NSA, CISA og FBI anklager kinesiske KI-selskaper for industriell destillering
Regn med at API-nøkler og tjenestekontoer med modelltilgang nå er mål i seg selv.
NSA, CISA og FBI beskriver i en felles bulletin det de kaller systematisk uttrekking av proprietær funksjonalitet fra amerikanske frontmodeller. Ifølge byråene har kinesiske KI-selskaper hentet ut milliarder av tokens over millioner av forespørsler fra varianter av Anthropic Claude, OpenAI GPT, Google Gemini og SpaceXAI Grok siden minst slutten av 2024, sannsynligvis med kinesiske myndigheters velsignelse.
Bulletinen navngir hvem som skal ha destillert hva. DeepSeek kjørte ifølge byråene organiserte kampanjer fra slutten av 2024 til midten av 2025 mot resonneringsevner og domenespesifikke funksjoner for å trene R1 og V3. Moonshot AI skal ha hentet ut Claude Fable 5-data til Kimi-K3 og GPT-4o-data til Kimi-K2. Alibaba destillerte Claude-4, Claude Opus, Claude Sonnet og GPT-5 for å styrke programvareutvikling og kundedialog sent i 2025. MiniMax hentet fra Claude Code, Claude Sonnet 4, Claude Opus og tre Gemini-varianter til M2-modellen, StepFun fra en lang rekke Claude- og GPT-versjoner til Step 4, og Z.AI milliarder av tokens fra GPT-5.5 og Claude Opus 4.8.
Metodene byråene beskriver ligner mer på svindelbekjempelse enn på forskning: bulkkjøp av premium-abonnementer delt på utviklerteam, automatisk bytte mellom tilgangsveier når en blir blokkert, og evalueringsrammeverk som måler om mottiltak har slått inn. Trafikken rutes gjennom APIer, skytilbydere og tredjeparts-aggregatorer som skjuler metadata, og et gråmarked av proxyer selges på de kinesiske markedsplassene Taobao og Xianyu.
«Selv om destillering er helt alminnelig i en forskningssammenheng, sier advarselen at selskapene det gjelder bevisst sprer operasjonene over hele det globale KI-økosystemet, på samme måte som sikkerhetsteam har sett ved distribuert credential stuffing eller betalingssvindel.» — Ismael Valenzuela, visepresident for Labs, Threat Research and Intelligence i Arctic Wolf
Anthropic pekte ut DeepSeek, Moonshot AI og MiniMax for det samme allerede i februar. Denne uken meldte Google Threat Intelligence Group om en økning i destilleringskampanjer mot Googles modeller, noen av dem over 100 millioner prompts, rettet mot bilde- og videogenerering og forståelse av lyd og bilde. Byråene anbefaler amerikanske KI-selskaper å endre svarene subtilt ved mistanke om ondsinnet destillering, og å korrelere aktivitet på tvers av modelltilbydere, skyplattformer og API-aggregatorer.
Hva bør du gjøre?
- Behandle API-nøkler og tjenestekontoer med modelltilgang som legitimasjon på nivå med produksjonsnøkler, ikke som utviklerhemmeligheter.
- Sett kvoter og alarmer per nøkkel. Industriell destillering ser ut som legitim bruk helt til volumet avslører den.
- Kartlegg om du videreselger eller eksponerer modelltilgang til kunder og partnere, og logg hvem som faktisk bruker den.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.