OpenAI, Anthropic, Google — три компании, которые конкурируют друг с другом за одних и тех же корпоративных клиентов, объявили о совместной разведывательной операции против китайский разработчиков.
Через Frontier Model Forum, некоммерческую организацию, основанную ими вместе с Microsoft ещё в 2023 году, они начали обмениваться данными об атаках. Цель — остановить промышленное копирование американских моделей китайскими компаниями.
Как это работает это копирование?
Схема называется adversarial distillation — «враждебная дистилляция».
Принцип простой: китайская компания создаёт тысячи фиктивных аккаунтов, массово запрашивает GPT или Claude, собирает ответы и обучает на них собственную модель-«студента». В результате получается модель, обученная на интеллекте американского флагмана за $100–200 тыс. вместо $1 млрд.
Именно так некоторые объясняют громкий выход DeepSeek R1 в январе 2025 года. Модель почти сравнялась с продуктами OpenAI — при официально заявленных затратах в десятки раз меньших.
Довод в пользу этой версии в поведенческих уликах: в декабре 2025 года исследователи MIT зафиксировали, что GLM-модели китайской компании Zhipu называют себя Claude примерно в 50% случаев, если обойти системный промпт. У ранних версий DeepSeek V3 была аналогичная аномалия: при специальных запросах модель представлялась как ChatGPT.
Anthropic опубликовала конкретные цифры:
❗️ MiniMax — ~13 млн запросов (массовая экстракция возможностей)
❗️ Moonshot AI (Kimi) — ~3,4 млн (агентные задачи, программирование, computer vision)
❗️ DeepSeek — ~150 тыс. (фундаментальная логика, alignment-поведение)
Всего более 16 млн несанкционированных обменов через ~24 тыс. фиктивных аккаунтов.
Что теперь изменится?
Американские гиганты начали обмен четырьмя категориями данных:
✅ отпечатки фиктивных аккаунтов;
✅ инфраструктура прокси-серверов;
✅ усиленные процедуры регистрации;
✅ классификаторы, позволяющие распознать сам факт дистилляции по характеру запросов.
Но это не серебряная пуля.
Последние шесть попыток остановить дистилляцию — запреты в ToS, блокировки по геолокации, банирование аккаунтов, лоббирование запретов — провалились одна за другой. Китайские лаборатории обходили блокировки через сторонние прокси, а новые фиктивные аккаунты стоят буквально ничего.
Экономика неумолима: китайские модели уже в 14 раз дешевле американских конкурентов, и стимул копировать, а не строить с нуля, только растёт.
Однако новый альянс меняет игру по нескольким направлениям:
1️⃣ Паттерн атаки, найденный в Claude, сразу блокируется и в GPT, и в Gemini еще до начала масштабной эксплуатации.
2️⃣ 16 млн задокументированных обменов — это доказательная база. OpenAI уже передала меморандум в Комитет Конгресса по Китаю. Следующий шаг видится как гражданские иски.
3️⃣ Администрация Трампа включила создание центра по противодействию adversarial distillation в AI Action Plan. Коалиция трёх крупнейших лабораторий даёт этому импульс.
Скорость прогресса китайского опенсорса, вероятно, немного замедлится, особенно в части копирования самых свежих возможностей. Но говорить о полной остановке сложно. Те, кто уже обучил модели на украденных данных, сохранят фору. А те, кто только начинал — столкнутся с реальным барьером.
💬 Тест Тьюринга. События в сфере ИИ. Подписаться
