ФБР уполномочен заявить
АНБ, ФБР и агентство по кибербезопасности CISA выпустили совместный бюллетень AA26-251A: шесть китайских компаний, DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun и Z.AI, с конца 2024 массово дистиллируют американские топовые модели. Миллиарды токенов, миллионы запросов к Claude, ChatGPT, Gemini и Grok. Запросы шли через серый рынок посредников, которые перепродают доступ и прячут настоящего заказчика. Отдельно агентства опровергают знаменитые $5,6 млн на тренировку DeepSeek: цифра не учитывает стоимость дистилляции. Бессент опять пригрозил санкциями и черным списком экспортного контроля.
Признаки, по которым лабораториям предлагается вычислять воров, поведенческие, никаких технических улик:
▪️ круглосуточная нагрузка без пауз и простоев
▪️ новая подписка, сразу упирающаяся в лимиты тарифа, вместо постепенного роста
▪️ один аккаунт, обращающийся с разных адресов и из разного клиентского софта
▪️ мало оплаченных подписок при большом объеме запросов через API
▪️ запросы, подогнанные под удешевление, а не под разнообразие задач
▪️ переключение между провайдерами в ответ на изменение цен и лимитов
Прочитайте этот список еще раз, держа в голове любой нормально устроенный продакшн. У агентов нет обеденного перерыва. Корпоративный акк сразу стараются запустить на полную в первый же день, потому что надо отбивать ожидания бизнеса. Один служебный ключ, розданный серверам в трех регионах обращается с разных адресов. А подгонять запросы под удешевление это первый совет любого консультанта по расходам. Отличить вас от объекта охоты по трафику нельзя, разница только в том, кто вы, а это KYC, а не телеметрия.
Дальше еще прекранее, провайдерам предлагается отвечать подозрительным аккаунтам моделью попроще, и прямо сказано не уведомлять их о подмене, иначе воры поймут, когда откатывать обучение. Отдельно советуют варьировать ухудшение так, чтобы его нельзя было измерить: уменьшать глубину рассуждений, давать верный ответ другим путем, ломать стилистику.
Как это выглядит на практике мы помним. В июне Anthropic выкатила Fable 5, где запросы, похожие на попытку вытащить способности модели, молча падали на более слабую Opus 4.8, а упоминалось это в 319-страничном отчете по безопасности. Fable 5 стоит $10 и $50 за миллион входных и выходных токенов, Opus 4.8 ровно вдвое дешевле. Через двое суток компания откатилась: подмену сделали видимой и стали считать деньги по той модели, которая реально отвечала.
В сухом остатке: чтобы не попасть под подозрение, надо хуже оптимизировать расходы, реже гонять агентов по ночам и не выбирать провайдера по цене. И все равно это ничего не гарантирует. Настоящие дистилляторы тоже прочитали рекомендации, кстати.
@anti_agi
Post #2096
1.21K
- 🔥 7
- 🤣 4
- 👍 3
- ❤ 1