Các dấu vết suy luận được trích xuất cung cấp tín hiệu huấn luyện chất lượng cao cho quá trình chưng cất mô hình (model distillation) — thực hành sử dụng đầu ra của một mô hình mạnh hơn để huấn luyện một mô hình đối thủ nhỏ hơn, rẻ hơn . Kỹ thuật này nằm ở trung tâm của một cuộc tranh cãi nảy lửa xung quanh các phòng thí nghiệm AI Trung Quốc:
Tuy nhiên, bằng chứng là chưa chắc chắn. Các nhà nghiên cứu bao gồm Braden Hancock (Viện Laude) và Nathan Lambert (Viện AI Allen) cho rằng chỉ riêng việc chưng cất không thể giải thích toàn bộ khả năng của Kimi K3. Một tài liệu PDF lan truyền rộng rãi tuyên bố đưa ra bằng chứng về việc chưng cất chuỗi suy nghĩ đã bị chỉ trích vì kết hợp một thí nghiệm hạn chế với những tuyên bố không có cơ sở .
Lỗ hổng này gây ra nhiều rủi ro cụ thể vượt ra ngoài hành vi trộm cắp tài sản trí tuệ:
Cả ba công ty đã được các nhà nghiên cứu 'Stolen Thoughts' liên hệ trước khi công bố. Theo các báo cáo, OpenAI, Anthropic và Google đã chặn cuộc tấn công suy luận chéo mô hình sau khi được thông báo. Các chi tiết cụ thể về biện pháp giảm thiểu của họ không được tiết lộ đầy đủ trong các nguồn đã công bố, nhưng lỗ hổng đã được xác nhận là tồn tại trên API của cả ba nhà cung cấp trước khi được vá . Việc cuộc tấn công bị 'chặn' cho thấy các công ty đã triển khai các bản sửa lỗi phía máy chủ — có khả năng là hạn chế việc sử dụng lại các khối suy luận được mã hóa trên các ngữ cảnh hoặc tài khoản mô hình khác nhau
.
Anthropic trước đó đã công khai chống lại việc chưng cất quy mô lớn, báo cáo về 24.000 tài khoản giả mạo và 16 triệu lượt tương tác được sử dụng bởi các phòng thí nghiệm Trung Quốc để trích xuất đầu ra của Claude .