OpenAI заявила о 16 000 запросов к скрытой логике моделей, связанных с китайской Moonshot

Chinese AI developer Moonshot faces OpenAI claims that linked users tried to extract its hidden model reasoning (Image: Shutterstock)
Chinese AI developer Moonshot faces OpenAI claims that linked users tried to extract its hidden model reasoning (Image: Shutterstock)

OpenAI заявила, что люди, связанные с китайским конкурентом Moonshot AI, стояли в центре целенаправленной кампании по извлечению скрытой логики её моделей. Пик активности пришёлся на июль и достиг 16 000 запросов.

Главное:

  • OpenAI привязала ключевое ядро июльской активности к людям, ассоциированным с Moonshot, разработчиком помощника Kimi.
  • Операторы копировали зашифрованную «логическую цепочку» между чатами, но не смогли взломать шифрование OpenAI.
  • Moonshot публично не отреагировала; власти Китая ранее отвергали обвинения в «дистилляции» моделей.

Обвинения OpenAI в адрес Moonshot

OpenAI раскрыла детали инцидента в корпоративном блоге в среду. По данным компании, первые низкоинтенсивные запросы появились 1 июля. Затем трафик взлетел 24–25 июля, когда более 4 000 пользователей отправили в сумме 16 000 запросов по одинаковому шаблону «извлечения».

Позже компания выявила родственную активность более чем у 15 000 пользователей и полностью пресекла кампанию к 28 июля.

Связать всех операторов с одним бенефициаром OpenAI не смогла, однако «ядро» операторов она атрибутировала людям, связанным с Moonshot — китайским разработчиком линейки моделей Kimi.

В архитектуре OpenAI логика рассуждений модели скрывается до выдачи ответа. По словам компании, операторы копировали этот зашифрованный фрагмент из одного диалога и просили другую модель в отдельном чате расшифровать его как текст. Шифрование при этом взломано не было, доступ к сохранённым пользовательским чатам злоумышленники не получили.

После инцидента OpenAI заблокировала задействованные аккаунты, ужесточила проверку при регистрации и передала свои выводы другим ИИ‑лабораториям и госканалам.

Читайте также: Bitget восстановила защитный фонд свыше $300 млн после возобновления выводов

Опасения OpenAI вокруг дистилляции моделей

Каролин Зир, курирующая в OpenAI стратегию в области нацбезопасности, заявила, что компания выступает против нарушений пользовательского соглашения, «а не против открытых моделей или добросовестной дистилляции».

Сама по себе дистилляция — отработка модели на основе откликов другой модели — широко распространена в отрасли. В своём посте OpenAI предупредила, что извлечённая «логика рассуждений» может быть использована для обучения конкурирующей системы без унаследования защитных ограничителей. Это, по мнению компании, переносит продвинутые возможности, «не требуя сопоставимых инвестиций в безопасность».

Бывший «царь по ИИ» президента Дональда Трампа, Дэвид Сакс, назвал подобные заявления попыткой добиться от Вашингтона запрета открытых моделей, которые подрывают бизнес OpenAI и Anthropic.

Пристальное внимание к Moonshot и Kimi

Moonshot публично не комментировала обвинения OpenAI. Китайские власти ранее отвергали аналогичные претензии американских компаний и администрации Трампа, заявляя, что ответят на возможные санкции зеркальными мерами.

Moonshot представила свою модель Kimi K3 16 июля. Уже через несколько недель научный советник Белого дома Майкл Кратсиос заявил, что компания получила доступ к GPU‑серверов Nvidia Blackwell, запрещённых к поставкам китайским структурам, и использовала данные американских моделей.

10 сентября Anthropic сообщила, что Moonshot тайно проксировала около 300 000 пользовательских запросов к её моделям Claude через 5 380 поддельных аккаунтов.

Читайте далее: Dogecoin получает слой приложений после 12 лет без него

Alexey Bondarev profile photo

Alexey Bondarev

Алексей Бондарев — руководитель контента в Yellow.com. Он специализируется на глубоких материалах формата Research и Learn, с акцентом на аналитическую отчетность, отраслевой контекст и крупные силы, формирующие криптоиндустрию — от эпохи ИИ и технологий безопасности до финтех-инноваций. Он убежден, что все цифровое в ближайшее время окончательно превзойдет все аналоговое, и усердно работает над тем, чтобы это стало реальностью.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.