Напередодні зустрічі президента США Дональда Трампа й лідера Китаю Сі Цзіньпіна в Білому домі 24 вересня технічний термін «дистиляція моделей» перетворився на предмет дипломатичної суперечки. Американські відомства звинуватили китайських розробників у витягуванні можливостей із моделей компаній США; Пекін відкинув звинувачення. Водночас посадовці обговорювали, як повідомляти одне одного про серйозні інциденти, пов’язані зі штучним інтелектом.
17
1
39
19
Що таке дистиляція — і чому це не обов’язково крадіжка
Дистиляція — це навчання однієї моделі ШІ на відповідях іншої, зазвичай потужнішої. Так можна створити меншу й дешевшу модель, здатну виконувати частину тих самих завдань. Метод давно застосовують у дослідженнях ШІ; сам по собі він не означає викрадення технології.
48
Ключове питання тут — звідки взяли відповіді для навчання і чи дозволили їх так використовувати. Робота з власною моделлю або за дозволом її розробника відрізняється від збирання відповідей конкурента через оманливий доступ чи всупереч його обмеженням. Пекін наголошує, що дистиляцію широко використовують і американські компанії. Це, однак, не дає відповіді на звинувачення щодо дій конкретних компаній.
23
5 Наявні джерела не дають змоги незалежно встановити, як саме Anthropic застосовує дистиляцію під час розробки власних моделей.
У чому США звинуватили китайські компанії
У спільному повідомленні від 8 вересня ФБР, Агентство національної безпеки США та Агентство з кібербезпеки та безпеки інфраструктури заявили про нібито зловмисну дистиляцію американських моделей ШІ в промислових масштабах.
1 Відомства назвали DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun і Z.AI. За їхньою версією, щонайменше з кінця 2024 року ці компанії отримали мільярди токенів — одиниць тексту, які обробляє модель, — через мільйони запитів до провідних систем, зокрема різних версій Claude від Anthropic, GPT від OpenAI, Gemini від Google та Grok від xAI.
16
14
У повідомленнях про заяву відомств ідеться про ймовірне використання підроблених облікових записів і мереж посередницьких серверів для доступу до відповідей моделей.
5 Американські відомства оцінили, що це відбувалося ймовірно з відома китайського уряду. Це не рівнозначно твердженню, що уряд керував такими діями.
16 Наведене — звинувачення американської сторони, а не встановлений факт крадіжки з боку кожної названої компанії. Окремо Anthropic звинуватила DeepSeek і Moonshot у перенаправленні частини користувацьких запитів до Claude.
49
Суперечка виникла ще до вересневого повідомлення: у липні радник Білого дому з науки й технологій Майкл Краціос звинуватив Moonshot у масштабній спробі отримати можливості провідних американських моделей через дистиляцію.
47 Водночас наявні джерела не встановлюють, що сама лише результативність чи ефективність DeepSeek спричинила звинувачення OpenAI. Такі показники й самі по собі не доводили б несанкціонованого використання чужої моделі.
Як відповів Пекін
Китайські посадовці відкинули звинувачення у зловмисному витягуванні можливостей моделей.
49 Газета «Женьмінь жибао» заявила, що ШІ не має бути «монополією великих держав», і закликала до співпраці в управлінні ризиками та недискримінаційних умов розвитку технології.
33 У такому викладі суперечка стосується й того, чи не обмежують американські заходи захисту технологій розвиток китайського ШІ.
39
Ці позиції відповідають на різні запитання. Поширеність дистиляції не доводить, що конкретний спосіб отримання відповідей був дозволеним. Водночас наявні повідомлення не дають змоги достовірно описати реакцію кожної із шести названих компаній — брак інформації не слід тлумачити як мовчання будь-якої з них.
Чи можливе співробітництво щодо безпеки ШІ
Конкуренція у сфері ШІ мала стати важливим тлом зустрічі Трампа й Сі, хоча посадовці двох країн також готували розмову про спільні ризики.
17
34 Трамп публічно пропонував називати ШІ «суперінтелектом», бо, за його словами, назва «штучний інтелект» звучить несправжньо. Зміна назви сама по собі не є рішенням щодо політики ШІ.
50 Наявні джерела не підтверджують як встановлені рішення створення «AI Force» чи посади «AI Czar», офіційну відмову від захисних обмежень або конкретні зобов’язання Сі щодо людського контролю над ШІ.
Після переговорів у Нью-Йорку з віцепрем’єром КНР Хе Ліфеном міністр фінансів США Скотт Бессент повідомив, що Вашингтон запропонував механізм сповіщення про інциденти із ШІ, достатньо серйозні, щоб зачіпати національну безпеку. Пропозицію мали розглянути Трамп і Сі. Повідомлення про переговори не свідчать, що механізм уже погодили чи запустили.
18
19
Такий канал міг би допомогти швидше повідомляти про небезпечні інциденти. Але сам по собі він не розв’язує суперечки щодо дистиляції, не встановлює меж розвитку моделей і не змінює американських обмежень на постачання до Китаю передових чипів для ШІ — ще одного джерела напруженості.
19
40 Головне питання полягає в тому, чи зможуть Вашингтон і Пекін розмежувати дозволене навчання моделей і несанкціоноване отримання чужих технологічних можливостей, не втративши при цьому зв’язок для обговорення ризиків.
17
48
18