За своєю суттю, AI ретрансляційні платформи є сторонніми посередниками. Вони агрегують різноманітні інтерфейси прикладного програмування (API) від численних розробників великих мовних моделей — як китайських, так і закордонних — за єдиним уніфікованим фасадом . Для користувача це означає сервіс «одного вікна», де він може надсилати запити до різних моделей, не перемикаючись між обліковими записами чи інтерфейсами .
Принципово важливо, що ці платформи створені, аби допомогти користувачам у материковому Китаї обходити обмеження на закордонні ШІ-сервіси, які офіційно не надають підтримку в країні . Виступаючи проксі, ретранслятор обробляє запит, надсилає його обраній іноземній моделі та повертає відповідь, забезпечуючи при цьому звичний для внутрішнього ринку користувацький досвід.
Привабливість цих сервісів проста і потужна, що й пояснює їх стрімке зростання:
Втім, попередження МДБ чітко дає зрозуміти: під цією зручною оболонкою ховаються серйозні багаторівневі проблеми з безпекою.
Відомство окреслює каскад ризиків, які варіюються від халатного поводження з даними до відвертих зловмисних атак.
1. Некваліфіковані та небезпечні оператори
Багато платформ працюють у регуляторному вакуумі — без належної реєстрації бізнесу та необхідних ліцензій. Їхні системи безпеки відповідно слабкі, що збільшує безпосередній ризик витоку приватної інформації та відкриває двері для незаконної торгівлі даними .
2. Незашифроване зберігання та перепродаж даних
Оскільки ретрансляційні сервіси є шлюзами, всі дані користувачів зберігаються на їхніх серверах. МДБ попередило, що деякі платформи не спроможні належно зашифрувати цю інформацію. Більш тривожно, що недобросовісні оператори можуть самовільно зберігати запити та перепродувати їх іншим розробникам ШІ для навчання моделей, перетворюючи чутливі дані на тіньовий товар .
3. Незаконний транскордонний витік інформації
Фундаментальною проблемою є несанкціонована передача даних за кордон. МДБ зазначає: багато ретрансляторів не пройшли обов'язкової в Китаї оцінки безпеки перед відправкою запитів користувачів на іноземні сервери. У повідомленні прямо йдеться про ризик витоку приватної інформації, комерційної таємниці та навіть державних секретів .
4. Бекдори та шкідливе ПЗ
Самі платформи можуть бути не єдиною загрозою. У МДБ застерігають: зловмисники можуть впроваджувати бекдори в деякі ретранслятори. Після компрометації платформи її можуть використовувати для доставки шкідливого коду, крадіжки облікових даних та ключів доступу до хмарних сховищ, або навіть розгортання програм віддаленого контролю для постійного стеження та довготривалого викрадення даних .
5. Підміна моделей та погіршення результатів
Окрім безпеки, існує ризик втрати якості. Міністерство виявило, що деякі оператори, прагнучи знизити витрати, таємно підмінюють преміальні моделі на більш слабкі, за які, на думку користувачів, вони платять. Інші можуть урізати обчислювальні ресурси або вимикати функції верифікації, що призводить до менш точних або логічно суперечливих відповідей, здатних ввести в оману при прийнятті рішень .
Це попередження Китаю — не поодинокий сигнал, а частина широкого регуляторного наступу. Останніми роками МДБ опублікувало низку застережень щодо загроз, пов'язаних зі штучним інтелектом, включаючи отруєння даних , крадіжку цифрових токенів та витік конфіденційної інформації через ШІ-інструменти для написання текстів . Це свідчить, що держава розглядає неконтрольований ланцюг постачання ШІ як критично важливий новий фронт національної безпеки.