OpenAI zegt dat de activiteit op 1 juli 2026 begon en op 24 en 25 juli piekte met 16.000 verzoeken van ruim 4.000 gebruikers. Het bedrijf koppelt een kerngroep aan Moonshot AI, maar zegt niet te kunnen vaststellen of alle betrokken operators bij één partij hoorden.
Gepubliceerd doorBewerkt met GPT-6 LunaAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What has OpenAI alleged about Moonshot AI’s attempts to extract hidden reasoning from GPT models, including the scale, timing, and limits of. Article summary: OpenAI says it disrupted a July 2026 campaign that tried to make GPT models reveal protected, hidden reasoning, and attributes a core cluster —not the entire campaign—to individuals associated with Moonshot AI.. Topic tags: general web, openai, llm, agents, ai. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
OpenAI zegt een campagne te hebben verstoord waarbij operators probeerden verborgen redeneringen uit GPT-modellen naar boven te halen. Het bedrijf schrijft een kerngroep van de activiteit toe aan personen die banden zouden hebben met Moonshot AI, het bedrijf achter de Kimi-modellen. OpenAI zegt niet dat het de volledige campagne aan Moonshot kan koppelen. Ook zijn de gemelde aantallen pogingen, geen bewijs dat de extracties zijn gelukt.
Volgens OpenAI begon de activiteit op 1 juli 2026. Op 24 en 25 juli registreerde het bedrijf 16.000 verzoeken met een extractiepatroon, afkomstig van meer dan 4.000 gebruikers. In een bredere analyse vond OpenAI vergelijkbare promptpatronen bij in totaal meer dan 15.000 gebruikers. Het zegt de betreffende cluster uiterlijk op 28 juli te hebben verstoord.
Bij één beschreven aanpak werd versleutelde redenering uit het ene gesprek gekopieerd. In een ander gesprek werd vervolgens aan een model gevraagd die tekst te ontsleutelen en uit te schrijven. OpenAI zegt dat de operators de versleuteling niet hebben gekraakt en geen toegang kregen tot databases of opgeslagen gesprekken; volgens het bedrijf probeerden ze via modelinteracties beschermde redenering zichtbaar te maken.
OpenAI zegt een kerngroep te kunnen verbinden aan mensen die bij Moonshot AI betrokken waren, maar kan niet vaststellen of alle waargenomen operators tot één actor behoorden. De cijfers beschrijven dus de omvang van pogingen, niet hoeveel bruikbare informatie daadwerkelijk is buitgemaakt.
Een gezamenlijk cyberbeveiligingsadvies van de NSA, CISA en FBI noemt Moonshot AI als een van zes Chinese AI-bedrijven die volgens de diensten op grote schaal capaciteiten uit Amerikaanse frontiermodellen haalden. De genoemde totalen — miljarden tokens via miljoenen verzoeken, sinds ten minste eind 2024 — gelden voor de zes bedrijven samen, niet alleen voor Moonshot. Het advies zegt ook dat verzoeken via verschillende toegangswegen werden gerouteerd, waaronder API’s, clouddiensten en externe aggregators die gebruikersgegevens kunnen verhullen.
Distillatie is op zichzelf een gangbare techniek: een kleiner model wordt getraind met uitvoer van een groter model. De beschuldiging van de Amerikaanse diensten is dat bedrijven die techniek op ongeoorloofde, industriële schaal hebben ingezet om toegang te krijgen tot beschermde capaciteiten.
Anthropic deed daarnaast een afzonderlijke beschuldiging: het bedrijf zegt dat Moonshot klantvragen stilzwijgend doorstuurde naar Claude, in plaats van ze met Kimi af te handelen. In één periode van tien dagen zouden bijna 300.000 verzoeken zijn doorgestuurd, waarvan het merendeel naar Anthropic’s Opus-model. Dat is Anthropic’s lezing van de gebeurtenissen, geen onafhankelijk vastgestelde conclusie.
Los van die beschuldigingen werd Kimi K3 via de Amerikaanse inference-provider Baseten beschikbaar voor zakelijke gebruikers binnen OpenAI’s programmeertool Codex. De kosten kunnen volgens de berichtgeving worden verrekend met bestaande uitgavenafspraken met OpenAI, zodat geen aparte leveranciersaankoop nodig is. De integratie werd omschreven als de eerste keer dat een Chinees open model in dat zakelijke betaalkanaal terechtkwam. 3
1
Dat levert een opmerkelijk contrast op: OpenAI beschuldigt mensen die met Moonshot in verband worden gebracht van pogingen om beschermde modelinformatie te verkrijgen, terwijl een Moonshot-model tegelijk via een partner in het Codex-kanaal beschikbaar kwam. Maar er is in de aangehaalde berichtgeving geen bewijs dat die Codex-regeling de vermeende extractiepogingen mogelijk maakte. 3
Het Amerikaanse advies roept AI-bedrijven op zich te weren tegen industriële, ongeautoriseerde distillatie en beschrijft hoe verzoeken via meerdere kanalen kunnen worden geleid om herkomst te verhullen. De beschikbare informatie hier is onvoldoende om een volledige, precieze lijst met aanbevolen technische maatregelen te geven. Daarom is het verstandig geen specifieke checklist aan de diensten toe te schrijven zonder de volledige aanbevelingstekst erbij te nemen.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
OpenAI zegt dat de activiteit op 1 juli 2026 begon en op 24 en 25 juli piekte met 16.000 verzoeken van ruim 4.000 gebruikers.
OpenAI zegt dat de activiteit op 1 juli 2026 begon en op 24 en 25 juli piekte met 16.000 verzoeken van ruim 4.000 gebruikers. Het bedrijf koppelt een kerngroep aan Moonshot AI, maar zegt niet te kunnen vaststellen of alle betrokken operators bij één partij hoorden.
Een gezamenlijk advies van Amerikaanse veiligheidsdiensten en een afzonderlijk rapport van Anthropic bevatten bredere beschuldigingen over het verzamelen van modeluitvoer en het doorsturen van gebruikersvragen.