O alerta conjunto dos EUA trata como alegação — e não como conclusão judicial — que seis empresas chinesas fizeram da extração de capacidades de modelos americanos parte central de sua estratégia de desenvolvimento. Segundo as agências, as campanhas envolveram bilhões de tokens, milhões de interações e rotas como AP...
Publicado porEditado com GPT-5.6 TerraImagens geradas com GPT Image 2
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What did the joint NSA, CISA, and FBI cybersecurity advisory accuse DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun, and Z.AI of doing sinc. Article summary: The advisory alleged that six China based AI companies made industrial scale extraction of proprietary U.S.. Topic tags: general web, ai safety, llm, agents, prompt engineering. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illu
A NSA, a CISA e o FBI dos Estados Unidos acusaram seis empresas de inteligência artificial sediadas na China — DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun e Z.AI — de conduzir campanhas de “destilação de conhecimento” em escala industrial para extrair capacidades proprietárias de modelos americanos de ponta. O documento deixa claro que se trata de uma alegação das agências, e não de uma decisão judicial. 1
2
Segundo o alerta, desde pelo menos o fim de 2024, as empresas teriam obtido bilhões de tokens por meio de milhões de interações com variantes de Claude, GPT, Gemini e Grok. As agências avaliam que a atividade provavelmente ocorreu com conhecimento do governo chinês. 1
A acusação é que a destilação — técnica que pode ter usos legítimos em pesquisa, ao treinar um modelo menor com as respostas de outro mais capaz — foi usada de modo agressivo, direcionado e em volume industrial. Para os órgãos americanos, a prática teria deixado de ser complementar e passado a ocupar papel central no desenvolvimento dos sistemas dessas companhias. 1
2
As rotas de acesso descritas incluem APIs dos próprios provedores, serviços de nuvem remotos e agregadores de terceiros que ocultariam metadados dos clientes. O alerta também cita serviços de proxy chamados de “transfer stations”, que seriam usados para contornar restrições geográficas, salvaguardas, termos de uso e mecanismos de rastreabilidade. 1
O documento menciona ainda compra e compartilhamento em massa de assinaturas premium, troca automática de rota quando um acesso era bloqueado, extração de cadeias de raciocínio e sistemas de avaliação voltados a identificar mudanças defensivas nas respostas dos modelos. 1
As fontes fornecidas confirmam a referência a essas “transfer stations”, mas não comprovam de forma independente a alegação específica sobre os marketplaces Taobao e Xianyu.
As agências afirmam que a DeepSeek iniciou, no fim de 2024, uma campanha organizada para gerar dados sintéticos de treinamento para os modelos R1 e V3. O objetivo alegado seria obter capacidades de raciocínio, conhecimento especializado por área e funcionalidades específicas, reduzindo custos de pesquisa e computação. 1
O alerta lista, entre os alvos, otimização para especialização jurídica, tarefas orientadas por regras de API, redação de rascunhos de cadeia de raciocínio, funções de agentes, otimização de perguntas e respostas, recursos de assistente ou coaching, criação de funcionalidades, ajuste fino supervisionado e produção de textos criativos e profissionais. 1
Segundo a acusação, a empresa usou saídas de variantes de Claude, Gemini, GPT e Grok. O documento também sustenta que a estimativa pública de US$ 5,6 milhões para o custo de treinamento da DeepSeek não incluiria o custo ou o valor dos dados supostamente obtidos pela destilação. 1
A Moonshot AI é acusada de conduzir uma campanha ampla desde meados de 2025. A assessoria diz que houve uso significativo de dados do Claude Fable 5 no Kimi-K3 e de dados do GPT-4o no Kimi-K2. 1
As capacidades buscadas, segundo o alerta, incluiriam ajuste fino supervisionado, aprendizado por reforço, engenharia de software e matemática. 1
A Alibaba é acusada de realizar destilação em escala industrial para melhorar a família de modelos Qwen. 1
MiniMax, StepFun e Z.AI também são citadas no alerta como participantes de destilação maliciosa de modelos dos Estados Unidos. 1 No material fornecido, porém, não há detalhamento de uma campanha específica da MiniMax, de um modelo seu ou de capacidades atribuídas à empresa além dessa alegação geral.
As fontes governamentais fornecidas não trazem uma resposta oficial da China nem declarações da porta-voz do Ministério das Relações Exteriores Mao Ning. Portanto, não há base suficiente neste material para detalhar a reação de Pequim.
Também não há, nas fontes principais disponibilizadas, confirmação independente do aviso atribuído ao secretário do Tesouro dos EUA, Scott Bessent. Reportagens citadas no contexto afirmam que ele disse que sanções e inclusões na Entity List — lista americana que impõe restrições de exportação e de acesso a tecnologias — poderiam ser consideradas se a destilação industrial secreta cruzasse a linha do roubo de propriedade intelectual. 1
O material de origem também não demonstra uma relação direta entre o alerta de setembro e as conversas bilaterais EUA–China sobre segurança em IA planejadas para meados daquele mês, nem documenta de forma independente a alegada redução da diferença de desempenho entre modelos chineses e americanos.
O alerta pede medidas imediatas de proteção por parte de empresas de IA: 1
Detectar e conter anomalias: identificar prompts, contas, redes e comportamentos suspeitos. Entre os sinais estão relação incomum entre assinaturas e uso, consumo máximo imediatamente após a criação da conta e volume compatível com operação empresarial. 1
Modificar respostas de modo seletivo: alterar discretamente as respostas entregues em tentativas suspeitas de extração, reduzindo seu valor para uma campanha de destilação sem revelar necessariamente como a detecção ocorreu. 1
Compartilhar inteligência no ecossistema: correlacionar atividades entre desenvolvedores de modelos, plataformas de nuvem e agregadores de API para revelar campanhas distribuídas deliberadamente entre vários provedores e caminhos de acesso. 1
A orientação mais ampla da CISA também defende o compartilhamento voluntário de informações sobre cibersegurança em IA entre empresas, governo e parceiros do setor. 4
As fontes disponíveis não comprovam de forma independente a referência a campanhas com mais de 100 milhões de prompts que teriam sido identificadas pelo Google.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
O alerta conjunto dos EUA trata como alegação — e não como conclusão judicial — que seis empresas chinesas fizeram da extração de capacidades de modelos americanos parte central de sua estratégia de desenvolvimento.
O alerta conjunto dos EUA trata como alegação — e não como conclusão judicial — que seis empresas chinesas fizeram da extração de capacidades de modelos americanos parte central de sua estratégia de desenvolvimento. Segundo as agências, as campanhas envolveram bilhões de tokens, milhões de interações e rotas como APIs, nuvem, agregadores e serviços de proxy.
As recomendações incluem detectar anomalias, alterar seletivamente respostas suspeitas e compartilhar inteligência entre provedores de modelos, nuvem e APIs.