США только что сказали Китаю прекратить копировать их ИИ. Исполнение этого - сложная часть.
Резюме: Офис науки и технологии Белого дома выпустил политическую записку, обвиняющую Китай в «индустриальном» дистилляции американских моделей ИИ, обязуясь делиться разведывательной информацией с американскими компаниями ИИ и исследовать меры ответственности. OpenAI обвинила DeepSeek в дистилляции своих моделей в феврале; Anthropic назвала DeepSeek, MiniMax и Moonshot AI создателями 24,000 мошеннических аккаунтов, генерирующих более 16 миллионов обменов с Claude. Законопроект о предотвращении кражи американских моделей ИИ (H.R. 8283) был представлен 15 апреля. Записка появляется за три недели до запланированной встречи Трампа и Си 14 мая.
Белый дом в среду обвинил Китай в проведении «индустриальной» кражи американского искусственного интеллекта, выпустив политическую записку, которая обязывает правительство делиться разведывательной информацией с американскими компаниями ИИ о зарубежных кампаниях дистилляции и исследовать меры для привлечения виновных к ответственности. Майкл Кратсиос, директор Офиса науки и технологии, заявил, что у США «есть доказательства того, что иностранные субъекты, в первую очередь в Китае, проводят кампании дистилляции на индустриальном уровне, чтобы украсть американский ИИ. Мы предпримем меры для защиты американских инноваций». Записка появляется за три недели до запланированной встречи Трампа и Си в Пекине 14 мая, позиционируя защиту технологий ИИ как национальную безопасность и переговорный козырь.
Дистилляция является техникой, находящейся в центре спора. Она не требует кражи весов модели или взлома серверов. Дистиллятор подает тысячи или миллионы тщательно составленных запросов к передовой модели ИИ, собирает ответы и использует эти ответы для обучения более дешевой соперничающей модели, которая приближает способности оригинала за небольшую часть стоимости. Это, по сути, обучение на ответах учителя, а не на мозге учителя. Юридический статус этой техники не установлен. Стратегические последствия - нет.
Доказательства
Записка OSTP основывается на обвинениях, которые американские компании ИИ выдвигали с февраля. OpenAI отправила официальную записку в Специальный комитет Палаты представителей по Китаю 12 февраля, обвиняя DeepSeek в дистилляции своих моделей. OpenAI заявила, что идентифицировала аккаунты, связанные с сотрудниками DeepSeek, которые разработали методы обхода ограничений доступа, направляя запросы через замаскированные прокси третьих лиц для извлечения результатов в больших масштабах. Условия обслуживания OpenAI явно запрещают использование результатов для создания «имитационных моделей передового ИИ». DeepSeek публично не ответила на обвинения.
Anthropic опубликовала более подробные доказательства 23 февраля, назвав три китайские лаборатории. DeepSeek, по ее словам, провела более 150,000 обменов с Claude, сосредоточив внимание на основополагающей логике и методах согласования. MiniMax обеспечила наибольшее количество трафика, с более чем 13 миллионами обменов. Moonshot AI сгенерировала более 3.4 миллиона обменов, нацеленных на агентное рассуждение, использование инструментов, кодирование и компьютерное зрение. В трех компаниях Anthropic идентифицировала примерно 24,000 мошеннических аккаунтов, которые сгенерировали более 16 миллионов обменов с Claude. Аккаунты использовали техники джейлбрейка для раскрытия конфиденциальной информации и обошли геозонирование через коммерческие прокси-сервисы.
К началу апреля OpenAI, Anthropic и Google начали делиться разведывательной информацией о угрозах дистилляции через Форум моделей передового уровня, коалицию, изначально основанную в 2023 году с Microsoft. Соглашение моделируется на рамках обмена угрозами кибербезопасности: когда одна компания обнаруживает паттерн атаки, она сигнализирует об этом другим. То, что три жестоких конкурента согласились сотрудничать в чем-либо, само по себе является мерой того, насколько серьезно они воспринимают угрозу. DeepSeek доказала, что производительность передового ИИ больше не требует ресурсов масштаба Силиконовой долины, и вопрос, который теперь задает правительство США, заключается в том, сколько из этой эффективности было заработано, а сколько было извлечено.
Политический ответ
Записка OSTP является политическим заявлением, а не исполнительным указом или обязательным регулированием. Она направляет федеральные ведомства делиться разведывательной информацией с американскими разработчиками ИИ о попытках дистилляции за границей, помогать отрасли укреплять технические защиты и исследовать меры ответственности для иностранных субъектов. В среду не были объявлены конкретные санкции, добавления в списки субъектов или меры принуждения. Практическая сила записки будет зависеть от того, что последует за ней.
Конгресс движется параллельно. 15 апреля представитель Билл Хуизенга представил Закон о предотвращении кражи американских моделей ИИ 2026 года, соавтором которого стал представитель Джон Муленар, председатель Специального комитета Палаты представителей по Китаю. Законопроект обяжет правительство идентифицировать субъекты, использующие «неправильные техники запроса и копирования», и вводить санкции через черный список Министерства торговли. Специальный комитет Палаты представителей провел слушания 16 апреля под названием «Кампания Китая по краже американского преимущества в ИИ», с участием свидетелей из Брукингса, Политического акселератора Сильверадо и Института политики Америки Первой. Вопрос имеет двустороннюю поддержку. Roll Call сообщила, что «победа в гонке вооружений ИИ интересует обе партии».
Юридическая теория, лежащая в основе преследования, остается неясной. Закон о защите американской интеллектуальной собственности, подписанный в январе 2023 года, уполномочивает санкции за кражу коммерческой тайны, но квалифицируются ли извлеченные результаты модели как коммерческие тайны в рамках существующих норм - открытый вопрос. South China Morning Post отметила, что обвинения Anthropic в дистилляции «выявляют серую зону обучения ИИ», и юридические аналитики Just Security утверждали, что необходимость наложения затрат на дистилляцию требует целенаправленного вмешательства правительства именно потому, что существующее законодательство об интеллектуальной собственности не охватывает это четко.
Вторая линия защиты
Переход от аппаратных средств к защите на уровне моделей представляет собой признание того, что первая линия защиты протекает. США ограничивают доступ Китая к передовым чипам ИИ с октября 2022 года, расширяя правила в октябре 2023 года и снова с Правилом диффузии ИИ в январе 2025 года. В январе 2026 года Бюро промышленности и безопасности изменило свой обзор экспорта H200 и AMD MI325X в Китай с предположения об отказе на индивидуальный обзор, в то время как Белый дом одновременно ввел 25% тариф на передовые полупроводники. Nvidia было разрешено продавать свой чип H20 для вывода; AMD - свой MI308.
Но аппаратные средства обходятся на практике. В марте было предъявлено обвинение в схеме на 2.5 миллиарда долларов по контрабанде чипов ИИ Nvidia в Китай через соучредителя Super Micro. Дженсен Хуанг предупредил, что оптимизация DeepSeek для чипов Huawei будет «ужасным исходом» для Америки, потому что это полностью устранит аппаратный узел. Если передовые чипы могут быть контрабандой, несмотря на экспортные ограничения, и если китайские производители чипов сокращают разрыв с отечественными альтернативами, то предотвращение доступа к самим моделям становится критическим вторым уровнем стратегии отказа в технологиях. Предложения по маркировке чипов ИИ уникальными идентификаторами представляют собой третий уровень, отслеживающий потоки аппаратных средств для предотвращения их отклонения. Появляющаяся архитектура - это защита в глубину: контролируйте чипы, контролируйте модели и отслеживайте оба.
Сложность с открытым исходным кодом
Дистилляция не является единственным каналом, через который технологии ИИ США попадают в китайские лаборатории. Модели Llama от Meta являются открытым исходным кодом, что означает, что веса доступны для публичной загрузки. Китайские исследователи из учреждений
Другие статьи
США только что сказали Китаю прекратить копировать их ИИ. Исполнение этого - сложная часть.
OSTP сообщает, что Китай проводит кампании промышленного масштаба по дистилляции американских моделей ИИ. OpenAI, Anthropic и Google обмениваются информацией о угрозах. Конгресс разрабатывает санкции.
