Борьба Anthropic за технологию дистилляции перемещается в даркнет на фоне растущих опасений по поводу Китая.

Битва Anthropic переносится в даркнет на фоне растущих опасений по поводу Китая.

Руководитель отдела анализа угроз компании Anthropic, Джейкоб Кляйн, заявил, что его компания приветствует конкуренцию. Однако, по его словам, то, что происходит на китайском рынке, гораздо ближе к краже.

По словам Кляйна, иностранные противники получают доступ к моделям Claude компании Anthropic — процесс, известный как «дистилляция» — для обучения конкурирующих технологий и продажи поддельных версий по более низкой цене. Хотя дистилляция может осуществляться на законных основаниях, Кляйн утверждает, что в данном случае речь идет о другом.

«Существует целая нелегальная экосистема, направленная на получение доступа к Claude и другим моделям», — заявил Кляйн в интервью CNBC. «Эта экосистема использует любые необходимые средства, чтобы обойти наши меры контроля, чтобы создавать учетные записи в огромных масштабах».

Дистилляция стала спорной темой в сфере искусственного интеллекта. В зависимости от способа применения, эта практика может позволить разработчику модели использовать результаты работы технологии другой компании для создания конкурентоспособного продукта за ничтожно малую часть стоимости. В США некоторые группы в технологическом секторе призывают политиков избегать регулирования, чтобы лучшие и наиболее экономически эффективные решения в области ИИ могли победить, в то время как другие лоббируют ужесточение мер против того, что они считают кражей интеллектуальной собственности.

В апрельском меморандуме, администрация Трампа заявила, что утечка информации, подрывающая американские исследования и конфиденциальные данные, является «неприемлемой», и отметила, что рассмотрит «ряд мер по привлечению иностранных субъектов к ответственности».

Эта угроза обостряется в решающий для Anthropic момент. Как сообщает CNBC, эта пятилетняя компания достигла рыночной оценки на частном рынке почти в 1 триллион долларов и, как ожидается, выйдет на биржу уже в октябре.

Anthropic выделяет китайскую лабораторию искусственного интеллекта Moonshot AI как одну из компаний, которые, по её утверждению, незаконно используют её технологии. Модель Kimi K3 от Moonshot в июле произвела фурор в мире технологий благодаря более дешёвому решению в области искусственного интеллекта, находящемуся на передовом уровне. Она получила широкое распространение в Кремниевой долине, отчасти благодаря более низкой цене и возможности для компаний легче адаптировать её под свои нужды.

Кляйн заявил, что модель Kimi K3 была незаконно обучена на основе новейшей версии Claude.

«Мы не раз сталкивались с подобным из Китая, — сказал Кляйн. — Это проблема, с которой сталкивается отрасль в целом».

Ранее в этом году компания Anthropic обвинила Moonshot и две другие китайские лаборатории ИИ — DeepSeek и MiniMax — в «дистилляции» своих передовых моделей ИИ. Anthropic также обвинил компанию Alibaba, разрабатывающую семейство моделей Qwen, в проведении масштабной «атаки дистилляции» с целью незаконного переноса возможностей модели Claude. Компании OpenAI и Google опубликовали отчеты по теме дистилляции и заявляют, что борются с той же проблемой.

Компании Alibaba, DeepSeek, Moonshot и MiniMax не ответили на запросы о комментариях.

«Мошеннические методы».

Эксперты по кибербезопасности сообщили CNBC, что, помимо Китая, угроза исходит также из таких стран, как Иран, Россия и Северная Корея, где использование Claude, Gemini от Google и ChatGPT от OpenAI ограничено самими компаниями из-за санкций.

Кляйн отметил, что многие лаборатории в этих регионах «прибегают к незаконным и мошенническим методам, пытаясь получить доступ к модели».

Один из способов обойти эти ограничения — обратиться к даркнету, где можно найти торговые площадки с украденными данными кредитных карт и взломанными учетными записями ИИ. Кляйн отметил, что такие компании, как Moonshot, «создают десятки тысяч, если не сотни тысяч мошеннических учетных записей».

Получив доступ к системам Anthropic, они могут задавать моделям вопросы и собирать ответы, которые затем используют для обучения своей собственной модели, часто называемой «учеником», пояснил Кляйн.

Явным признаком того, что происходит дистилляция, является то, что пользователь может задавать тысячи вопросов, а не десятки, и потенциально даже создавать тысячи учетных записей для выполнения той же задачи, что создает для лабораторий ИИ ситуацию, подобную игре «бей крота», — сказал Кляйн.

«Очень сложно полностью решить эту проблему, но я считаю, что замедлить этот процесс — это хорошо и целесообразно», — сказал Кляйн, добавив, что иностранные компании могут использовать эту технологию практически без каких-либо ограничений.

Он указал на такие опасения, как слежка и возможное использование в программе по созданию биологического оружия, а также отметил то, что он охарактеризовал как целенаправленную кампанию со стороны организации, базирующейся в Китае, которая вела шпионаж в широких масштабах с использованием технологий компании Anthropic.

«Возникает угроза национальной безопасности, если злоумышленники, которым мы не доверяем, получают доступ к более мощным моделям, чем те, которые они могли бы получить иным способом посредством процесса дистилляции».

Трэвис Лэнхэм, технический директор компании Armadin, специализирующейся на кибербезопасности, и бывший инженер Google, заявил, что злоумышленники часто остаются незамеченными, поскольку компании, занимающиеся искусственным интеллектом, находятся под давлением и стремятся сделать свои платформы максимально доступными в условиях жесткой конкуренции.

«Эти компании обрабатывают миллиарды запросов», — сказал Лэнхэм, говоря о крупных лабораториях ИИ. «Миллионы — это относительно небольшая цифра по сравнению со всем остальным, и злоумышленники просто проникают в систему, стараясь выглядеть как все остальные».

Кляйн признает, что для Anthropic следует ожидать широкой конкуренции и что существуют законные методы дистилляции. Как правило, это означает получение разрешений и соблюдение законодательства в таких вопросах, как интеллектуальная собственность и экспортный контроль.

«Я считаю, что конкуренция — это отлично, — сказал Кляйн. — Проблема заключается в том, что если вы берете нашу модель, «дистиллируете» её с помощью мошеннических методов, создаете миллионы фальшивых аккаунтов с использованием украденных кредитных карт и украденной инфраструктуры, чтобы затем создать модель, в которой отсутствуют меры безопасности».

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *