Amerykańskie agencje zarzucają sześciu firmom AI z Chin pozyskanie miliardów tokenów z modeli Claude, GPT, Gemini i Grok w ramach kampanii prowadzonej co najmniej od końca 2024 r. Według komunikatu wykorzystywano m.in.
Opublikowane przezEdytowane za pomocą GPT-5.6 TerraObrazy wygenerowane za pomocą GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the joint NSA, CISA, and FBI cybersecurity advisory accuse DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun, and Z.AI of doing sinc. Article summary: The advisory alleged that six China based AI companies made industrial scale extraction of proprietary U.S.. Topic tags: general web, ai safety, llm, agents, prompt engineering. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illu
Amerykańskie NSA, CISA i FBI zarzuciły sześciu firmom AI działającym w Chinach — DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun i Z.AI — że prowadziły zakrojone na przemysłową skalę kampanie tzw. destylacji wiedzy. Ich celem miało być systematyczne pozyskiwanie zastrzeżonych funkcji i możliwości czołowych amerykańskich modeli, a nie jedynie dopuszczalne, pomocnicze wykorzystanie destylacji w badaniach nad AI. Są to twierdzenia przedstawione przez amerykańskie agencje, nie zaś ustalenia sądu. 1
2
Zgodnie ze wspólnym komunikatem, od co najmniej końca 2024 r. firmy miały uzyskać miliardy tokenów w toku milionów interakcji z wariantami modeli Claude, GPT, Gemini i Grok. Agencje oceniły, że działania te prawdopodobnie odbywały się przy świadomości chińskiego rządu. 1
Destylacja wiedzy jest standardową techniką uczenia maszynowego: słabszy model uczy się na odpowiedziach modelu o większych możliwościach. NSA, CISA i FBI podkreśliły jednak, że w opisywanym przypadku miało chodzić o agresywne i ukierunkowane pozyskiwanie chronionych możliwości modeli amerykańskich. 1
2
Według doradczego komunikatu wykorzystywano do tego:
Agencje wskazały też na rzekome hurtowe kupowanie i współdzielenie płatnych subskrypcji, automatyczne przełączanie między drogami dostępu po zablokowaniu jednej z nich, pozyskiwanie danych dotyczących toku rozumowania oraz systemy testowe służące do wykrywania zmian w odpowiedziach modeli wprowadzanych jako zabezpieczenie. 1
Dostarczone źródła potwierdzają, że komunikat mówi o szarej strefie usług pośredniczących typu „transfer stations”. Nie potwierdzają jednak niezależnie konkretnych platform Taobao i Xianyu wymienionych w pytaniu.
Według agencji DeepSeek miało prowadzić od końca 2024 r. zorganizowaną kampanię tworzenia syntetycznych danych treningowych dla modeli R1 i V3. Celem miało być pozyskanie zdolności rozumowania, wiedzy specjalistycznej oraz wyspecjalizowanych funkcji, co — według oceny autorów komunikatu — ograniczałoby koszty badań i mocy obliczeniowej. 1
Komunikat wymienia m.in. optymalizację zadań prawniczych, zadań API opartych na regułach, tworzenie szkiców toku rozumowania, funkcje agentowe, optymalizację pytań i odpowiedzi, możliwości asystenckie i coachingowe, tworzenie funkcji, optymalizację dostrajania nadzorowanego oraz teksty kreatywne i zawodowe. 1
Agencje twierdzą, że wykorzystywano odpowiedzi wariantów Claude, Gemini, GPT i Grok. Dodały również, że podawany publicznie przez DeepSeek koszt treningu w wysokości 5,6 mln dolarów nie obejmował kosztu ani wartości danych rzekomo zdobytych w ten sposób. 1
Moonshot AI miało od połowy 2025 r. prowadzić szeroko zakrojoną kampanię. Według komunikatu firma użyła znacznej ilości danych z Claude Fable 5 do rozwoju Kimi-K3, a danych z GPT-4o — do Kimi-K2. 1
Celem miało być pozyskanie możliwości przydatnych w dostrajaniu nadzorowanym, uczeniu ze wzmocnieniem, inżynierii oprogramowania i matematyce. 1
Wobec Alibaby agencje wysunęły zarzut destylacji na przemysłową skalę, mającej poprawiać rodzinę modeli Qwen. 1
MiniMax, StepFun i Z.AI również wymieniono jako podmioty mające uczestniczyć w złośliwej destylacji amerykańskich modeli. 1 W przekazanych materiałach brak jednak szczegółowego przypisania MiniMaxowi konkretnej kampanii, modelu albo zestawu pozyskanych możliwości — poza ogólnym zarzutem.
Dostarczony materiał źródłowy nie zawiera oficjalnej odpowiedzi Chin ani wypowiedzi rzeczniczki chińskiego MSZ Mao Ning. Nie dokumentuje też niezależnie deklarowanego powiązania sporu z planowanymi na połowę września rozmowami USA–Chiny o bezpieczeństwie AI ani tezy o zmniejszaniu się różnicy wydajności między modelami chińskimi i amerykańskimi.
Źródła dołączone do pierwotnej odpowiedzi nie potwierdzały również dokładnego ostrzeżenia sekretarza skarbu USA Scotta Bessenta w sprawie sankcji lub wpisów na Entity List. Należy zatem oddzielić te niezweryfikowane w przekazanym pakiecie elementy od ustaleń samego komunikatu NSA, CISA i FBI.
Agencje wskazały trzy priorytety dla dostawców modeli i infrastruktury. 1
Wykrywanie i ograniczanie anomalii
Należy oznaczać podejrzane prompty, konta, sieci i zachowania. Wśród sygnałów ostrzegawczych wymieniono nietypowo wysoki stosunek liczby subskrypcji do użycia, natychmiastowe wykorzystanie limitów przez świeżo utworzone konta oraz wolumen zapytań typowy raczej dla przedsiębiorstwa niż pojedynczego użytkownika. 1
Selektywna modyfikacja odpowiedzi
Przy podejrzeniu prób ekstrakcji można subtelnie zmieniać odpowiedzi modelu. Ma to obniżyć wartość danych dla kampanii destylacyjnej, nie ujawniając jednocześnie wprost mechanizmu wykrycia. 1
Wymiana informacji w całym ekosystemie
Dostawcy modeli, platformy chmurowe i agregatorzy API powinni korelować dane o aktywności. Taka współpraca może pomóc ujawnić kampanie rozproszone celowo między różne usługi i ścieżki dostępu. 1
Szersze wytyczne CISA również promują dobrowolną wymianę informacji o zagrożeniach dla AI między administracją i partnerami branżowymi, m.in. w ramach Joint Cyber Defense Collaborative. 4 Przekazane źródła nie potwierdzają natomiast niezależnie doniesienia o kampaniach obejmujących ponad 100 mln promptów, które miał wskazać Google.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Amerykańskie agencje zarzucają sześciu firmom AI z Chin pozyskanie miliardów tokenów z modeli Claude, GPT, Gemini i Grok w ramach kampanii prowadzonej co najmniej od końca 2024 r.
Amerykańskie agencje zarzucają sześciu firmom AI z Chin pozyskanie miliardów tokenów z modeli Claude, GPT, Gemini i Grok w ramach kampanii prowadzonej co najmniej od końca 2024 r. Według komunikatu wykorzystywano m.in. API, usługi chmurowe, agregatorów oraz pośredniczące usługi proxy, aby omijać ograniczenia i utrudniać identyfikację użytkowników.
NSA, CISA i FBI zalecają wykrywanie anomalii, selektywne modyfikowanie odpowiedzi przy podejrzeniu ekstrakcji oraz wymianę informacji między firmami z ekosystemu AI.