
Amerykańskie służby oskarżają sześć chińskich firm AI o masową kradzież danych z modeli
NSA, CISA oraz FBI opublikowały wspólny raport, w którym wymieniły sześć chińskich firm zajmujących się sztuczną inteligencją, oskarżając je o pozyskiwanie danych z amerykańskich modeli w celu budowy konkurencyjnych systemów.
Rządowy raport wymienia sześciu chińskich deweloperów
8 września 2026 r. trzy amerykańskie agencje bezpieczeństwa opublikowały wspólny raport dotyczący cyberbezpieczeństwa, w którym oskarżyły sześć chińskich firm AI o prowadzenie od końca 2024 r. systematycznych i zakrojonych na szeroką skalę kampanii destylacji danych z amerykańskich modeli. Agencja Bezpieczeństwa Narodowego (NSA), Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) oraz Federalne Biuro Śledcze (FBI) wymieniły w dokumencie zatytułowanym "Chińskie firmy sztucznej inteligencji prowadzące kampanie destylacji na skalę przemysłową przeciwko amerykańskim firmom AI" podmioty: DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun oraz Z.AI.
Według raportu chińskie firmy pozyskały miliardy tokenów w ramach milionów zapytań wysyłanych do modeli stworzonych przez Anthropic, OpenAI, Google oraz xAI. Agencje stwierdziły, że działania te odbywały się prawdopodobnie za wiedzą chińskiego rządu, argumentując, że destylacja stanowi fundament rozwoju AI dla tych firm, a nie jedynie marginalne uzupełnienie.
Atakowane modele i metody taktyczne
Raport szczegółowo opisuje kampanie wymierzone w amerykańskie systemy, w tym warianty Claude firmy Anthropic, GPT firmy OpenAI, Gemini firmy Google oraz Grok firmy xAI. DeepSeek miał wykorzystać możliwości wszystkich czterech platform do budowy swojego modelu wnioskującego R1. Dokument zauważa, że deklarowany koszt szkolenia modelu DeepSeek na poziomie 5,6 mln dolarów nie uwzględnia wartości danych pozyskanych poprzez destylację. Moonshot AI użył danych z modelu Claude Fable do budowy Kimi K3, a danych z GPT-4o do Kimi K2. Alibaba w późnym 2025 r. destylowała Claude i GPT-5 w celu rozwoju modeli Qwen, podczas gdy MiniMax celował w dane dotyczące łańcucha myśli i uczenia przez wzmacnianie z Claude Code. StepFun pozyskiwał zdolności wnioskowania i kodowania między końcem 2025 r. a początkiem 2026 r., a Z.AI pobierał tokeny z GPT-5.5 i Claude Opus do połowy 2026 r.
- Chińskie firmy AI rozpoczynają systematyczne kampanie destylacji wymierzone w Claude, GPT, Gemini i Grok
- Moonshot AI pozyskuje dane z Claude i GPT dla swojej rodziny modeli Kimi
- Alibaba celuje w Claude i GPT-5 dla rozwoju Qwen, a StepFun zaczyna pozyskiwać zdolności kodowania
- Z.AI pobiera tokeny z GPT-5.5 i Claude Opus
- Chińskie Ministerstwo Handlu odrzuca zarzuty o destylację po komentarzach amerykańskiego urzędnika Michaela Kratsiosa
- NSA, CISA i FBI wydają wspólny raport wymieniający sześć chińskich firm AI
Aby ominąć zabezpieczenia platform i regulaminy, firmy maskowały ruch za pomocą fałszywych kont, dostawców chmurowych oraz zewnętrznych agregatorów, które usuwają metadane identyfikacyjne. Operacje wykorzystywały również szarorynkowe serwery pośredniczące API, znane jako stacje transferowe, w celu obejścia ograniczeń geograficznych. Operatorzy stosowali instrukcje typu jailbreak, zaprojektowane tak, aby wymusić na modelach ujawnienie procesu wnioskowania, co odsłaniało wewnętrzne ścieżki łańcucha myśli.
Kontekst dyplomatyczny i reakcje branży
Wspólne ostrzeżenie poprzedza planowane rozmowy dwustronne między Waszyngtonem a Pekinem. Sekretarz skarbu USA Scott Bessent ma spotkać się z chińskimi urzędnikami pod koniec września 2026 r., aby omówić bezpieczeństwo AI, obok planowanego spotkania prezydenta Donalda Trumpa z prezydentem Chin Xi Jinpingiem w Białym Domu.
Amerykańscy deweloperzy AI już wcześniej zgłaszali podobne zastrzeżenia. Anthropic oskarżył DeepSeek, Moonshot i MiniMax o nieautoryzowaną destylację na początku 2026 r., a OpenAI prowadziło dochodzenie w sprawie DeepSeek i zablokowało powiązane konta. Podczas przesłuchania w ramach pozwu przeciwko OpenAI, Elon Musk stwierdził, że xAI wykorzystywało wyniki OpenAI do trenowania swoich modeli. W lipcu 2026 r. chińskie Ministerstwo Handlu odrzuciło zarzuty dotyczące destylacji, oskarżając amerykańskie firmy o trenowanie modeli na chińskich danych.


