NSA, CISA og FBI hevder at seks Kina baserte AI selskaper systematisk hentet ut proprietære funksjoner fra amerikanske frontmodeller gjennom storskala modell destillering. Ifølge advarselen ble milliarder av tokens hentet ut via millioner av forespørsler, blant annet gjennom API er, skytjenester, tredjepartsaggregat...
Publisert avRedigert med GPT-5.6 TerraBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the joint NSA, CISA, and FBI cybersecurity advisory accuse DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun, and Z.AI of doing sinc. Article summary: The advisory alleged that six China based AI companies made industrial scale extraction of proprietary U.S.. Topic tags: general web, ai safety, llm, agents, prompt engineering. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illu
Den felles sikkerhetsadvarselen fra NSA, CISA og FBI hevder at seks Kina-baserte AI-selskaper gjorde storskala uttrekk av proprietære evner fra amerikanske frontmodeller til en sentral del av sin AI-utvikling – ikke bare en legitim, supplerende bruk av modell-destillering. Dette er etatenes påstander, ikke rettslig avgjorte funn. 1
2
Siden minst slutten av 2024 skal DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun og Z.AI ha hentet ut milliarder av tokens gjennom millioner av interaksjoner med varianter av Claude, GPT, Gemini og Grok. Ifølge advarselen skjedde dette trolig med kinesiske myndigheters kjennskap. 1
De påståtte tilgangsveiene omfattet modellenes egne API-er, eksterne skyleverandører og tredjepartsaggregatorer som kan skjule kundeopplysninger. Etatenes advarsel omtaler også «transfer stations» – proxy-tjenester som angivelig ble brukt til å omgå geografiske begrensninger, sikkerhetstiltak, bruksvilkår og sporbarhet. 1
Videre hevdes det at aktørene kjøpte og delte premiumabonnementer i stort omfang, automatisk byttet tilgangsvei når de ble blokkert, hentet ut resonneringsspor («chain of thought») og testet modellene for å oppdage defensive endringer i svarene. 1
Kildene som er lagt fram, dokumenterer at slike gråmarkedstjenester omtales som «transfer stations», men underbygger ikke uavhengig påstanden om de konkrete markedsplassene Taobao og Xianyu. Det foreligger ikke tilstrekkelig dokumentasjon i materialet.
Ifølge etatene gjennomførte DeepSeek en organisert kampanje fra slutten av 2024 for å lage syntetiske treningsdata til R1 og V3. Målet skal ha vært å hente ut resonneringsevne, domenespesifikk kunnskap og spesialiserte funksjoner, slik at forsknings- og datakraftkostnader kunne reduseres. 1
Advarselen nevner blant annet optimalisering for juridisk spesialisering, regelstyrte API-oppgaver, utarbeiding av resonneringsutkast, agentfunksjoner, spørsmål-og-svar-optimalisering, assistent- og veiledningsfunksjoner, funksjonsutvikling, optimalisering av veiledet finjustering og kreativ eller yrkesrettet skriving. 1
DeepSeek skal ifølge advarselen ha brukt utdata fra Claude-, Gemini-, GPT- og Grok-varianter. Etatenes vurdering er også at DeepSeeks offentlig oppgitte treningskostnad på 5,6 millioner dollar ikke tok med kostnaden eller verdien av data som angivelig var hentet inn gjennom destillering. 1
Moonshot AI skal ifølge advarselen ha drevet en omfattende kampanje siden midten av 2025. Etatenes påstand er at Kimi-K3 brukte betydelige mengder data fra Claude Fable 5, mens Kimi-K2 brukte data fra GPT-4o. 1
De mener selskapet særlig forsøkte å skaffe evner innen veiledet finjustering, forsterkningslæring, programvareutvikling og matematikk. 1
Alibaba anklages for industriell destillering for å forbedre Qwen-modellfamilien. 1
MiniMax, StepFun og Z.AI nevnes også i den generelle påstanden om ondsinnet destillering av amerikanske modeller. 1 Materialet som er tilgjengelig her, gir imidlertid ingen særskilt beskrivelse av en MiniMax-kampanje, en bestemt modell eller konkrete evner som skal være knyttet til selskapet. Det foreligger ikke tilstrekkelig dokumentasjon i materialet.
De framlagte kildene inneholder ikke Kinas offisielle svar eller uttalelser fra talsperson Mao Ning i Utenriksdepartementet. Det foreligger ikke tilstrekkelig dokumentasjon i materialet.
Kildematerialet underbygger heller ikke den nøyaktige ordlyden i en angivelig advarsel fra USAs finansminister Scott Bessent om sanksjoner eller oppføring på Entity List – USAs eksportkontrolliste. Det foreligger ikke tilstrekkelig dokumentasjon i materialet.
Det samme gjelder en direkte kobling mellom saken og planlagte amerikansk-kinesiske AI-sikkerhetssamtaler i midten av september, samt påstanden om et innsnevret ytelsesgap mellom kinesiske og amerikanske AI-systemer. Det foreligger ikke tilstrekkelig dokumentasjon i materialet.
NSA, CISA og FBI anbefaler tre umiddelbare grep for AI-selskaper: 1
Oppdag og begrens avvik: Identifiser mistenkelige spørsmål, kontoer, nettverk og bruksmønstre. Etatenes eksempler er uvanlig høye forhold mellom abonnement og bruk, nye kontoer som straks bruker maksimal kapasitet, og trafikk på nivå med større virksomheter. 1
Endre svar selektivt: Modellsvar kan justeres diskret når et uttrekksforsøk mistenkes. Hensikten er å gjøre svarene mindre nyttige i en destilleringskampanje uten nødvendigvis å avsløre hvordan aktiviteten ble oppdaget. 1
Del etterretning på tvers av økosystemet: Modellleverandører, skyplattformer og API-aggregatorer bør sammenstille aktivitet for å avdekke kampanjer som bevisst er fordelt mellom flere leverandører og tilgangsveier. 1
CISA anbefaler også frivillig deling av AI-relatert sikkerhetsinformasjon mellom myndigheter og aktører i bransjen. 4 De tilgjengelige kildene dokumenterer ikke uavhengig en påstand om at Google har identifisert kampanjer med over 100 millioner forespørsler. Det foreligger ikke tilstrekkelig dokumentasjon i materialet.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
NSA, CISA og FBI hevder at seks Kina baserte AI selskaper systematisk hentet ut proprietære funksjoner fra amerikanske frontmodeller gjennom storskala modell destillering.
NSA, CISA og FBI hevder at seks Kina baserte AI selskaper systematisk hentet ut proprietære funksjoner fra amerikanske frontmodeller gjennom storskala modell destillering. Ifølge advarselen ble milliarder av tokens hentet ut via millioner av forespørsler, blant annet gjennom API er, skytjenester, tredjepartsaggregatorer og proxy tjenester.
Etatenes råd til AI selskaper er å oppdage avvik, redusere verdien av svar ved mistenkt uttrekk og dele trusselinformasjon på tvers av bransjen.