Biztonság

Mesterséges intelligenciával generált szöveg

Amerikai ügynökségek szerint kínai AI-laborok ipari szintű modellekivonatolást végeztek, laborok és ügyfelek kerülnek politikai és üzleti nyomás alá

A Nemzetbiztonsági Ügynökség (NSA), a Cybersecurity and Infrastructure Security Agency (CISA) és az Federal Bureau of Investigation (FBI) közös figyelmeztetést adott ki, amely szerint hat kínai mesterségesintelligencia-cég — DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun és Z.AI — 2024 vége óta ipari méretben kivonatolta a Claude, GPT, Gemini és Grok modelleket.

Amerikai ügynökségek szerint kínai AI-laborok ipari szintű modellekivonatolást végeztek, laborok és ügyfelek kerülnek politikai és üzleti nyomás alá

Az amerikai Nemzetbiztonsági Ügynökség (NSA), a Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (CISA) és a Szövetségi Nyomozó Iroda (FBI) közösen azonosított hat kínai mesterséges intelligencia-céget azzal a váddal, hogy ipari méretekben végeztek modellek kivonatolását (distillation) kereskedelmi LLM-ekből. A megnevezett vállalatok: DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun és Z.AI. A jelentés szerint az érintett modellek között szerepelnek a Claude, GPT, Gemini és Grok rendszerek, és az események időkerete „2024 vége”.

Mit állítanak az ügynökségek

A közlemények szerint a tevékenység valószínűleg kínai kormányzati ismerettel zajlott, erre utaló részletek ugyanakkor a nyilvános részekben nem szerepelnek részletesen. Kína a vádakat alaptalannak nevezte.

Az érintett amerikai ügynökségek ugyanakkor nyíltan elismerték, hogy a meglévő detektálási módszerek nem képesek megbízhatóan megkülönböztetni a rosszindulatú adattolvajokat azoktól az ügyfelektől, akik legálisan használják a szolgáltatásokat. Ennek következményeként a kiadott közös iránymutatás titkos vagy diszkrét ellensúlyozó lépéseket javasol: például a gyanús forgalomhoz tartozó válaszok „lebutítását” (válaszok szándékos gyengítése) vagy a gyanús felhasználók kérésének csendes irányítását gyengébb modellek felé.

Miért számít ez fontosnak

A javasolt eljárás gyakorlati és politikai dilemmákat vet fel. Ha a szolgáltatók „tiszta” API-kat futtatnak, azok ipari módszerekkel másolhatók; ha viszont szándékosan gyengítik a válaszokat, akkor azokat meg kell tenniük anélkül, hogy értesítenék a fizető ügyfeleket, ami üzleti és etikai problémákat okoz. Az ügynökségek tanácsa gyakorlatilag elismeri, hogy a probléma nem teljesen megszüntethető — csupán korlátozható vagy „megrongálható” a szolgáltatás értéke.

Politikai következmények

A technikai problémából gyorsan politikai lépésekhez vezető ügy válik: szóba kerülhetnek szankciók és szövetségesekkel való egyeztetés. A feszült helyzetbe illeszkedik a 2024. szeptember 24-re tervezett amerikai–kínai vezetői találkozó említése is, ahol az ilyen jellegű ügyek részben napirendre kerülhetnek. Az iránymutatás nyilvánosságra hozatala tehát a technikai kontroll hiányát politikai eszközökkel próbálja kezelni.

Következtetés

A közös figyelmeztetés egyben beismerése annak, hogy a nagymodellek másolását nem lehet egyszerűen megakadályozni: a hatóságok nem találtak technikai megoldást, amely biztonságosan és teljes mértékben elválasztaná a rosszindulatú tevékenységet a legális ügyfélhasználattól. Ennek hatása elsősorban a laborokra és azok ügyfeleire hárul, akik fizetnek a szolgáltatásokért, és akiket vagy könnyen lemásolhatnak, vagy saját szolgáltatóik titkos gyengítéseinek áldozataivá válhatnak.