De Amerikaanse diensten stellen dat zes in China gevestigde AI bedrijven miljarden tokens uit Amerikaanse frontiermodellen hebben gehaald via miljoenen interacties. Volgens de adviesnota gebeurde dat via API's, clouddiensten, externe aggregators en proxydiensten die herkomst en controles konden verhullen.
Gepubliceerd doorBewerkt met GPT-5.6 TerraAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the joint NSA, CISA, and FBI cybersecurity advisory accuse DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun, and Z.AI of doing sinc. Article summary: The advisory alleged that six China based AI companies made industrial scale extraction of proprietary U.S.. Topic tags: general web, ai safety, llm, agents, prompt engineering. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illu
De Amerikaanse NSA, CISA en FBI beschuldigen zes in China gevestigde AI-bedrijven ervan grootschalig eigen trainingsdata te hebben opgebouwd met uitvoer van geavanceerde Amerikaanse AI-modellen. Volgens hun gezamenlijke cyberveiligheidsadvies was deze vorm van kennisdistillatie geen bijkomstig hulpmiddel, maar een centraal onderdeel van de ontwikkelstrategie. Het gaat om een beschuldiging van de diensten, niet om een rechterlijke vaststelling. 1
2
Volgens de adviesnota hebben DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun en Z.AI sinds ten minste eind 2024 miljarden tokens geëxtraheerd via miljoenen interacties met varianten van Claude, GPT, Gemini en Grok. De instanties stellen dat dit vermoedelijk gebeurde met medeweten van de Chinese overheid. 1
Als toegangsroutes noemt het advies de eigen API's van aanbieders, externe cloudproviders en aggregators die klantmetadata afschermen. Ook zouden zogeheten transfer stations — proxydiensten — zijn gebruikt om geografische beperkingen, veiligheidsmaatregelen, gebruiksvoorwaarden en traceerbaarheid te omzeilen. 1
Verder beschrijft de nota onder meer het in bulk aanschaffen en delen van premiumabonnementen, automatisch overschakelen naar andere toegangsroutes bij blokkades, het onttrekken van chain-of-thought-uitvoer en evaluatiesystemen die wijzigingen in verdedigende modelantwoorden moesten herkennen. 1
De beschikbare bron onderbouwt wel het bestaan van grijze transfer stations, maar bevestigt niet onafhankelijk dat de in de vraag genoemde marktplaatsen Taobao en Xianyu daarbij zijn gebruikt. Daarvoor is onvoldoende bewijs in het aangeleverde bronmateriaal.
DeepSeek zou vanaf eind 2024 een georganiseerde campagne hebben gevoerd om synthetische trainingsdata voor R1 en V3 te maken. Daarbij zou het bedrijf zich hebben gericht op redeneervermogen, domeinspecifieke kennis en gespecialiseerde functies, met als doel onderzoeks- en rekenkosten te drukken. 1
De diensten noemen onder meer optimalisatie voor juridische specialismen, API-taken op basis van regels, het opstellen van chain-of-thought-concepten, agentische functies, vraag-en-antwoordoptimalisatie, coach- en assistentfuncties, functiecreatie, optimalisatie voor supervised fine-tuning en creatief of beroepsgericht schrijven. 1
Volgens het advies gebruikte DeepSeek uitvoer van varianten van Claude, Gemini, GPT en Grok. De publiek genoemde trainingskosten van 5,6 miljoen dollar zouden de kosten of waarde van de via de vermeende distillatie verkregen data niet omvatten. 1
Moonshot AI zou sinds medio 2025 een brede campagne hebben uitgevoerd. Daarbij zou veel data van Claude Fable 5 zijn gebruikt voor Kimi-K3 en data van GPT-4o voor Kimi-K2. 1
De beoogde mogelijkheden waren volgens de instanties supervised fine-tuning, reinforcement learning, softwareontwikkeling en wiskunde. 1
Alibaba zou distillatie op industriële schaal hebben ingezet om de Qwen-modelfamilie te verbeteren. 1
Voor MiniMax, StepFun en Z.AI luidt de algemene beschuldiging dat zij eveneens kwaadaardige distillatie van Amerikaanse modellen bedreven. Het aangeleverde bewijs bevat echter geen afzonderlijke campagne, model of specifieke capaciteiten voor MiniMax. Daarvoor is onvoldoende bewijs.
De aangeleverde bronnen bevatten geen officiële Chinese reactie en ook geen verklaring van woordvoerder Mao Ning van het Chinese ministerie van Buitenlandse Zaken. Daarvoor is onvoldoende bewijs.
Ook een precieze waarschuwing van de Amerikaanse minister van Financiën Scott Bessent over sancties of plaatsing op de Entity List wordt niet door dit bronmateriaal onderbouwd. Hetzelfde geldt voor een verband met geplande Amerikaans-Chinese gesprekken over AI-veiligheid medio september en voor de stelling dat de prestaties van Chinese en Amerikaanse modellen dichter bij elkaar zijn gekomen. Daarvoor is onvoldoende bewijs.
NSA, CISA en FBI noemen drie directe maatregelen voor AI-bedrijven: 1
Detecteer en beperk afwijkingen. Signaleer schadelijke prompts, accounts, netwerken en gebruikspatronen. Let bijvoorbeeld op een uitzonderlijk hoge verhouding tussen abonnementen en gebruik, maximale activiteit direct na het openen van een account en verwerkingsvolumes op ondernemingsniveau. 1
Pas antwoorden gericht aan. Wijzig modeluitvoer subtiel bij vermoedelijke extractiepogingen. Zo wordt die uitvoer minder bruikbaar voor een distillatiecampagne, zonder noodzakelijkerwijs te onthullen hoe de poging is gedetecteerd. 1
Deel inlichtingen binnen het ecosysteem. Modelaanbieders, cloudplatforms en API-aggregators moeten activiteiten met elkaar kunnen correleren. Dat kan campagnes blootleggen die bewust over meerdere aanbieders en toegangswegen zijn verspreid. 1
CISA beveelt in bredere richtlijnen ook vrijwillige uitwisseling van AI-cyberveiligheidsinformatie aan tussen overheid en marktpartijen. 4 Het aangeleverde materiaal onderbouwt niet onafhankelijk de verwijzing naar door Google ontdekte campagnes met meer dan 100 miljoen prompts. Daarvoor is onvoldoende bewijs.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
De Amerikaanse diensten stellen dat zes in China gevestigde AI bedrijven miljarden tokens uit Amerikaanse frontiermodellen hebben gehaald via miljoenen interacties.
De Amerikaanse diensten stellen dat zes in China gevestigde AI bedrijven miljarden tokens uit Amerikaanse frontiermodellen hebben gehaald via miljoenen interacties. Volgens de adviesnota gebeurde dat via API's, clouddiensten, externe aggregators en proxydiensten die herkomst en controles konden verhullen.
De instanties adviseren AI aanbieders afwijkend gebruik sneller te detecteren, antwoorden selectief aan te passen en in de sector informatie te delen.