
Les agences de sécurité américaines accusent six entreprises chinoises d’IA de distillation à l’échelle industrielle
La NSA, la CISA et le FBI ont publié un avis conjoint nommant six entreprises chinoises d’intelligence artificielle qui ont extrait des données des modèles frontaliers américains pour construire des systèmes concurrents.
Un avis gouvernemental nomme six développeurs chinois
Le 8 septembre 2026, trois agences de sécurité américaines ont publié un avis conjoint de cybersécurité accusant six entreprises chinoises d’intelligence artificielle de mener des campagnes de distillation systématiques et à grande échelle contre les modèles frontaliers américains depuis fin 2024. La National Security Agency (NSA), la Cybersecurity and Infrastructure Security Agency (CISA) et le Federal Bureau of Investigation (FBI) ont nommé DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun et Z.AI dans ce document conjoint intitulé « China-Based Artificial Intelligence Companies Conducting Industrial-Scale Distillation Campaigns Against U.S. AI Companies ».
Selon l’avis, les entreprises chinoises ont extrait des milliards de jetons à travers des millions de requêtes auprès des modèles créés par Anthropic, OpenAI, Google et xAI. Les agences ont déclaré que ces opérations se sont probablement déroulées avec la connaissance du gouvernement chinois, arguant que la distillation représente le fondement même du développement de l’IA par ces entreprises, et non un simple complément mineur.
Modèles ciblés et méthodes tactiques
L’avis détaille des campagnes spécifiques dirigées contre des systèmes américains, notamment des variantes de Claude d’Anthropic, de GPT d’OpenAI, de Gemini de Google et de Grok de xAI. DeepSeek aurait extrait des capacités des quatre plateformes pour construire son modèle de raisonnement R1. Le document note que le coût d’entraînement annoncé de 5,6 millions de dollars pour DeepSeek exclut la valeur des données acquises par distillation. Moonshot AI a utilisé les données de Fable de Claude pour construire Kimi K3, et les données de GPT-4o pour Kimi K2. Alibaba a distillé Claude et GPT-5 fin 2025 pour développer ses modèles Qwen, tandis que MiniMax a ciblé les données de chaîne de pensée et d’apprentissage par renforcement de Claude Code. StepFun a extrait des capacités de raisonnement et de codage entre fin 2025 et début 2026, et Z.AI a extrait des jetons de GPT-5.5 et Claude Opus jusqu’à mi-2026.
- Les entreprises chinoises d’IA entament des campagnes de distillation systématiques ciblant Claude, GPT, Gemini et Grok
- Moonshot AI extrait des données de Claude et GPT pour sa famille de modèles Kimi
- Alibaba cible Claude et GPT-5 pour le développement de Qwen, tandis que StepFun commence à extraire des compétences de codage
- Z.AI extrait des jetons de GPT-5.5 et Claude Opus
- Le ministère chinois du Commerce rejette les accusations de distillation après les déclarations du responsable américain Michael Kratsios
- La NSA, la CISA et le FBI publient un avis conjoint nommant six entreprises chinoises d’IA
Pour contourner les défenses des plateformes et les conditions d’utilisation, les entreprises ont dissimulé leur trafic via des comptes frauduleux, des fournisseurs de cloud et des agrégateurs tiers qui suppriment les métadonnées d’identification. Les opérations ont également utilisé des proxys API du marché gris, appelés stations de transfert, pour contourner les restrictions géographiques. Les opérateurs ont déployé des prompts de jailbreak conçus pour forcer les modèles à décrire le raisonnement derrière leurs réponses, exposant ainsi les chemins de chaîne de pensée internes.
Contexte diplomatique et réactions de l’industrie
L’avertissement conjoint a précédé les discussions bilatérales prévues entre Washington et Pékin. Le secrétaire au Trésor américain Scott Bessent doit rencontrer des responsables chinois fin septembre 2026 pour discuter de la sécurité de l’IA, parallèlement à une rencontre prévue entre le président Donald Trump et le président chinois Xi Jinping à la Maison-Blanche.
Les développeurs américains d’IA avaient déjà déposé des plaintes similaires. Anthropic a accusé DeepSeek, Moonshot et MiniMax de distillation non autorisée plus tôt en 2026, tandis qu’OpenAI avait précédemment enquêté sur DeepSeek et banni les comptes associés. Lors d’un contre-interrogatoire dans le cadre de son procès contre OpenAI, Elon Musk a déclaré que xAI utilisait les résultats d’OpenAI pour entraîner ses propres modèles. En juillet 2026, le ministère chinois du Commerce a rejeté les accusations de distillation, accusant les entreprises américaines d’entraîner leurs modèles sur des données chinoises.


