• Anthropic утверждает, что DeepSeek, Moonshot и MiniMax использовали Claude для улучшения конкурирующих ИИ-моделей.
• Эксперты спорят о последствиях для экспортного контроля, прав на интеллектуальную собственность и стандартов безопасности ИИ.


Что произошло: обвинения в дистилляционных атаках промышленного масштаба

Американская ИИ-компания Anthropic публично обвинила три китайские лаборатории — DeepSeek, Moonshot AI и MiniMax — в скоординированных усилиях по несанкционированному извлечению возможностей своей большой языковой модели Claude для использования в собственных системах. Anthropic утверждает, что компании создали более 16 миллионов обращений, используя около 24 000 мошеннических учётных записей, чтобы получить доступ к выводам Claude в нарушение еёусловий обслуживания и региональных ограничений доступа.

Рассматриваемая техника, известная как дистилляция, предполагает обучение меньшей или менее мощной модели на выводах более мощной системы — обычная практика в исследованиях и разработках в области ИИ. Anthropic подчёркивает, что, хотя дистилляция в определённых контекстах легитимна, использование её для извлечения проприетарных возможностей модели без разрешения переходит в разряд незаконных действий и подрывает экспортные ограничения, призванные ограничить доступ к передовым технологиям.

В ответ Anthropic сообщила, что внедрила технические средства защиты и инструменты обнаружения для выявления необычных закономерностей API-трафика, и призвала к общеотраслевому сотрудничеству для предотвращения подобных кампаний в будущем.

Три китайские компании на момент публикации публично не ответили на эти обвинения.

Читайте также:Шок вокруг Anthropic ударил по мировым акциям софтверных компаний
Читайте также:Пентагон и Anthropic спорят о военном использовании ИИ

Почему это важно:

Эти обвинения высвечивают ряд сложных вопросов на стыке технологической конкуренции, прав интеллектуальной собственности и геополитической напряжённости. Заявления Anthropic подчёркивают опасения американских технологических компаний, что конкуренты могут сократить путь в исследованиях и разработках, используя результаты проприетарных ИИ-моделей, потенциально сужая инновационный разрыв без сопоставимых инвестиций.

Этот спор также вписывается в более широкие дебаты обэкспортных ограничениях на передовые чипы для ИИ и услуги. Сторонники утверждают, что такие ограничения помогают сохранять конкурентное преимущество и защищают от злоупотреблений передовыми моделями; критики возражают, что ограничения могут подавлять глобальное сотрудничество и инновации в исследованиях ИИ.

Есть и практические вопросы безопасности и защитных механизмов: модели, обученные с помощью несанкционированной дистилляции, могут не иметь предохранителей, установленных разработчиками оригинала, что создаёт потенциал для злоупотреблений в кибероперациях, кампаниях по дезинформации или других враждебных применениях, — хотя вопрос о том, реализуется ли этот риск на практике, остаётся открытым для исследователей и политиков.

Наконец, этот эпизод отражает усиливающуюся глобальную конкуренцию в области искусственного интеллекта, особенно между американскими и китайскими лабораториями, такими как DeepSeek, чей стремительный рост уже изменил представления отрасли о вычислительных требованиях и производительности моделей.