli. 1
Le fonti fornite confermano il riferimento a queste “transfer stations” del mercato grigio, ma non documentano in modo indipendente il coinvolgimento degli specifici marketplace Taobao e Xianyu menzionati nella domanda. Informazioni insufficienti.
Per DeepSeek, le agenzie descrivono una campagna organizzata avviata alla fine del 2024 per creare dati sintetici di addestramento destinati ai modelli R1 e V3. L’obiettivo dichiarato dall’avviso sarebbe stato migliorare ragionamento, conoscenze specialistiche e funzioni avanzate, riducendo costi di ricerca e di calcolo. 1
Fra gli ambiti specificamente elencati compaiono ottimizzazione per competenze legali, attività API guidate da regole, redazione di bozze con chain of thought, funzioni agentiche, ottimizzazione di domande e risposte, capacità di coaching e assistenza, creazione di funzioni, ottimizzazione del fine-tuning supervisionato e scrittura creativa o professionale. 1
L’avviso afferma che DeepSeek avrebbe usato output di varianti Claude, Gemini, GPT e Grok. Aggiunge inoltre che la cifra pubblica di 5,6 milioni di dollari attribuita da DeepSeek al costo di addestramento non includerebbe il costo o il valore dei dati ottenuti con la presunta distillazione. 1
Per Moonshot AI, l’avviso segnala una campagna estesa dalla metà del 2025. In particolare, sostiene che per Kimi-K3 siano stati usati dati in quantità significativa di Claude Fable 5 e che per Kimi-K2 siano stati usati dati di GPT-4o. 1
Le capacità ricercate avrebbero incluso fine-tuning supervisionato, reinforcement learning, ingegneria del software e matematica. 1
Le agenzie accusano Alibaba di distillazione su scala industriale per potenziare la famiglia Qwen. 1
MiniMax, StepFun e Z.AI sono a loro volta incluse nell’accusa generale di distillazione malevola di modelli statunitensi. 1 Tuttavia, nelle evidenze fornite non sono presenti dettagli su una campagna, un modello o specifiche capacità attribuite esclusivamente a MiniMax. Informazioni insufficienti.
L’avviso non si limita alle accuse: indica tre azioni immediate per le aziende che sviluppano o distribuiscono modelli IA. 1
Individuare e limitare le anomalie. Le organizzazioni dovrebbero identificare prompt, account, reti e comportamenti sospetti. Fra gli indicatori: un rapporto insolitamente alto fra abbonamenti e utilizzo, consumo massimo immediato da parte di account nuovi e volumi di richieste da scala aziendale. 1
Modificare selettivamente le risposte. Per i tentativi sospetti, le agenzie suggeriscono di alterare in modo discreto gli output del modello. Lo scopo è ridurre il valore dei dati per una campagna di distillazione senza necessariamente rivelare come sia stato rilevato l’attacco. 1
Condividere informazioni nell’intero ecosistema. Provider di modelli, piattaforme cloud e aggregatori API dovrebbero correlare gli eventi per identificare campagne distribuite deliberatamente fra più servizi e percorsi di accesso. 1
Il playbook di collaborazione di CISA sostiene inoltre la condivisione volontaria di informazioni sulla cybersecurity dell’IA con CISA, altre istituzioni e partner industriali, anche attraverso il Joint Cyber Defense Collaborative. 4
Le fonti disponibili non consentono invece di verificare in modo indipendente la citata segnalazione di Google su campagne superiori a 100 milioni di prompt, né una risposta ufficiale cinese o dichiarazioni della portavoce del ministero degli Esteri Mao Ning. Non documentano neppure il collegamento con i previsti colloqui USA-Cina sulla sicurezza dell’IA di metà settembre o il presunto restringimento del divario prestazionale fra modelli cinesi e statunitensi. Informazioni insufficienti.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
L’avviso congiunto sostiene che sei società IA con sede in Cina abbiano fatto dell’estrazione di capacità proprietarie dai modelli USA una componente centrale della loro strategia di sviluppo; si tratta di accuse, non...
L’avviso congiunto sostiene che sei società IA con sede in Cina abbiano fatto dell’estrazione di capacità proprietarie dai modelli USA una componente centrale della loro strategia di sviluppo; si tratta di accuse, non... Secondo le agenzie, dal tardo 2024 sarebbero stati estratti miliardi di token attraverso milioni di richieste a varianti di Claude, GPT, Gemini e Grok.
Tra le contromisure consigliate figurano il rilevamento delle anomalie, risposte modificate per i tentativi sospetti e condivisione di intelligence tra fornitori di modelli, cloud e aggregatori API.