OpenAI: Moonshot-gekoppelde golf van 16.000 verzoeken zocht naar geheime model­logica

Chinese AI developer Moonshot faces OpenAI claims that linked users tried to extract its hidden model reasoning (Image: Shutterstock)
Chinese AI developer Moonshot faces OpenAI claims that linked users tried to extract its hidden model reasoning (Image: Shutterstock)

OpenAI stelt dat personen gelieerd aan de Chinese rivaal Moonshot AI de kern vormden van een gecoördineerde poging om de verborgen redenering van zijn modellen te kopiëren. De operatie piekte in juli met zo’n 16.000 verzoeken.

Kernpunten:

  • OpenAI koppelde een centrale cluster van de activiteit in juli aan mensen rond Moonshot, de ontwikkelaar van Kimi.
  • De betrokkenen kopieerden versleutelde redeneerstappen tussen chats, maar braken de versleuteling van OpenAI niet.
  • Moonshot heeft publiek nog niet gereageerd; China wees eerdere beschuldigingen van distillatie al van de hand.

OpenAI beschuldigt Moonshot

OpenAI maakte de bevindingen woensdag bekend in een blogpost. Volgens het bedrijf begon de activiteit op 1 juli op laag volume. Op 24 en 25 juli schoot het verkeer echter omhoog: meer dan 4.000 gebruikers stuurden in totaal 16.000 verzoeken volgens hetzelfde extractiepatroon.

Later vond het bedrijf gerelateerde activiteit bij meer dan 15.000 gebruikers. De volledige campagne werd volgens OpenAI op 28 juli stilgelegd.

Niet alle accounts konden aan één actor worden gekoppeld, maar een duidelijke kerncluster leidde naar personen die verbonden zijn aan Moonshot, de Chinese ontwikkelaar van de Kimi‑modellen.

OpenAI schermt de interne redeneerstappen van zijn modellen af voordat een antwoord wordt gegeven. Volgens het bedrijf kopieerden de operators die versleutelde tekst uit de ene conversatie, om die vervolgens in een andere chat door een model te laten transcriberen. Ze wisten de versleuteling echter niet te kraken en kregen geen toegang tot opgeslagen gebruikersgesprekken. OpenAI heeft betrokken accounts inmiddels geblokkeerd, de identiteitscontrole bij aanmeldingen aangescherpt en de bevindingen gedeeld met andere AI‑labs en overheidskanalen.

Ook interessant: Bitget herstelt beschermingsfonds boven $300M nu opnames hervatten

Zorgen over modeldistillatie bij OpenAI

Caroline Zier, verantwoordelijk voor strategisch nationaal‑veiligheidsbeleid bij OpenAI, stelde dat het bedrijf bezwaar maakt tegen schendingen van de gebruiksvoorwaarden, “niet tegen open modellen of legitieme distillatie”.

Distillatie – waarbij een model wordt getraind op de output van een ander model – is gangbaar in de sector. In zijn blogpost waarschuwde OpenAI dat buitgemaakte redeneerstappen kunnen worden gebruikt om een concurrerend model te trainen zonder de oorspronkelijke veiligheidslaag, waardoor geavanceerde capaciteiten verschuiven “zonder dezelfde investering in veiligheid”.

David Sacks, voormalig AI‑coördinator van president Donald Trump, bestempelde dergelijke berichten als een poging om Washington te bewegen open modellen te verbieden die het verdienmodel van OpenAI en Anthropic onder druk zetten.

Toenemende druk op Moonshot Kimi

Moonshot heeft publiek nog niet gereageerd op de aantijgingen. De Chinese regering heeft eerdere beschuldigingen van distillatie door Amerikaanse bedrijven en de regering‑Trump al afgewezen, en gewaarschuwd dat zij zou terugslaan bij Amerikaanse sancties.

Moonshot lanceerde zijn Kimi K3‑model op 16 juli. Binnen enkele weken stelde wetenschapsadviseur van het Witte Huis Michael Kratsios dat het bedrijf toegang had gekregen tot Nvidia‑Blackwell‑servers die niet aan Chinese partijen mogen worden verkocht, en data had getrokken uit Amerikaanse modellen. Op 10 september meldde Anthropic vervolgens officieel dat Moonshot heimelijk circa 300.000 gebruikersverzoeken naar zijn Claude‑modellen had doorgestuurd via 5.380 frauduleuze accounts.

Lees ook: Dogecoin krijgt na 12 jaar eindelijk een applicatielaag

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev is Head of Content bij Yellow.com. Hij specialiseert zich in diepgaande Research- en Learn-artikelen, met een focus op analytische rapportage, industriële context en de grotere krachten die de crypto-industrie vormgeven, van het AI-tijdperk en beveiligingstechnologieën tot fintech-innovatie. Hij gelooft dat alles wat digitaal is binnenkort alles wat analoog is zal overtreffen en werkt er hard aan om dat te laten uitkomen.

Disclaimer en risicowaarschuwing: De informatie in dit artikel is uitsluitend voor educatieve en informatieve doeleinden en is gebaseerd op de mening van de auteur. Het vormt geen financieel, investerings-, juridisch of belastingadvies. Cryptocurrency-assets zijn zeer volatiel en onderhevig aan hoog risico, inclusief het risico om uw gehele of een substantieel deel van uw investering te verliezen. Het handelen in of aanhouden van crypto-assets is mogelijk niet geschikt voor alle beleggers. De meningen die in dit artikel worden geuit zijn uitsluitend die van de auteur(s) en vertegenwoordigen niet het officiële beleid of standpunt van Yellow, haar oprichters of haar leidinggevenden. Voer altijd uw eigen grondig onderzoek uit (D.Y.O.R.) en raadpleeg een gelicentieerde financiële professional voordat u een investeringsbeslissing neemt.
OpenAI: Moonshot-gekoppelde golf van 16.000 verzoeken zocht naar geheime model­logica | Yellow