Med modell-destillering menas en teknik där en mindre eller mindre kapabel modell tränas på svar från en mer avancerad modell. Tekniken kan vara legitim, men USA menar att Moonshot ska ha använt den i sådan omfattning att den övergår i intrång i amerikanska immateriella rättigheter.
Enligt Kratsios byggde Moonshot en särskild intern plattform för storskalig destillering. Plattformen ska ha gjort det möjligt att växla mellan flera åtkomstmetoder för att undvika upptäckt .
Kratsios hävdar också att Moonshot köpte servrar utrustade med Nvidias GB300-chip och fick tillgång till sådana servrar i Thailand – chip som enligt den amerikanska beskrivningen inte är godkända för export till Kina .
Kimi K3 lanserades veckan före anklagelsen och beskrevs som den största tillgängliga öppna viktmodellen, alltså en modell där viktparametrarna kan laddas ned och användas av andra. Den hade dessutom nyligen placerat sig i topp i ett uppmärksammat kodningsbenchmark .
Det som gör anklagelsen politiskt betydelsefull är att den kommer direkt från den amerikanska regeringen, inte enbart från ett privat AI-bolag. Washington kopplar därmed uttryckligen samman modellträning, immaterialrätt och nationell säkerhet.
USA:s finansminister Scott Bessent hade redan den 21 juli sagt att regeringen skulle granska utländska, inklusive kinesiska, AI-modeller för tecken på intrång i amerikanska immateriella rättigheter .
Efter Kratsios uttalande skärpte Bessent tonen i ett inlägg på X:
”Open source är inte fritt fram för amerikansk immateriell egendom. När företag från Folkrepubliken Kina genomför hemliga destilleringsattacker i industriell skala som passerar gränsen till immaterialrättsintrång kommer sanktioner och placering på Entity List att finnas på bordet.”
En placering på Entity List kan kraftigt begränsa ett företags tillgång till amerikansk teknik och kräva särskilda exportlicenser. Bessent har sagt att både sanktioner och exportrestriktioner kan bli aktuella för Moonshot och andra kinesiska AI-företag . Några sådana åtgärder hade dock inte införts när rapporterna publicerades .
Kinas handelsministerium svarade den 27 juli och beskrev USA:s hållning som ”AI-hegemonism” och ett uttryck för dubbla måttstockar . Ministeriet sade att hoten om utredningar och sanktioner saknar både faktisk och rättslig grund.
Beijing uppmanade Washington att sluta hota och svartmåla kinesiska AI-företag. Samtidigt varnade ministeriet för att Kina kommer att vidta ”alla nödvändiga åtgärder” för att skydda kinesiska bolags legitima rättigheter och intressen om amerikanska restriktioner orsakar konkret skada .
Anklagelsen är ännu inte offentligt styrkt med tekniska bevis. Vita huset har inte presenterat underlag som visar exakt vilka modellutdata Moonshot ska ha samlat in, hur dessa användes i träningen eller hur stor del av Kimi K3 som i så fall bygger på Fable 5 . Moonshot har inte offentligt erkänt att företaget har gjort detta.
Flera oberoende AI-experter har dessutom ifrågasatt förklaringen. TechCrunch rapporterade den 23 juli att experter bedömer att ett utnyttjande av Fable inte nödvändigtvis förklarar varför Kimi K3 presterar så bra .
Även tidslinjen är central. Kimi K3 släpptes ungefär en månad efter Fable 5. Kritiker menar att det kan vara ont om tid för att samla in stora mängder data, bearbeta materialet och träna en komplett modell på basis av det. Det bevisar inte att anklagelsen är fel, men det gör att påståendet kräver mer konkret teknisk dokumentation.
Moonshot-fallet kommer samtidigt som Trumpadministrationen försöker begränsa Kinas tillgång till avancerad AI-teknik – men politiken har svängt mellan lättnader och skärpta kontroller.
Om USA går från varningar till sanktioner skulle det innebära ett nytt sätt att använda exportkontroller. Hittills har fokus främst legat på chip, servrar och beräkningskapacitet. Nu kan även påstådd kopiering genom modell-destillering bli grund för handelsrestriktioner eller en Entity List-placering.
Men innan konflikten får rättsliga och ekonomiska följder återstår den viktigaste frågan: kan Washington lägga fram tillräckliga bevis för att skilja legitim användning av öppna modeller från storskaligt intrång i en företagsägd modell? Tills vidare består historien av en allvarlig amerikansk anklagelse, ett kraftfullt kinesiskt svar och betydande frågetecken kring bevisningen.