x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ВЫБИРАЙТЕ СТРАТЕГИЮ БЕЗОПАСНОСТИ –

Экспертное проектирование систем информационной безопасности для устойчивости и соответствия требованиям государства

Мы превращаем требования регуляторов в управляемый процесс, снижаем риски утечек и обеспечиваем предсказуемость для бизнеса.

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
09.09.2026 57 7 мин.

Американские ведомства обвиняют китайские компании, занимающиеся искусственным интеллектом, в копировании моделей Claude, GPT, Gemini и Grok

Американские агентства по кибербезопасности и разведке обвинили китайские компании, занимающиеся искусственным интеллектом (ИИ), в «систематическом извлечении» запатентованных функций и возможностей передовых американских моделей с помощью атак типа «дистилляции».

Согласно бюллетеню, опубликованному Агентством национальной безопасности (АНБ), Агентством по кибербезопасности и безопасности инфраструктуры (CISA) и Федеральным бюро расследований (ФБР), эта деятельность осуществляется в промышленных масштабах и составляет «ядро» их стратегии развития ИИ.

«Хотя «дистилляция» признана законным и полезным методом в исследованиях в области ИИ, китайские компании, занимающиеся ИИ, ведут агрессивную, злонамеренную и целенаправленную деятельность по дистилляции в промышленных масштабах, извлекая закрытые патентованные функции и возможности передовых американских моделей ИИ», — заявили авторы бюллетеня.

В совместном предупреждении отмечается, что китайские компании, занимающиеся ИИ, такие как DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun и Z.AI, извлекли миллиарды токенов в ходе миллионов обменов/запросов из передовых американских моделей ИИ, включая варианты Anthropic Claude, OpenAI GPT, Google Gemini и SpaceXAI Grok, по крайней мере с конца 2024 года, вероятно, с одобрения китайского правительства.

«Китайские компании, занимающиеся ИИ, добиваются снижения затрат на свои кампании по дистилляции в промышленных масштабах за счет оптовых закупок премиум-подписок американских ИИ-компаний, которыми совместно пользуются команды разработчиков», — заявили ведомства.

«К передовым тактикам дистилляции в промышленных масштабах относятся извлечение цепочки мысли (CoT), автоматическое переключение между путями при попытках блокировки и сложные системы оценки качества для обнаружения защитных контрмер. Китайские компании, занимающиеся ИИ и осуществляющие дистилляцию в промышленных масштабах на основе американских моделей ИИ, значительно сокращают сроки разработки ИИ и снижают финансовые затраты на обучение передовых моделей».

Ниже приведены некоторые конкретные обвинения, выдвинутые АНБ, CISA и ФБР:

  • DeepSeek, которая в период с конца 2024 по середину 2025 года проводила организованные кампании, нацеленные на способности к рассуждению, специализированные оптимизации и функции, специфичные для конкретных областей, с целью обучения своих моделей R1 и V3
  • Moonshot AI, которая извлекла значительный объем данных Claude Fable 5 для обучения своей модели Kimi-K3 и данных GPT-4o для обучения модели Kimi-K2
  • Alibaba, которая в конце 2025 года провела дистилляцию данных из Claude-4, Claude Opus, Claude Sonnet и GPT-5 с целью улучшения навыков своих моделей ИИ в области разработки программного обеспечения, функциональности диалогов в службе поддержки клиентов, создания изображений и персонажей, а также интеграции возможностей RL, SFT и дистилляции
  • MiniMax, которая в конце 2025 года дистиллировала возможности рассуждений CoT, RL, SFT и программной инженерии для улучшения своей модели M2 на основе данных из Claude Code, Claude Sonnet 4, Claude Opus, Gemini 1, Gemini 2.5 Pro и Gemini 3 Pro
  • StepFun, который дистиллировал данные из моделей Claude Opus 4.1 и 4.5, Claude Sonnet 4.5, Claude Haiku 4.5, GPT-5 Mini, GPT-5 Pro, GPT-5.1, GPT-5.1 Codex и GPT-5.2 в период с конца 2025 года по начало 2026 года для улучшения функций кодирования и агентных функций своей модели Step 4
  • Z.AI, которая провела дистилляцию миллиардов токенов данных GPT-5.5 и Claude Opus 4.8 для развития способностей своей модели к рассуждениям по принципу «знание о знании» (CoT) по состоянию на середину 2025 года

Эти запросы на дистилляцию направляются через различные каналы с целью получения несанкционированного доступа к американским моделям, что нарушает условия их использования. К ним относятся интерфейсы прикладного программирования (API), удаленные облачные провайдеры и сторонние агрегаторы, которые маскируют метаданные пользователей, чтобы избежать обнаружения.

Стоит отметить, что передовые американские модели официально ограничены и не предлагаются в Китае. Это вынудило китайских разработчиков полагаться на отечественные системы или альтернативные методы доступа, такие как виртуальные частные сети, замаскированные учетные записи и автоматизированные агенты, чтобы обойти эти географические ограничения.

Эти усилия дополняются «серым рынком» прокси-серверов, которые служат в качестве ретрансляторов или переходных узлов для получения незаконного доступа через серверы, размещенные за пределами материкового Китая. Такие услуги продвигаются на китайских онлайн-площадках Taobao и Xianyu.

Кроме того, китайские компании, занимающиеся искусственным интеллектом, намеренно принимают меры по распределению этих операций между несколькими провайдерами и платформами, чтобы оставаться незамеченными, сосредоточиваясь на извлечении лучших возможностей и проприетарных функций каждой передовой американской модели для обучения своих собственных моделей.

Для противодействия этой угрозе ведомства рекомендовали американским компаниям, занимающимся ИИ, внедрить комплексные меры по обнаружению и смягчению последствий, незаметно изменять реакцию на подозрительные попытки злонамеренной дистилляции, а также сопоставлять активность между поставщиками моделей, облачными платформами и агрегаторами API для выявления распределенных кампаний.

Это не первый случай, когда китайские компании подвергаются критике за участие в незаконных атаках по дистилляции. Ранее, в феврале этого года, компания Anthropic заявила, что выявила кампании промышленного масштаба, проводимые DeepSeek, Moonshot AI и MiniMax с целью незаконного извлечения возможностей модели Claude для улучшения своих собственных моделей.

Буквально на этой неделе группа Google Threat Intelligence Group сообщила, что зафиксировала всплеск кампаний по дистилляции, нацеленных на модели искусственного интеллекта Google, некоторые из которых превысили 100 миллионов запросов и были сосредоточены на понимании визуальной и аудиоинформации, генерации изображений и видео.

«Злоумышленники развертывают прокси-инфраструктуру для организации крупномасштабных автоматизированных атак, чередуя запросы с использованием тысяч скомпрометированных учетных данных и мошеннических учетных записей в различных каналах продуктов, чтобы скрыть их происхождение и обойти стандартные средства безопасности», — сообщила компания Google.

Исмаэль Валенсуэла, вице-президент по лабораторным исследованиям, анализу угроз и разведке в компании Arctic Wolf, отметил, что этот бюллетень по безопасности следует интерпретировать как злоупотребление законным доступом, одновременно подчеркнув необходимость скоординированного противодействия изощрённым и хорошо обеспеченным ресурсами противникам.

«Хотя дистилляция не является чем-то необычным в исследовательской среде, в предупреждении указывается, что компании-нарушители намеренно распределяют свои операции по обширной глобальной экосистеме ИИ, что похоже на тактики уклонения, которые специалисты по безопасности наблюдали у злоумышленников, занимающихся распределённым наполнением учетных данных или мошенничеством с платежами», — сказал Валенсуэла.

«Когда злоумышленники могут воспроизводить сложные логические выводы и поведение агентов моделей американских компаний, занимающихся ИИ, не соблюдая при этом законы и нормативные акты, обязательные для этих компаний, специалистам по кибербезопасности будет сложно отличить их деятельность от легитимных платформ, что открывает дорогу для наступательных киберопераций, кампаний по оказанию влияния или автономных инструментов, которые могут остаться незамеченными».

«Компании, не имеющие прямого отношения к передовым моделям ИИ, могут испытать соблазн игнорировать эти кампании как не имеющие к ним отношения, поскольку речь идет о вопросе национальной безопасности, однако открытый доступ к моделям для клиентов или партнеров делает ключи API и служебные учетные записи ценными целями, при этом злоупотребление доступом к этим моделям выглядит вполне законным», — добавил Валенсуэла.

Новость дополняется...
Источник: https://thehackernews.com/2026/09/us-agencies-accuse-china-ai-firms-of.html

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

КОНТРОЛИРУЙ РИСКИ:

Пентест для защиты бизнеса

Реалистичная проверка устойчивости ваших систем.

Протестировать

ПОСЛЕДНИЕ НОВОСТИ