
OpenAI oskarża chiński startup Moonshot o nielegalne pozyskiwanie danych z modeli AI
W lipcu 2026 roku OpenAI przerwało kampanię destylacji kontradyktoryjnej, w ramach której wygenerowano 16 000 zapytań z tysięcy kont powiązanych z chińskim laboratorium Moonshot.
Skoordynowana kampania destylacji
OpenAI opublikowało w środę wpis na blogu, w którym ujawniło przerwanie skoordynowanej kampanii mającej na celu wyodrębnienie chronionego procesu rozumowania z modeli sztucznej inteligencji. Firma powiązała główną grupę działań z osobami związanymi z Moonshot AI, chińskim twórcą modelu Kimi. Nieautoryzowana aktywność rozpoczęła się 1 lipca 2026 roku na małą skalę, po czym znacząco przybrała na sile pod koniec miesiąca.
Operacja destylacji osiągnęła szczyt 24 i 25 lipca 2026 roku, kiedy to operatorzy wygenerowali 16 000 zapytań z ponad 4000 oddzielnych kont użytkowników w ciągu dwóch dni. OpenAI wykryło później powiązane działania obejmujące ponad 15 000 kont na swojej platformie. Firma potwierdziła całkowite zablokowanie kampanii 28 lipca 2026 roku. Choć OpenAI nie przypisało każdego uczestnika do jednego podmiotu, główną grupę kont powiązało z osobami współpracującymi z Moonshot.
OpenAI opisało techniczny charakter działań w oficjalnym oświadczeniu.
Działania te są zgodne z destylacją kontradyktoryjną: systematycznym i nieautoryzowanym wykorzystaniem wyników lub procesu rozumowania jednego modelu w celu wsparcia trenowania, odtwarzania lub ulepszania innego modelu.
- Rozpoczęcie ekstrakcji rozumowania modelu na małą skalę
- Szczyt zapytań: 16 000 w ciągu dwóch dni z ponad 4000 kont
- OpenAI blokuje kampanię i usuwa powiązane konta
- OpenAI publicznie przypisuje główną część kampanii firmie Moonshot
Metoda ekstrakcji i zabezpieczenia techniczne
Kampania koncentrowała się na uzyskaniu dostępu do wewnętrznych kroków rozumowania, które systemy OpenAI generują przed udzieleniem ostatecznej odpowiedzi na zapytania użytkowników. Ponieważ OpenAI ukrywa ten proces przed standardowymi wynikami, operatorzy kopiowali zaszyfrowany tekst rozumowania z jednej sesji konwersacji. Następnie przesyłali ten materiał do innej konwersacji, zmuszając model do odszyfrowania i transkrypcji ukrytego procesu.
OpenAI poinformowało, że operatorzy nie złamali szyfrowania, nie naruszyli baz danych ani nie uzyskali dostępu do zapisanych rozmów użytkowników. Po odkryciu procederu firma zablokowała zidentyfikowane konta, wprowadziła surowsze weryfikacje dla nowych użytkowników i wdrożyła dodatkowe zabezpieczenia techniczne. OpenAI udostępniło również swoje ustalenia rywalizującym laboratoriom AI za pośrednictwem Frontier Model Forum oraz przekazało szczegóły kanałami rządowymi USA.
Caroline Zier, kierująca inicjatywami strategicznej polityki bezpieczeństwa narodowego w OpenAI, wyjaśniła stanowisko firmy w sprawie działań egzekucyjnych.
Nasza troska dotyczy naruszenia regulaminu świadczenia usług, a nie otwartych modeli czy legalnej destylacji.
Spory branżowe i kontrola regulacyjna
Wpis na blogu to pierwszy przypadek, gdy OpenAI publicznie oskarżyło Moonshot o nieautoryzowaną ekstrakcję modeli. Oskarżenie to następuje po podobnych ustaleniach opublikowanych w zeszłym miesiącu przez Anthropic, które również zarzuciło Moonshot próbę wyodrębnienia własnościowych możliwości modelu. Twierdzenia te pokrywają się z ustaleniami agencji rządowych USA, które wydały w tym miesiącu komunikat wskazujący sześć chińskich firm oraz konkretne amerykańskie modele AI, które miały być przez nie atakowane. Rząd Chin odrzucił te ostrzeżenia, określając je jako bezpodstawne oskarżenia.
Sprawa wywołała debatę wśród polityków na temat międzynarodowej konkurencji w dziedzinie sztucznej inteligencji. David Sacks, były doradca ds. AI w administracji Donalda Trumpa, opisał takie raporty korporacyjne jako próbę skłonienia władz USA do zakazania konkurencyjnych modeli open source. Tymczasem Moonshot mierzy się z kontrolą regulacyjną w Chinach, gdzie organy nadzorcze wszczęły w tym miesiącu dochodzenia zarówno wobec Moonshot, jak i konkurencyjnego dewelopera DeepSeek.

