23 апреля 2026 года Белый дом предупредил, что иностранные структуры, в первую очередь в Китае, проводят «кампании в промышленных масштабах» по копированию американских моделей искусственного интеллекта, согласно меморандуму Майкла Кратсиоса, помощника президента по науке и технологиям и директора Управления по вопросам науки и технологий. В этих кампаниях используются десятки тысяч прокси-аккаунтов и техники джейлбрейка, чтобы извлекать запатентованные возможности и воспроизводить качество работы моделей — метод, известный как дистилляционная атака.
Тактики и методы
Согласно администрации президента Дональда Трампа, скоординированные усилия используют «десятки тысяч прокси-аккаунтов», чтобы обходить обнаружение и эксплуатировать техники джейлбрейка для систематического извлечения возможностей. Дистилляционная атака — это способ обучения меньшей модели ИИ на основе выходных данных более крупной. Кратсиос заявил в X (ранее Twitter): «У нас есть доказательства того, что иностранные структуры, в первую очередь в Китае, проводят дистилляционные кампании в промышленных масштабах, чтобы украсть американский ИИ. Мы примем меры, чтобы защитить американские инновации».
Исторический прецедент
Эта проблема стала растущей обеспокоенностью среди американских компаний в сфере ИИ. В феврале 2026 года Anthropic обвинила китайские ИИ-лаборатории DeepSeek, Moonshot и MiniMax в извлечении миллионов ответов Claude — используя примерно 24,000 мошеннических аккаунтов — для обучения конкурирующих систем. Модели, разработанные с помощью несанкционированных дистилляционных кампаний, могут не соответствовать полному уровню производительности оригиналов, но при этом выглядеть сопоставимыми на отдельных бенчмарках за часть стоимости.
Проблемы безопасности
Администрация предупредила, что дистилляционные атаки могут убрать меры безопасности и другие контроли, предназначенные для того, чтобы ИИ-системы были «идеологически нейтральными и ориентированными на поиск истины». Администрация Трампа заявила, что федеральные ведомства будут работать с американскими компаниями ИИ, чтобы усилить защиты вокруг форвардных моделей, координировать действия с частной индустрией для разработки средств защиты от дистилляционных кампаний в больших масштабах и изучить способы привлечения иностранных участников к ответственности.
Реакция администрации
Хотя в меморандуме признавалось, что законная дистилляция может помочь создавать меньшие, более эффективные модели с открытым исходным кодом и открытыми весами, в нем говорилось, что несанкционированные попытки копировать американские системы ИИ пересекают черту. «В том, чтобы систематически извлекать и копировать инновации американской промышленности, нет ничего инновационного», — говорится в меморандуме.