Американские официальные ведомства, включая АНБ, CISA и ФБР, выступили с официальным заявлением, обвинив шесть технологических компаний из Китая в незаконном присвоении интеллектуальной собственности американских разработчиков искусственного интеллекта. Согласно отчету, опубликованному 10 сентября 2026 года, компании DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun и Z.AI с конца 2024 года систематически проводили операции по масштабному извлечению знаний из передовых моделей ИИ.

Методы промышленного извлечения данных из моделей
Речь идет о технике дистилляции, которая в легальных целях позволяет менее мощной модели обучаться на ответах более совершенной системы. Однако, по версии американских регуляторов, указанные китайские фирмы использовали этот метод агрессивно. Сообщается, что они извлекли миллиарды токенов, направив миллионы запросов к моделям компаний Anthropic, OpenAI, Google и xAI.
Для обхода систем безопасности и маскировки своих действий компании якобы задействовали пулы учетных записей и прокси-сервисы, которые в отчете называют «передаточными станциями». Эти инструменты помогали скрывать истинное происхождение трафика. Среди подозрительных паттернов, зафиксированных специалистами, отмечается круглосуточное использование аккаунтов, доступ с множества IP-адресов, а также мгновенная активация максимальных квот после подписки.
Цели и влияние на развитие нейросетей
Американские спецслужбы уточнили специализацию каждой компании. Например, DeepSeek, по их данным, фокусировалась на извлечении логических функций для развития моделей R1 и V3. Alibaba якобы проявляла интерес к разработке программного обеспечения и агентским возможностям, тогда как MiniMax и StepFun пытались скопировать навыки программирования и пошагового рассуждения. Власти США подчеркнули, что подобные кампании, вероятно, проходят при осведомленности китайского правительства.
Успешная дистилляция позволяет значительно сократить расходы и сроки разработки собственных систем, что дает конкурентное преимущество. США опасаются, что полученные таким образом возможности могут быть использованы для укрепления военного и киберпотенциала Китая.
Реакция Пекина и рекомендации для бизнеса
Китайская сторона отвергла данные обвинения. Представитель МИД КНР Мао Нин заявила, что претензии США не имеют фактической или правовой основы, а дистилляция является общепринятым техническим методом. Пекин призвал Вашингтон воздержаться от ложных обвинений, особенно в преддверии планируемой на 24 сентября встречи лидеров двух стран.
В связи с этим инцидентом американские ведомства рекомендовали разработчикам ИИ принимать защитные меры. В их число входит намеренное снижение глубины рассуждений модели или переключение «подозрительных» пользователей на менее мощные версии без их уведомления. Подобная стратегия может привести к снижению качества услуг для легитимных корпоративных клиентов.
ИТ-лидерам рекомендуется пересмотреть протоколы безопасности: использовать выделенные корпоративные аккаунты, запретить использование общих учетных данных и установить базовые показатели нормального API-трафика. Также компаниям следует запрашивать у провайдеров информацию о том, как борьба с подозрительной активностью может отразиться на качестве ответов нейросетей, и проверять, какие именно модели лежат в основе сторонних ИИ-сервисов, используемых в критически важных бизнес-процессах.
Технологические детали и методы сокрытия активности
В отчете ведомств подробно описаны механизмы, которые китайские фирмы использовали для обеспечения бесперебойного извлечения данных при минимальном риске обнаружения. Помимо использования так называемых «передаточных станций» или серых прокси-сервисов, позволявших направлять запросы по сложным и изменчивым маршрутам, выявлялись и другие маркеры подозрительного поведения. В частности, к ним относятся попытки обхода географических ограничений и лимитов использования, а также создание новых подписок, которые немедленно начинали расходовать максимально доступные квоты. Такие действия наряду с непрерывным 24-часовым циклом работы указывают на высокую степень автоматизации процессов промышленного шпионажа.
Специализация компаний в рамках «кампаний по дистилляции» была распределена для охвата наиболее критических областей знаний:
- DeepSeek: концентрация на логических выводах, специализированных функциях и иных возможностях, необходимых для совершенствования архитектур R1 и V3.
- Moonshot AI: использование широкого спектра американских моделей для улучшения систем Kimi.
- Alibaba: целенаправленное извлечение навыков в инженерии программного обеспечения, клиентском сервисе и развитии агентских возможностей.
- MiniMax: акцент на извлечении логики и навыков разработки кода.
- StepFun: специализация на функциях написания программного кода и реализации агентских функций.
- Z.AI: сбор данных для обучения моделей методам цепочечного рассуждения (chain-of-thought).
Риски для индустрии и контрмеры
Одной из наиболее радикальных рекомендаций, предложенных спецслужбами, является изменение ответов, которые получают подозреваемые в краже данных пользователи. Провайдеры ИИ-услуг могут намеренно снижать глубину логических рассуждений, менять путь получения верного ответа или скрытно перенаправлять таких клиентов на менее производительные модели. Американские ведомства признают, что это несет риски для легитимных пользователей: в случае ложных срабатываний систем детекции бизнес-задачи могут столкнуться с нестабильной работой нейросетей.
Чтобы минимизировать негативные последствия, агентства советуют применять подобные защитные меры только при подтвержденных фактах вредоносных кампаний. Эффективная защита должна базироваться на усиленной проверке идентичности пользователей, поведенческом мониторинге и обмене данными об угрозах между самими разработчиками моделей, облачными провайдерами и агрегаторами API. Напряженность ситуации усугубляется тем, что технологический спор разворачивается на фоне подготовки к запланированной на 24 сентября встрече президента США Дональда Трампа и председателя КНР Си Цзиньпина, что придает инциденту дополнительный геополитический вес в уже осложненных отношениях двух держав.






