Агентства национальной безопасности (NSA), кибербезопасности (CISA) и ФБР США 9 сентября 2026 года опубликовали совместное заявление, в котором назвали шесть китайских компаний, якобы занимающихся промышленным копированием передовых американских AI-моделей. В списке — DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun и Z.AI.
По данным американских ведомств, эти фирмы с конца 2024 года атакуют модели Claude, GPT, Gemini и Grok, извлекая их возможности с помощью методов дистилляции. Цель — сократить собственные затраты на разработку и время вывода продуктов на рынок. Власти США считают, что действия китайских компаний угрожают лидерству страны в области искусственного интеллекта.
Среди методов атак указаны массовая скупка поддельных аккаунтов для доступа к API, использование инъекций в промпты для обхода ограничений и запросы на раскрытие внутренних цепочек рассуждений моделей. Например, DeepSeek якобы заставлял модели шаг за шагом описывать логику своих ответов.
Чтобы противодействовать этому, американские ведомства рекомендовали AI-компаниям усилить мониторинг подозрительных аккаунтов и запросов, а также внедрить скрытое переключение пользователей, заподозренных в дистилляции, на менее мощные модели. При этом пользователей не должны уведомлять о смене.
В заявлении признаётся, что такие меры могут затронуть и обычных пользователей — например, они могут получать более короткие ответы или столкнуться с ухудшением качества работы сервиса. Однако власти считают, что компромисс между безопасностью и удобством неизбежен.
Китайская сторона отвергла обвинения, назвав их безосновательными. Представители американских AI-компаний, чьи модели якобы были атакованы, пока не прокомментировали ситуацию.