Em sua essência, as plataformas de intermediação de IA funcionam como um intermediário terceirizado. Elas agregam várias Interfaces de Programação de Aplicações (APIs) de múltiplos desenvolvedores de grandes modelos de linguagem — tanto chineses quanto estrangeiros — por trás de uma única fachada unificada . Para o usuário, isso significa um serviço completo onde é possível consultar diferentes modelos sem precisar trocar de conta ou interface .
Crucialmente, essas plataformas são projetadas para ajudar usuários na China continental a driblar as restrições a serviços de IA estrangeiros que não oferecem suporte oficial no país . Atuando como um proxy, o serviço de intermediação processa a solicitação do usuário, envia ao modelo estrangeiro escolhido e retorna a resposta, tudo isso oferecendo uma experiência de uso doméstica.
O apelo dessas plataformas é direto e poderoso, o que explica seu rápido crescimento:
No entanto, o comunicado do MSS deixa claro que sob essa superfície de conveniência escondem-se problemas de segurança graves e multifacetados.
O alerta do ministério descreve uma cascata de riscos que vão do manuseio negligente de dados a ataques abertamente maliciosos.
1. Operadores Desqualificados e Inseguros
Muitas das plataformas operam em um vácuo regulatório — sem os devidos registros comerciais ou as licenças operacionais exigidas. Seus controles de segurança são correspondentemente fracos, o que eleva o risco imediato de violações de privacidade e abre as portas para o comércio ilícito de dados de usuários .
2. Armazenamento sem Criptografia e Revenda de Dados
Como as plataformas de intermediação são portais de entrada, todos os dados enviados pelos usuários ficam armazenados em seus servidores. O MSS alertou que algumas plataformas falham em criptografar adequadamente esses dados. De forma ainda mais alarmante, destacou que operadores desonestos podem reter indevidamente os prompts dos usuários e revendê-los para outros desenvolvedores de modelos de IA para fins de treinamento, transformando consultas sensíveis em uma commodity clandestina .
3. Transferência Internacional Ilegal de Dados
Uma preocupação fundamental é a transmissão não autorizada de dados para o exterior. O MSS observou que muitos serviços de intermediação não concluíram as avaliações de segurança legalmente exigidas antes de enviar informações fornecidas pelos usuários a servidores estrangeiros. O alerta adverte explicitamente que isso pode levar ao vazamento de dados pessoais, segredos de negócios e até segredos de Estado .
4. Ataques por Backdoor e Malware
As próprias plataformas podem não ser a única ameaça. O MSS também advertiu que agentes mal-intencionados podem implantar backdoors em alguns desses serviços de intermediação. Uma vez comprometida, a plataforma pode ser usada para entregar códigos maliciosos, roubar credenciais de contas e chaves de acesso a serviços de nuvem, ou até mesmo instalar programas de controle remoto para vigilância persistente e roubo de dados de longo prazo .
5. Substituição de Modelo e Resultados Degradados
Além da segurança, existe um risco de integridade. O ministério descobriu que alguns operadores, na tentativa de cortar custos, substituem secretamente modelos de IA de ponta por versões inferiores, sem que o usuário saiba. Outros podem cortar recursos computacionais ou desabilitar funções de verificação, levando a resultados menos precisos ou logicamente inconsistentes que podem induzir decisões a erro .
O alerta da China não é um aviso isolado, mas sim parte de uma ampla repressão regulatória. Nos últimos anos, o MSS emitiu uma série de advertências sobre ameaças relacionadas à IA, incluindo envenenamento de dados , roubo de tokens digitais e vazamento de informações sensíveis por meio de ferramentas de escrita com IA , sinalizando que o Estado vê a cadeia de suprimentos de IA não regulamentada como uma nova fronteira crítica na segurança nacional.