
OpenAI beschuldigt den chinesischen Entwickler Moonshot, KI-Reasoning-Daten abgeschöpft zu haben
OpenAI hat im Juli 2026 eine gegnerische Destillationskampagne unterbrochen, die 16.000 Anfragen von Tausenden Konten mit Verbindungen zum chinesischen KI-Labor Moonshot erzeugte.
Koordinierte Destillationskampagne
OpenAI veröffentlichte am Mittwoch einen Blogbeitrag, in dem das Unternehmen bekannt gab, eine koordinierte Kampagne unterbrochen zu haben, die darauf abzielte, geschütztes Reasoning aus seinen Modellen der künstlichen Intelligenz zu extrahieren. Das Unternehmen führte einen Kerncluster des Extraktionsversuchs auf Personen mit Verbindungen zu Moonshot AI zurück, dem chinesischen Entwickler hinter dem Modell Kimi. Die unbefugte Aktivität begann zunächst am 1. Juli 2026 mit geringem Umfang, bevor sie gegen Ende des Monats erheblich zunahm.
Die Destillationsoperation erreichte ihren Höhepunkt am 24. und 25. Juli 2026, als die Betreiber innerhalb von zwei Tagen 16.000 Anfragen von mehr als 4.000 verschiedenen Nutzerkonten erzeugten. OpenAI entdeckte später verwandte Extraktionsaktivitäten, die sich über mehr als 15.000 Konten auf seiner Plattform erstreckten. Das Unternehmen bestätigte, dass es die Kampagne am 28. Juli 2026 vollständig beendet hat. Obwohl OpenAI nicht jeden einzelnen Beteiligten einer einzigen Entität zuordnete, schrieb es den Hauptcluster der Konten Personen mit Verbindungen zu Moonshot zu.
OpenAI beschrieb die technische Natur der Aktivität in seiner offiziellen Erklärung.
Diese Aktivität ist konsistent mit gegnerischer Destillation: der systematischen und unbefugten Nutzung der Ausgaben oder des Reasonings eines Modells, um ein anderes Modell zu trainieren, zu reproduzieren oder zu verbessern,
- Extraktion des Modell-Reasonings beginnt mit geringem Umfang
- Anfragen erreichen mit 16.000 über zwei Tage und mehr als 4.000 Nutzer ihren Höhepunkt
- OpenAI beendet die Kampagne und sperrt die zugehörigen Konten
- OpenAI schreibt einen Kerncluster der Kampagne öffentlich Moonshot zu
Extraktionsmethode und technische Abwehrmaßnahmen
Die Extraktionskampagne konzentrierte sich auf den Zugriff auf die internen Reasoning-Schritte, die OpenAI-Systeme generieren, bevor sie eine endgültige Antwort auf Nutzereingaben liefern. Da OpenAI diesen Reasoning-Prozess aus den Standardausgaben ausblendet, kopierten die Betreiber den verschlüsselten Reasoning-Text aus einer Gesprächssitzung. Die Nutzer gaben dieses verschlüsselte Material anschließend in eine andere Konversation ein und veranlassten das Modell, das zugrunde liegende Reasoning zu entschlüsseln und zu transkribieren.
OpenAI berichtete, dass die Betreiber weder die zugrunde liegende Verschlüsselung durchbrochen noch interne Datenbanken kompromittiert oder Zugang zu gespeicherten Nutzerkonversationen erlangt hätten. Nach der Entdeckung sperrte der Entwickler die identifizierten Konten, führte strengere Registrierungsprüfungen für neue Nutzer ein und setzte zusätzliche technische Schutzmaßnahmen zum Schutz des Modell-Reasonings ein. OpenAI teilte seine technischen Erkenntnisse zudem über das Frontier Model Forum mit konkurrierenden KI-Laboren und übermittelte Details direkt über Kanäle der US-Regierung.
Caroline Zier, die bei OpenAI die strategischen Initiativen zur nationalen Sicherheitspolitik leitet, präzisierte die Haltung des Unternehmens zu den Durchsetzungsmaßnahmen.
Unser Anliegen betrifft die Verletzung unserer Nutzungsbedingungen, nicht offene Modelle oder legitime Destillation,
Branchenstreit und regulatorische Prüfung
Der Blogbeitrag markiert das erste Mal, dass OpenAI Moonshot öffentlich der unbefugten Modellextraktion beschuldigt. Der Beschuldigung geht ein ähnlicher Befund voraus, den Anthropic im vergangenen Monat veröffentlichte und in dem das Unternehmen Moonshot ebenfalls beschuldigte, proprietäre Modellfähigkeiten extrahieren zu wollen. Diese Behauptungen decken sich mit Erkenntnissen von US-Regierungsstellen, die Anfang dieses Monats eine Warnung herausgaben, in der sechs chinesische Unternehmen zusammen mit den jeweiligen amerikanischen KI-Modellen genannt wurden, die jedes Unternehmen angeblich ins Visier genommen hat. Die chinesische Regierung wies die Warnung zurück und bezeichnete die Erkenntnisse als unbegründete Anschuldigungen.
Die Behauptungen haben unter politischen Akteuren eine Debatte über den internationalen Wettbewerb in der künstlichen Intelligenz ausgelöst. David Sacks, der frühere KI-Beauftragte unter Donald Trump, bezeichnete solche Unternehmensberichte als Versuch, die US-Behörden dazu zu bewegen, konkurrierende offene Modelle zu verbieten. Moonshot sieht sich unterdessen mit regulatorischer Prüfung im eigenen Land China konfrontiert, wo Regulierungsbehörden Anfang dieses Monats Untersuchungen gegen Moonshot und den konkurrierenden Entwickler DeepSeek einleiteten.

