OpenAI macht Moonshot für Kampagne mit 16.000 Anfragen zur Abschöpfung geheimer Modelllogik verantwortlich

Chinese AI developer Moonshot faces OpenAI claims that linked users tried to extract its hidden model reasoning (Image: Shutterstock)
Chinese AI developer Moonshot faces OpenAI claims that linked users tried to extract its hidden model reasoning (Image: Shutterstock)

OpenAI macht Personen aus dem Umfeld des chinesischen Konkurrenten Moonshot AI für eine koordinierte Kampagne verantwortlich, die auf die Abschöpfung der verborgenen Modelllogik des US-Unternehmens abzielte und im Juli ihren Höchststand mit rund 16.000 Anfragen erreichte.

Zentrale Punkte:

  • OpenAI ordnet einen Kern der Aktivitäten im Juli Personen zu, die mit Moonshot, dem Entwickler des Kimi-Modells, in Verbindung stehen.
  • Die Akteure kopierten verschlüsselte Begründungen zwischen Chats, ohne jedoch OpenAIs Verschlüsselung zu brechen.
  • Moonshot hat sich bislang nicht öffentlich geäußert, China weist frühere Vorwürfe zur Modell-Distillation zurück.

OpenAI beschuldigt Moonshot

In einem am Mittwoch veröffentlichten Blogbeitrag legte OpenAI die Erkenntnisse offen. Demnach begann die Aktivität am 1. Juli zunächst mit geringem Volumen. Am 24. und 25. Juli kam es laut OpenAI zu einem sprunghaften Anstieg: Mehr als 4.000 Nutzer stellten rund 16.000 Anfragen mit einem übereinstimmenden Extraktionsmuster.

Im Nachgang identifizierte OpenAI verwandte Aktivitäten bei mehr als 15.000 Nutzern und stellte die Kampagne bis zum 28. Juli vollständig ab.

Zwar ließ sich nicht jeder einzelne Account einem einzigen Akteur zuordnen, einen zentralen Cluster der Aktivitäten schrieb OpenAI jedoch Personen zu, die mit Moonshot, dem chinesischen Entwickler der Kimi-Modelle, verbunden sein sollen.

OpenAI verschleiert die interne Begründungslogik seiner Modelle, bevor diese Antworten ausgeben. Nach Angaben des Unternehmens kopierten die Angreifer diese verschlüsselte „Reasoning“-Sequenz aus einem Chat und ließen sie von einem anderen Modell in einem separaten Gespräch transkribieren. Die Verschlüsselung sei dabei jedoch nie geknackt worden, ebenso wenig seien gespeicherte Nutzerunterhaltungen kompromittiert worden. OpenAI hat die betroffenen Konten inzwischen gesperrt, die Prüfungen beim Onboarding verschärft und seine Erkenntnisse mit anderen KI-Labs sowie Regierungsstellen geteilt.

Lesen Sie auch: Bitget hebt Schutzfonds nach Wiederaufnahme der Auszahlungen wieder über 300 Mio. US-Dollar

Debatte um Modell-Distillation bei OpenAI

Caroline Zier, bei OpenAI für strategische Initiativen in der nationalen Sicherheitspolitik zuständig, betonte gegenüber Bloomberg, das Unternehmen wende sich gegen Verstöße gegen seine Nutzungsbedingungen, „nicht gegen offene Modelle oder legitime Distillation“.

Die Distillation – also das Ableiten eines neuen Modells aus einem leistungsfähigeren System – ist in der Branche gängige Praxis. In seinem Blogpost warnte OpenAI jedoch, dass extrahierte Begründungslogik genutzt werden könne, um konkurrierende Modelle ohne die ursprünglichen Sicherheitsmechanismen zu trainieren und so fortgeschrittene Fähigkeiten „ohne vergleichbare Investitionen in Sicherheit“ zu übertragen. David Sacks, früherer KI-Beauftragter von Präsident Donald Trump, sieht in solchen Berichten den Versuch, Washington zu einem Verbot offener Modelle zu bewegen, die das Geschäftsmodell von OpenAI und Anthropic angreifen könnten.

Moonshot Kimi unter verstärkter Beobachtung

Moonshot selbst hat sich zu den Vorwürfen bislang nicht öffentlich geäußert. Die chinesische Regierung weist frühere Anschuldigungen US-amerikanischer Unternehmen und der Trump-Regierung zur Modell-Distillation zurück und droht mit Gegenmaßnahmen im Fall von US-Sanktionen.

Moonshot brachte sein Kimi-K3-Modell am 16. Juli auf den Markt. Wenige Wochen später erklärte der wissenschaftliche Berater des Weißen Hauses, Michael Kratsios, das Unternehmen habe Zugang zu Nvidia-Blackwell-Servern erhalten, deren Verkauf an chinesische Firmen untersagt ist, und Daten aus US-Modellen abgezogen. Am 10. September meldete Anthropic zudem, Moonshot habe über 5.380 betrügerische Konten rund 300.000 Nutzeranfragen heimlich an seine Claude-Modelle durchgeleitet.

Als Nächstes lesen: Dogecoin erhält nach 12 Jahren erstmals eine eigene App-Schicht

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev ist Head of Content bei Yellow.com. Er ist auf tiefgehende Research- und Learn-Beiträge spezialisiert, mit einem Schwerpunkt auf analytischer Berichterstattung, Branchenkontext und den großen Kräften, die Krypto prägen – von der KI-Ära und Sicherheitstechnologien bis hin zu Fintech-Innovation. Er ist überzeugt, dass alles Digitale in naher Zukunft alles Analoge überholen wird und arbeitet intensiv daran, dies Wirklichkeit werden zu lassen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
OpenAI macht Moonshot für Kampagne mit 16.000 Anfragen zur Abschöpfung geheimer Modelllogik verantwortlich | Yellow