
OpenAI accuse le développeur chinois Moonshot de collecter des données de raisonnement d'IA
OpenAI a déjoué en juillet 2026 une campagne de distillation adverse ayant généré 16 000 requêtes depuis des milliers de comptes liés au laboratoire chinois d'IA Moonshot.
Campagne de distillation coordonnée
OpenAI a publié mercredi un article de blog révélant avoir déjoué une campagne coordonnée visant à extraire le raisonnement protégé de ses modèles d'intelligence artificielle. L'entreprise a rattaché un noyau central de cette opération d'extraction à des personnes liées à Moonshot AI, le développeur chinois du modèle Kimi. L'activité non autorisée a débuté le 1er juillet 2026 à faible volume avant de s'intensifier nettement à la fin du mois.
L'opération de distillation a atteint son pic les 24 et 25 juillet 2026, ses opérateurs ayant généré 16 000 requêtes depuis plus de 4 000 comptes utilisateurs distincts en deux jours. OpenAI a ensuite détecté une activité d'extraction connexe sur plus de 15 000 comptes de sa plateforme. L'entreprise confirme avoir totalement mis fin à la campagne le 28 juillet 2026. Si OpenAI n'a pas rattaché chaque participant à une entité unique, elle attribue le principal groupe de comptes à des personnes liées à Moonshot.
OpenAI décrit la nature technique de cette activité dans sa déclaration officielle.
Cette activité correspond à une distillation adverse : l'utilisation systématique et non autorisée des résultats ou du raisonnement d'un modèle pour aider à entraîner, reproduire ou améliorer un autre modèle,
- Début de l'extraction du raisonnement du modèle à faible volume
- Pic de 16 000 requêtes en deux jours sur plus de 4 000 utilisateurs
- OpenAI met fin à la campagne et ferme les comptes associés
- OpenAI attribue publiquement à Moonshot un noyau central de la campagne
Méthode d'extraction et défenses techniques
La campagne d'extraction visait à accéder aux étapes de raisonnement internes que les systèmes d'OpenAI génèrent avant de fournir une réponse finale aux requêtes des utilisateurs. Comme OpenAI masque ce processus de raisonnement dans les sorties standard, les opérateurs ont copié le texte de raisonnement chiffré d'une session de conversation. Les utilisateurs ont ensuite soumis ce contenu chiffré dans une autre conversation, incitant le modèle à déchiffrer et retranscrire le raisonnement sous-jacent.
OpenAI indique que les opérateurs n'ont pas percé le chiffrement sous-jacent, ni compromis les bases de données internes, ni accédé aux conversations d'utilisateurs stockées. Après la découverte, le développeur a banni les comptes identifiés, introduit des contrôles d'inscription plus stricts pour les nouveaux utilisateurs et déployé des protections techniques supplémentaires pour protéger le raisonnement de ses modèles. OpenAI a également partagé ses conclusions techniques avec des laboratoires d'IA concurrents via le Frontier Model Forum et transmis des détails directement par les canaux du gouvernement des États-Unis.
Caroline Zier, qui dirige les initiatives de politique stratégique de sécurité nationale chez OpenAI, a précisé la position de l'entreprise sur ces mesures.
Notre préoccupation porte sur la violation de nos conditions d'utilisation, non sur les modèles ouverts ou la distillation légitime,
Litiges sectoriels et surveillance réglementaire
L'article de blog marque la première fois qu'OpenAI accuse publiquement Moonshot d'extraction non autorisée de modèle. Cette accusation fait suite à une conclusion similaire publiée le mois dernier par Anthropic, qui accusait également Moonshot d'avoir tenté d'extraire les capacités propriétaires d'un modèle. Ces affirmations rejoignent les conclusions d'agences gouvernementales américaines, qui ont publié plus tôt ce mois-ci un avis identifiant six entreprises chinoises ainsi que les modèles américains d'IA spécifiquement ciblés par chacune. Le gouvernement chinois a rejeté cet avis, qualifiant ces conclusions d'accusations sans fondement.
Ces affirmations alimentent le débat parmi les responsables politiques sur la concurrence internationale dans l'intelligence artificielle. David Sacks, ancien responsable de l'IA sous Donald Trump, décrit ces rapports d'entreprises comme un effort visant à pousser les autorités américaines à interdire les modèles ouverts concurrents. Moonshot fait par ailleurs face à une surveillance réglementaire dans son propre pays, la Chine, où les autorités ont ouvert des enquêtes sur Moonshot et sur son concurrent DeepSeek plus tôt ce mois-ci.

