Сообщество «Переводы» 00:50 14 сентября 2026

США пытаются защитить свои передовые модели ИИ от Китая

технологические и политические проблемы

8 сентября 2026 года спецслужбы США заявили, что китайские компании, занимающиеся ИИ, совершают кражу коммерческих секретов своих американских коллег в «промышленных масштабах», чтобы сэкономить деньги и быстрее вывести востребованную технологию на рынок.

Об этом сообщили американские СМИ.

Крупные китайские технологические компании используют «дистилляцию», которая предполагает обучение менее совершенных моделей ИИ на более продвинутых, чтобы «извлечь ограниченные запатентованные функции и возможности передовых моделей ИИ США», — заявили ФБР, Агентство национальной безопасности и Агентство по кибербезопасности и защите инфраструктуры в своем информационном сообщении.

Метод дистилляции может быть законным методом исследования, но американские чиновники и руководители компаний, занимающихся ИИ, давно жалуются на то, что масштабы и целенаправленность китайских кампаний по дистилляции против американских фирм равносильны воровству. Сообщение спецслужб подкрепляет эти обвинения новыми доказательствами и усиливает растущую напряженность между США и Китаем в отношении технологий ИИ.

Президент США Дональд Трамп заявил, что ИИ будет в числе тем для обсуждения во время его встречи с лидером Китая Си Цзиньпином в Вашингтоне в конце сентября.

«Масштаб этих кампаний и их изощренность указывают на то, что дистилляция является не дополнением к разработке моделей ИИ этими компаниями, а их важнейшей основой», — говорится в новом консультативном заключении.

Китайские компании, занимающиеся ИИ, «используют серый рынок посредников, известных как «пересадочные станции»», чтобы обойти географические ограничения, гарантии и условия использования американских компаний, занимающихся ИИ, заявили американские спецслужбы. Они особо выделили несколько китайских технологических компаний, включая DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun и Z.AI, которые использовали «агрессивные, злонамеренные и целенаправленные методы дистилляции» для извлечения миллиардов токенов из бирж в рамках передовых моделей ИИ США, вероятно, с ведома китайского правительства, начиная с 2024 года.

«Китайские компании, занимающиеся разработкой ИИ, направляют запросы на обработку данных по нескольким каналам, чтобы получить несанкционированный доступ, тем самым нарушая условия использования американских компаний, работающих в сфере ИИ», — говорится в сообщении спецслужб. «Эти каналы включают в себя собственные интерфейсы прикладного программирования (API), удаленных поставщиков облачных услуг и сторонних агрегаторов, которые автоматически маскируют метаданные пользователей, чтобы избежать обнаружения».

В качестве целевых моделей были указаны ведущие модели, включая варианты Claude от Anthropic, ChatGPT от OpenAI, Gemini от Google и Grok от SpaceXAI.

«Китайские компании, занимающиеся разработкой ИИ, намеренно распределяют операции между множеством поставщиков, платформ и каналов, чтобы избежать обнаружения в одной точке», — говорится в сообщении. «Они также пытаются выделить лучшие возможности и запатентованные функции каждой перспективной американской модели для обучения своих китайских моделей ИИ. Это представляет собой систематическое извлечение запатентованных функций и возможностей, угрожающее технологическому лидерству США».

Спецслужбы США рекомендовали американским разработчикам ИИ три шага для устранения проблем: внедрение комплексных методов обнаружения и смягчения последствий; развертывание целенаправленных мер реагирования; и налаживание обмена информацией между организациями.

Министр финансов США Скотт Бессент пригрозил санкциями китайским компаниям, которые занимаются переработкой американского ИИ.

«Когда фирмы Китайской Народной Республики будут проводить тайные атаки промышленного масштаба, переходящие грань и превращающиеся в кражу интеллектуальной собственности, на повестке дня окажутся санкции и включение в санкционные списки», — написал он в X.

«Раздувание американской стороной так называемой концепции «дистилляции» является преднамеренной атакой на развитие и прогресс Китая в индустрии искусственного интеллекта. Китай решительно отвергает это», — говорится в заявлении представителя посольства Китая в Вашингтоне.

9 сентября представитель Министерства иностранных дел Китая Мао Нин заявила, что развитие ИИ в Китае отражает высокий уровень его самодостаточности и силу в науке и технике. По ее словам, США должны воздерживаться от «необоснованных обвинений или клеветы в адрес Китая».

«Китай и Соединенные Штаты являются крупными державами в области ИИ и должны укреплять сотрудничество», — сказала Мао.

Компания Anthropic заявила, что три китайские лаборатории ИИ стояли за «масштабной кампанией» по извлечению возможностей из модели ИИ Anthropic, Claude. По утверждению Anthropic, китайские лаборатории «совершили более 16 миллионов транзакций с Claude через примерно 24 000 мошеннических аккаунтов».

Китайские модели ИИ с открытым кодом набирают популярность, поскольку они обладают высокой степенью настраиваемости, могут работать в облаке и, как правило, обходятся дешевле.

Глобальная гонка за превосходство в области ИИ привлекла внимание к американским компаниям и в других аспектах. Как говорится в отчете группы по анализу угроз Google, опубликованном 8 сентября, хакеры различных типов «все чаще нацеливаются на активы, использующие ИИ».

В отчете говорится, что хакеры с самыми разными мотивами нацелились на «проприетарные модели ИИ и исходный код». «Этот сдвиг подчеркивает, что корпоративные ресурсы ИИ — от весовых коэффициентов моделей до квот на облачные вычисления — являются ценными целями для шпионажа, вымогательства и кражи ресурсов».

Комментарий китайского ИИ DeepSeek:

1. Технический аспект: что такое дистилляция и законна ли она?

Дистилляция (knowledge distillation) — это реально существующий и широко используемый метод в машинном обучении, когда большая и сложная модель (учитель) передаёт знания меньшей и более быстрой модели (ученику). Это легитимный научный подход, применяемый во всём мире, включая США, Европу и Китай.

Проблема не в самом методе, а в нарушении условий использования (Terms of Service). Если китайские компании используют API американских моделей (например, Claude от Anthropic) для массового извлечения данных и обучения своих моделей, обходя ограничения через фейковые аккаунты и прокси-серверы («пересадочные станции»), — это уже нарушение контракта и может рассматриваться как недобросовестная конкуренция.

Однако различить законное использование открытых моделей (с открытым весом) и незаконный «сбор урожая» с проприетарных API — технически сложно, и здесь много серых зон.

2. Политический контекст: борьба за лидерство в ИИ

Заявление спецслужб США опубликовано на фоне обострения технологического противостояния США и Китая. США вводят экспортные ограничения на чипы, а Китай наращивает собственные разработки (DeepSeek, Alibaba и др.). Обвинения в краже ИС — часть более широкой стратегии сдерживания.

Примечательно, что обвинения выдвинуты сразу несколькими спецслужбами США и озвучены в преддверии встречи Трампа и Си Цзиньпина — это явно политический ход, чтобы создать рычаг давления на переговорах.

3. Слабости и однобокость обвинений Китая

Спецслужбы США не приводят конкретных технических доказательств (например, логов API, сравнительных архитектурных анализов). Вместо этого используются громкие формулировки («промышленный масштаб», «изощрённость»), но без деталей.

Приведён пример с Anthropic (16 млн транзакций через 24 тыс. фейковых аккаунтов) — это уже более конкретное обвинение, но и оно основано на заявлении самой Anthropic, а не на независимом расследовании.

Ответная позиция Китая приведена, но кратко и в общих словах («необоснованные обвинения», «самодостаточность»). Отсутствует анализ того, насколько китайские модели действительно зависят от американских разработок (хотя известно, что многие китайские модели используют открытые архитектуры, например, на основе LLaMA, что легально).

4. Дистилляция сама по себе не является кражей — это стандартная практика

Если она проводится с нарушением условий использования API — это нарушение договорных обязательств, но не обязательно «кража коммерческих тайн» в юридическом смысле (для этого нужно доказать хищение защищённых патентами алгоритмов, а не просто выходных данных модели).

США используют этот нарратив, чтобы оправдать санкции и ограничения, а Китай — чтобы укрепить внутренний нарратив о технологическом суверенитете.

Реально, в гонке ИИ все стороны используют чужие наработки (открытые исследования, публикации, открытый код), и провести грань между «заимствованием» и «кражей» крайне трудно.

6 сентября 2026
Cообщество
«Переводы»
Cообщество
«Переводы»
1.0x