Nowości
USA oskarżają sześć chińskich firm o masową kradzież modeli AI

Spis treści
Trzy amerykańskie agencje bezpieczeństwa opublikowały 8 września wspólne ostrzeżenie, w którym wprost nazywają sześć chińskich firm odpowiedzialnymi za wieloletnią, zakrojoną na przemysłową skalę kampanię wyciągania możliwości amerykańskich modeli sztucznej inteligencji.
Co ustaliły agencje
Dokument opisuje mechanizm zwany destylacją modeli - technikę, w której słabszy system uczy się na podstawie odpowiedzi generowanych przez znacznie potężniejszy model. W ręku legalnych badaczy to standardowa metoda obniżania kosztów treningu. Według NSA, FBI i CISA chińskie firmy przekształciły ją jednak w zorganizowaną operację wydobywania własności intelektualnej, obchodzącą blokady regionalne i zasady bezpieczeństwa amerykańskich dostawców.
Agencje piszą wprost, że mimo iż destylacja sama w sobie jest uznaną, legalną techniką badawczą, opisywane kampanie mają charakter złośliwy i systemowy. Skala nie ogranicza się do pojedynczych incydentów - zapytania liczone są w miliardach tokenów, a same operacje rozciągają się od pojedynczych dni do wielu miesięcy ciągłej aktywności wobec jednej domeny.
Sześć nazwanych firm
Na liście podmiotów znalazły się DeepSeek, Moonshot AI (Beijing Moonshot Technology), Alibaba Group, MiniMax (Shanghai MiniMax), StepFun (Shanghai Jieyue Xingchen Intelligence Technology) oraz Z.AI. To rozszerzenie wcześniejszych oskarżeń Białego Domu z kwietnia 2026 roku, gdy dyrektor biura polityki naukowo-technologicznej Michael Kratsios mówił jedynie o trzech firmach - DeepSeek, Moonshot AI i MiniMax.
Anthropic już w lutym informował, że DeepSeek, Moonshot AI i MiniMax wygenerowały łącznie ponad 16 milionów wymian z Claude przy użyciu sieci około 24 tysięcy fikcyjnych kont, obchodząc regionalną blokadę dostępu do modelu w Chinach. Najbardziej aktywny okazał się MiniMax z ponad 13 milionami wymian skoncentrowanych na kodowaniu agentowym i orkiestracji narzędzi.
Podczas gdy destylacja jest uznaną, legalną techniką w badaniach nad AI, opisywane kampanie stanowią złośliwe, zakrojone na przemysłową skalę operacje - NSA, FBI, CISA, wspólne ostrzeżenie AA26-251A
Zalecenia dla firm AI
Agencje zalecają dostawcom modeli wdrożenie wykrywania anomalii w ruchu podejrzanych kont, subtelne modyfikowanie odpowiedzi wysyłanych do kont podejrzewanych o prowadzenie destylacji oraz budowę mechanizmów wymiany informacji o zagrożeniach między firmami z branży. To sygnał, że Waszyngton traktuje ochronę modeli fundamentalnych jako element bezpieczeństwa narodowego, a nie wyłącznie sprawę cywilnoprawną między konkurującymi firmami.
W praktyce oznacza to nowy poziom formalizacji sporu, który do tej pory toczył się głównie w oświadczeniach prasowych i pojedynczych analizach firm takich jak Anthropic czy OpenAI. Wspólne ostrzeżenie trzech agencji federalnych nadaje sprawie rangę oficjalnego dokumentu bezpieczeństwa narodowego, z konkretną listą nazwisk firm i rekomendacjami operacyjnymi.
Konsekwencje i otwarte pytania
Sekretarz skarbu Scott Bessent zapowiadał wcześniej możliwość objęcia chińskich modeli open source kontrolą pod kątem nielegalnego wykorzystania amerykańskiej technologii, wskazując na możliwe sankcje ograniczające współpracę z chińskimi firmami AI oraz dostęp do amerykańskiej infrastruktury chmurowej. Egzekwowanie takich środków pozostaje jednak problematyczne, bo modele open source raz opublikowane trudno wycofać z globalnego obiegu.
Część ekspertów studzi ton oskarżeń, wskazując że przypisywanie chińskich sukcesów wyłącznie kopiowaniu upraszcza obraz - destylacja ma relatywnie ograniczony wpływ na budowę dobrych modeli, a korzystają z niej praktycznie wszystkie laboratoria, także amerykańskie. Dla polskich firm i instytucji korzystających z chińskich modeli otwartych, takich jak warianty DeepSeek czy Kimi, dokument agencji federalnych to sygnał, że pochodzenie danych treningowych tych systemów będzie coraz częściej przedmiotem kontroli eksportowej i regulacyjnej ze strony USA, co może wpływać na dostępność i warunki licencyjne tych narzędzi w Europie.


