Kỹ thuật chưng cất hoạt động như sau: thay vì sao chép toàn bộ mô hình, các nhà nghiên cứu sẽ gửi các câu hỏi (queries) tới một mô hình "giáo viên" (teacher model) mạnh mẽ thông qua API công khai của nó, thu thập các cặp câu hỏi và câu trả lời, sau đó dùng chúng để huấn luyện một mô hình "học sinh" (student model) nhỏ hơn, rẻ hơn. Mô hình học sinh sẽ học cách mô phỏng khả năng suy luận của mô hình giáo viên . Đối với các ứng dụng quân sự, điều này cho phép triển khai AI trên các phần cứng nội địa mà không cần cơ sở hạ tầng máy tính khổng lồ .
Các bài báo và bằng sáng chế cho thấy quá trình chưng cất được sử dụng cho nhiều hệ thống AI liên quan đến quốc phòng :
Một bài báo từ Đơn vị 96904 của PLA mô tả rõ ràng việc chưng cất các mô hình Mỹ để tạo ra các phiên bản "nhỏ hơn và an toàn hơn" cho các ứng dụng quốc phòng . Một bài báo khác từ Đơn vị 96941 — một đơn vị tình báo quân sự và tác chiến mạng ở Bắc Kinh — mô tả việc sử dụng GPT-3.5 của OpenAI để xử lý mã nguồn quân sự nhạy cảm . Một bài báo năm 2024 từ Đại học Công nghệ Quốc phòng của PLA đã sử dụng chưng cất để thu nhỏ một mô hình xử lý hình ảnh để triển khai trên các thiết bị quân sự hạn chế về tài nguyên .
Lợi thế chiến lược cốt lõi của chưng cất là kinh tế. Việc đào tạo một mô hình AI tiên tiến từ đầu tiêu tốn hàng tỷ đô la và đòi hỏi nhiều năm nghiên cứu, phát triển, bộ dữ liệu khổng lồ cũng như chip bán dẫn tiên tiến. Chưng cất cho phép các nhà nghiên cứu Trung Quốc bỏ qua gần như toàn bộ khoản đầu tư đó .
Bằng cách gửi truy vấn tới các mô hình AI tiên tiến qua API — và sử dụng tài khoản gian lận, mạng proxy để vượt qua giới hạn tốc độ — các nhà phát triển Trung Quốc có thể có được năng lực tương tự với một phần nhỏ chi phí. Cuộc điều tra của Anthropic đã xác định hơn 16 triệu lượt trao đổi được tạo ra thông qua khoảng 24.000 tài khoản gian lận nhắm vào khả năng suy luận, sử dụng công cụ và viết mã của Claude. Riêng nhà phát triển AI Trung Quốc MiniMax đã chịu trách nhiệm cho hơn 13 triệu trong số những lượt trao đổi đó .
Bằng chứng đã gây ra một loạt cáo buộc và phản ứng chính sách leo thang:
Bất chấp hiệu quả như một lối tắt, chưng cất mô hình có những hạn chế kỹ thuật cố hữu rất quan trọng đối với các ứng dụng quân sự:
Sự kết hợp giữa đánh cắp năng lực và suy thoái an toàn tạo ra một động lực nguy hiểm:
Chiến tranh chưng cất đang thúc đẩy quá trình tách rời công nghệ Mỹ-Trung trên nhiều phương diện . Các biện pháp kiểm soát xuất khẩu chặt chẽ hơn đối với chip tiên tiến, hạn chế truy cập API nghiêm ngặt hơn, yêu cầu xác minh danh tính (KYC) cho tài khoản nhà phát triển và các lệnh trừng phạt tài chính tiềm năng đều đang được xem xét .
Rủi ro chiến lược cốt lõi rất rõ ràng: chưng cất cho phép quân đội Trung Quốc 'ký sinh' vào đầu tư AI của Mỹ cho các ứng dụng quốc phòng với chi phí thấp hơn nhiều lần, trong khi sự suy giảm an toàn vốn có trong quy trình có thể tạo ra các hệ thống AI quân sự ít bị ràng buộc và nguy hiểm hơn.