Weißes Haus wirft China vor, ein KI-Modell im „Industrie- Maßstab“ gestohlen zu haben

Das Weiße Haus warnte am 23. April 2026, dass ausländische Akteure, vor allem in China, „kampagnen im industriellen Maßstab“ durchführen, um amerikanische KI-Modelle zu kopieren, wie aus einem Memorandum von Michael Kratsios hervorgeht, Assistant to the President for Science and Technology und Direktor des Office of Science and Technology Policy. Die Kampagnen nutzen Zehntausende von Proxy-Konten und Jailbreaking-Techniken, um proprietäre Fähigkeiten auszulesen und die Modellleistung zu replizieren, eine Methode, die als Distillation-Attack bekannt ist.

Taktiken und Methoden

Laut der Regierung von Präsident Donald Trump verwenden die koordinierten Bemühungen „zehntausende Proxy-Konten“, um einer Entdeckung auszuweichen und Jailbreaking-Techniken auszunutzen, um systematisch Fähigkeiten auszulesen. Ein Distillation-Angriff ist eine Methode, um ein kleineres KI-Modell darauf zu trainieren, aus den Ausgaben eines größeren zu lernen. Kratsios sagte auf X (ehemals Twitter): „Die USA haben Belege dafür, dass ausländische Akteure, vor allem in China, Distillationskampagnen im industriellen Maßstab betreiben, um amerikanische KI zu stehlen. Wir werden Maßnahmen ergreifen, um die amerikanische Innovation zu schützen.“

Historisches Vorbild

Das Thema ist zu einer wachsenden Besorgnis unter US-KI-Unternehmen geworden. Im Februar 2026 beschuldigte Anthropic chinesische KI-Labore, DeepSeek, Moonshot und MiniMax, Millionen Claude-Antworten auszulesen—unter Verwendung von ungefähr 24.000 betrügerischen Konten—um konkurrierende Systeme zu trainieren. Modelle, die über nicht autorisierte Distillationskampagnen entwickelt wurden, müssen möglicherweise nicht die volle Leistung der Originale erreichen, können aber auf ausgewählten Benchmarks bei einem Bruchteil der Kosten vergleichbar erscheinen.

Sicherheitsbedenken

Die Regierung warnte, dass Distillation-Attacken Sicherheitsvorkehrungen und andere Kontrollen entfernen könnten, die dazu dienen, KI-Systeme „ideologisch neutral und wahrheitssuchend“ zu halten. Die Trump-Regierung sagte, Bundesbehörden würden mit US-KI-Unternehmen zusammenarbeiten, um Schutzmaßnahmen rund um Frontier-Modelle zu stärken, sich mit der Privatwirtschaft abstimmen, um Abwehrmaßnahmen gegen großangelegte Distillationskampagnen zu entwickeln, und Möglichkeiten prüfen, um ausländische Akteure zur Verantwortung zu ziehen.

Reaktion der Regierung

Während das Memorandum anerkannte, dass rechtmäßige Distillation dazu beitragen kann, kleinere, effizientere Open-Source- und Open-Weight-Modelle zu schaffen, erklärte es, dass nicht autorisierte Bemühungen, amerikanische KI-Systeme zu kopieren, eine Grenze überschreiten. „Es gibt nichts Innovatives daran, systematisch die Innovationen der amerikanischen Industrie auszulesen und zu kopieren“, heißt es im Memo.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
ElevatorMemevip
· 04-25 04:22
Diese Welle der „industriellen“ Kopie klingt schon sehr übertrieben.
Original anzeigenAntworten0
SlippageAfterTheRainvip
· 04-24 01:27
Wenn es wirklich eine groß angelegte Kopie gibt, müssen Wasserzeichen/ Fingerabdrucknachverfolgung schnell eingeführt werden, sonst hört der Streit nicht auf.
Original anzeigenAntworten0
YieldBonsaivip
· 04-23 22:51
Die Haltung des Weißen Hauses scheint eine Grundlage für zukünftige Exportkontrollen und Sanktionen zu schaffen, indem zunächst die öffentliche Meinung aufgeheizt wird.
Original anzeigenAntworten0
DustCollectorvip
· 04-23 22:27
Letztendlich, wie balanciert man Open Source und Closed Source? Auf der einen Seite möchte man das Ökosystem erweitern, auf der anderen Seite hat man Angst vor Kopieren, das ist ziemlich widersprüchlich.
Original anzeigenAntworten0
CheckTheBlockchainBeforevip
· 04-23 16:08
Das Modell wird durch Destillation/Kopie eigentlich kostengünstig nachgemacht, Closed-Source schützt nicht wirklich, höchstens erhöht es die Hürde.
Original anzeigenAntworten0
GateUser-1bc81bb2vip
· 04-23 15:58
Ich interessiere mich mehr für die Beweiskette: Handelt es sich konkret um Gewichtungsverlust, API-Abfragen oder um die „Spiegelung“ auf der Seite der Trainingsdaten?
Original anzeigenAntworten0
NoSleepBridgevip
· 04-23 15:56
Auch nicht nur auf das „Abschreiben“ starren, viele Modellfähigkeiten sind ohnehin ähnlich, Datenpipeline und Produktentwicklung sind die eigentliche Burgmauer.
Original anzeigenAntworten0
DustyAlphavip
· 04-23 15:53
Es scheint, als würde der Wettbewerb um KI direkt in die Erzählung der nationalen Sicherheit eingebunden.
Original anzeigenAntworten0
CapitalFlowInATeacupvip
· 04-23 15:47
AI tritt in den „Rüstungswettlauf“-Modus ein, Innovationen werden schneller, aber normale Entwickler könnten zwischen den Fronten am schlimmsten leiden.
Original anzeigenAntworten0
0xNapvip
· 04-23 15:43
Könnte es sein, dass dies eine Gelegenheit ist, mehr Rechenleistung zu fördern und Chips zu beschränken? Logisch erscheint es ziemlich stimmig.
Original anzeigenAntworten0
Mehr anzeigen