США только что сказали Китаю прекратить копировать их ИИ. Исполнение этого - самая сложная часть.

США только что сказали Китаю прекратить копировать их ИИ. Исполнение этого - самая сложная часть.

      Резюме: Офис науки и технологии Белого дома выпустил политическую записку, обвиняющую Китай в «индустриальном» дистилляции американских моделей ИИ, обязуясь делиться разведывательной информацией с американскими компаниями ИИ и исследовать меры ответственности. OpenAI обвинила DeepSeek в дистилляции своих моделей в феврале; Anthropic назвала DeepSeek, MiniMax и Moonshot AI создателями 24,000 мошеннических аккаунтов, генерирующих более 16 миллионов обменов с Claude. Законопроект о предотвращении кражи американских моделей ИИ (H.R. 8283) был представлен 15 апреля. Записка поступает за три недели до запланированной встречи Трампа и Си 14 мая.

      Белый дом в среду обвинил Китай в проведении «индустриальной» кражи американского искусственного интеллекта, выпустив политическую записку, которая обязывает правительство делиться разведывательной информацией с американскими компаниями ИИ о зарубежных кампаниях дистилляции и исследовать меры, чтобы привлечь виновных к ответственности. Майкл Кратсиос, директор Офиса науки и технологии, заявил, что США «имеют доказательства того, что иностранные структуры, в первую очередь в Китае, проводят кампании дистилляции на индустриальном уровне для кражи американского ИИ. Мы предпримем действия для защиты американских инноваций». Записка поступает за три недели до запланированной встречи Трампа и Си в Пекине 14 мая, позиционируя защиту технологий ИИ как национальную безопасность и переговорный козырь.

      Дистилляция — это техника, находящаяся в центре спора. Она не требует кражи весов модели или взлома серверов. Дистиллятор подает тысячи или миллионы тщательно составленных запросов к передовой модели ИИ, собирает ответы и использует эти ответы для обучения более дешевой модели-соперника, которая приближает возможности оригинала за небольшую часть стоимости. Это, по сути, обучение на ответах учителя, а не на мозге учителя. Юридический статус этой техники неясен. Стратегические последствия — нет.

      Доказательства

      Записка OSTP основывается на обвинениях, которые американские компании ИИ выдвигали с февраля. OpenAI отправила официальную записку в Специальный комитет Палаты представителей по Китаю 12 февраля, обвиняя DeepSeek в дистилляции своих моделей. OpenAI заявила, что идентифицировала аккаунты, связанные с сотрудниками DeepSeek, которые разработали методы обхода ограничений доступа, направляя запросы через затененные прокси-сервисы третьих лиц для извлечения результатов в больших масштабах. Условия обслуживания OpenAI явно запрещают использование результатов для создания «имитационных моделей передового ИИ». DeepSeek публично не ответила на обвинения.

      Anthropic опубликовала более подробные доказательства 23 февраля, назвав три китайские лаборатории. DeepSeek, по ее словам, провела более 150,000 обменов с Claude, сосредоточенных на основополагающей логике и методах согласования. MiniMax привлекла наибольшее количество трафика, с более чем 13 миллионами обменов. Moonshot AI сгенерировала более 3.4 миллиона обменов, нацеленных на агентное рассуждение, использование инструментов, кодирование и компьютерное зрение. В трех компаниях Anthropic идентифицировала примерно 24,000 мошеннических аккаунтов, которые сгенерировали более 16 миллионов обменов с Claude. Аккаунты использовали техники взлома для раскрытия конфиденциальной информации и обошли геозоны через коммерческие прокси-сервисы.

      К началу апреля OpenAI, Anthropic и Google начали делиться разведывательной информацией о угрозах дистилляции через Форум моделей передового уровня, коалицию, первоначально основанную в 2023 году с Microsoft. Соглашение основано на рамках обмена угрозами в области кибербезопасности: когда одна компания обнаруживает паттерн атаки, она сообщает об этом другим. То, что три жестоких конкурента согласились сотрудничать в чем-либо, само по себе является мерой того, насколько серьезно они воспринимают угрозу. DeepSeek доказала, что производительность передового ИИ больше не требует ресурсов масштаба Силиконовой долины, и вопрос, который теперь задает правительство США, заключается в том, сколько из этой эффективности было заработано, а сколько было извлечено.

      Политический ответ

      Записка OSTP является политическим заявлением, а не исполнительным указом или обязательным регулированием. Она направляет федеральные ведомства делиться разведывательной информацией с американскими разработчиками ИИ о зарубежных попытках дистилляции, помогать отрасли укреплять технические защиты и исследовать меры ответственности для иностранных акторов. В среду не были объявлены конкретные санкции, добавления в списки субъектов или меры принуждения. Практическая сила записки будет зависеть от того, что последует за ней.

      Конгресс движется параллельно. 15 апреля представитель Билл Хуизенга представил Закон о предотвращении кражи американских моделей ИИ 2026 года, соавтором которого является представитель Джон Муленар, председатель Специального комитета Палаты представителей по Китаю. Законопроект обязывает правительство идентифицировать структуры, использующие «неправильные техники запроса и копирования», и вводить санкции через черный список Министерства торговли. Специальный комитет Палаты представителей провел слушание 16 апреля под названием «Кампания Китая по краже американского преимущества в ИИ», с участниками из Брукингса, Политического акселератора Сильверадо и Института политики Америки Первого. Проблема имеет двустороннюю поддержку. Roll Call сообщила, что «победа в гонке вооружений в области ИИ интересует обе стороны».

      Юридическая теория, лежащая в основе преследования, остается неясной. Закон о защите американской интеллектуальной собственности, подписанный в январе 2023 года, уполномочивает на санкции за кражу коммерческой тайны, но квалифицируются ли извлеченные результаты модели как коммерческие тайны в рамках существующих норм — открытый вопрос. South China Morning Post отметила, что обвинения Anthropic в дистилляции «выявляют серую зону обучения ИИ», и юридические аналитики Just Security утверждали, что необходимость наложения затрат на дистилляцию требует целенаправленного вмешательства правительства именно потому, что существующее законодательство об интеллектуальной собственности не охватывает это четко.

      Вторая линия защиты

      Переход от контроля аппаратного обеспечения к защите на уровне моделей представляет собой признание того, что первая линия защиты протекает. США ограничивают доступ Китая к передовым чипам ИИ с октября 2022 года, расширяя правила в октябре 2023 года и снова с Правилом диффузии ИИ в январе 2025 года. В январе 2026 года Бюро промышленности и безопасности изменило свой обзор экспорта H200 и AMD MI325X в Китай с предположения об отказе на рассмотрение каждого случая в отдельности, в то время как Белый дом одновременно ввел 25% пошлину на передовые полупроводники. Nvidia было разрешено продавать свой чип H20 для вывода; AMD — свой MI308.

      Но на практике контроль аппаратного обеспечения обходится. В марте было предъявлено обвинение в схеме на 2.5 миллиарда долларов по контрабанде чипов ИИ Nvidia в Китай через соучредителя Super Micro. Дженсен Хуанг предупредил, что оптимизация DeepSeek для чипов Huawei будет «ужасным исходом» для Америки, поскольку это полностью устранит аппаратный узел. Если передовые чипы могут быть контрабандой, несмотря на экспортные ограничения, и если китайские производители чипов сокращают разрыв с отечественными альтернативами, то предотвращение доступа к самим моделям становится критическим вторым уровнем стратегии отказа в технологии. Предложения по маркировке чипов ИИ уникальными идентификаторами представляют собой третий уровень, отслеживая потоки аппаратного обеспечения, чтобы предотвратить отклонение. Новая архитектура — это защита в глубину: контролируйте чипы, контролируйте модели и отслеживайте оба.

      Сложность с открытым исходным кодом

      Дистилляция — не единственный канал, через который технологии ИИ США попадают в китайские лаборатории. Модели Llama от Meta являются открытым исходным кодом, что означает, что веса доступны для публичной загрузки. Китайские исследователи из учреждений,

Другие статьи

Костянтин Гитко о создании Devox Software через структуру, масштаб и стабильность Костянтин Гитко основал Devox Software после многих лет работы в руководстве корпоративной ИТ. Вот как его внимание к структуре, масштабируемости и долгосрочной стабильности сформировало компанию. Этот стильный электрический седан стоит менее 32 900 долларов и обходит Tesla с запасом хода более 770 миль. Этот стильный электрический седан стоит менее 32 900 долларов и обходит Tesla с запасом хода более 770 миль. Этот новый седан Avatr предлагает роскошный внешний вид, цену ниже 32 900 долларов и систему увеличения запаса хода, рассчитанную на более чем 770 миль по стандарту CLTC. ЕС готовится заставить Google открыть Android для ChatGPT и Claude в рамках Закона о цифровых рынках Европейская комиссия разрабатывает меры, требующие от Google предоставить конкурентным AI-ассистентам такой же доступ к Android, как у Gemini, с обязательным решением, ожидаемым к июлю 2026 года. Один из самых обсуждаемых производителей электромобилей в Китае надеется представить летающие автомобили в следующем году. Один из самых обсуждаемых производителей электромобилей в Китае надеется представить летающие автомобили в следующем году. Xpeng планирует массовое производство своих летающих автомобилей в следующем году, с более чем 7,000 заказов уже в работе и одобрениями авиации, которые все еще находятся в процессе в Китае. SpaceX Илона Маска рассматривает производство графических процессоров, так как поставки Nvidia становятся головной болью SpaceX Илона Маска рассматривает производство графических процессоров, так как поставки Nvidia становятся головной болью SpaceX хочет создать свои собственные графические процессоры, но производство чипов — это не прогулка по парку. Вот что мы знаем на данный момент. SoftBank ищет маржинальный кредит в $10 млрд, обеспеченный акциями OpenAI, по ставке SOFR+425 базисных пунктов, поскольку уровень заемного капитала углубляется. SoftBank ищет маржинальный кредит в $10 млрд, обеспеченный акциями OpenAI, по ставке SOFR+425 базисных пунктов, поскольку уровень заемного капитала углубляется. SoftBank занимает $10 миллиардов под залог своей доли в OpenAI с почти тройным спредом по сравнению с маржинальным кредитом Alibaba в 2018 году. S&P ухудшило свой кредитный прогноз до негативного.

США только что сказали Китаю прекратить копировать их ИИ. Исполнение этого - самая сложная часть.

OSTP сообщает, что Китай проводит кампании промышленного масштаба для дистилляции американских моделей ИИ. OpenAI, Anthropic и Google обмениваются разведывательной информацией о угрозах. Конгресс разрабатывает санкции.