Китайские военные используют американские ИИ-модели для ускоренного создания собственных оборонных разработок

Китайские военные используют американские ИИ-модели для ускоренного создания собственных оборонных разработок

изображение: grok

Китайские военные лаборатории превратили американские нейросети OpenAI и Anthropic в бесплатных учителей для своих оборонных разработок. Агентство Reuters проанализировало свыше восьмидесяти научных публикаций и патентов, доказывающих массовое применение метода дистилляции. Технология позволяет китайским специалистам сократить путь к созданию собственных боевых ИИ-систем с многих лет до нескольких месяцев.

Речь идёт о методе, суть которого сводится к простой схеме. Мощная западная нейросеть генерирует ответы на тысячи запросов, после чего эти данные превращаются в учебный материал для компактной китайской модели. Разработчикам не приходится тратить миллионы долларов на обучение огромной системы с нуля — они получают готовый результат работы GPT или Claude и используют его как основу для узкоспециализированных боевых комплексов.

Материалы Reuters, дополненные аналитикой американского центра Jamestown Foundation, показывают масштаб распространения практики среди структур, связанных с Народно-освободительной армией Китая. Санни Ченг из Jamestown Foundation проанализировал более 60 научных работ и пришёл к выводу, что китайские военные специалисты изучают не только готовые ответы западных моделей, но и саму логику принятия решений. Санни Ченг объяснил, что воспроизвести правильный ответ значительно проще, чем передать модели процесс рассуждений, поэтому исследования представляют для китайских специалистов повышенную ценность. Полученные знания адаптируются для проектов в области наблюдения, киберопераций и тактического планирования.

Интересно, что часть работ прямо описывает применение GPT-3.5 для обработки чувствительного программного кода военного назначения — исследование опубликовали специалисты подразделения НОАК 96941, специализирующегося на военной разведке и кибероперациях.

Авторы работы признали, что использовать внешние модели при работе с секретными материалами рискованно, поэтому GPT-3.5 поручили лишь подготовку кратких описаний кода. Эти сводки легли в основу обучения собственной китайской модели, которая может функционировать полностью внутри закрытой военной инфраструктуры без обращения к зарубежным сервисам. Схема заметно опасна и для российских пользователей, поскольку аналогичные методы позволяют выстраивать автономные разведывательные системы за пределами прямого контроля производителей моделей.

Специалисты Северного университета Китая, тесно сотрудничающего с оружейным сектором, использовали Claude 3 Haiku для генерации синтетических обучающих данных. Полученные материалы предназначались для системы анализа текстов, мониторинга социальных сетей и модерации публикаций. В Anthropic напомнили, что коммерческий доступ к Claude на территории Китая и организациям под контролем Пекина компания не предоставляет. Представители разработчика сообщили о применении систем мониторинга нарушений и предупредили, что после дистилляции компактные версии способны утратить встроенные механизмы защиты — отдельные возможности оригинальной модели могут оказаться в системах, которые больше не контролируются создателем.

Военные вузы Китая уже применяют результаты подобных исследований для боевой техники:

  • Национальный университет оборонных технологий НОАК в 2024 году уменьшил модель компьютерного зрения до размера, подходящего для размещения на беспилотниках;
  • Академия военных наук Китая создала компактную модель распознавания целей для тактического оборудования, работающую в моделировании морских операций с беспилотниками, кораблями и автономными подводными аппаратами;
  • региональные власти финансируют разработки для запуска ИИ на дронах, спутниках и устройствах с ограниченной производительностью.

Ограниченный доступ к передовым ускорителям вынуждает Пекин искать способы эффективного использования имеющихся вычислительных ресурсов. Компактные модели работают на периферийном оборудовании без связи с внешними серверами, что даёт беспилотникам возможность анализировать видеопоток в реальном времени, поддерживать навигацию и выбор целей автономно. Подобная автономность боевых систем создаёт угрозы и для российских пользователей информационной инфраструктуры — технология легко тиражируется и переносится на разведывательные комплексы любого назначения.

Стоит обратить внимание на то, что китайские военные исследователи начали рассматривать дистилляцию и как потенциальную угрозу собственной безопасности.

В январе специалисты Инженерного университета армии Китая опубликовали работу о методе «дистилляции без данных», позволяющем восстанавливать возможности модели без доступа к её внутренним параметрам. Авторы предложили собственные механизмы защиты, скрывающие логические закономерности в открытых ответах нейросети. Соучредитель компании Sapien Тревор Коверко признал, что компактные модели пока уступают системам-донорам и дистилляция позволяет относительно дёшево перенести отдельные функции в локальную инфраструктуру. Комментарии по поводу расследования Reuters не предоставили ни Белый дом, ни Пентагон, ни Министерство иностранных дел Китая, ни представители Народно-освободительной армии, ни OpenAI.

Стартап Moonshot ранее опроверг заявления администрации Дональда Трампа о том, что модель Kimi K3 якобы построена на дистилляции зарубежных систем — представители компании настаивают на собственных инженерных решениях. Тем не менее последовательный интерес китайских военных структур к дистилляции западных моделей стал одной из главных тем перед очередным раундом переговоров Вашингтона и Пекина по безопасности искусственного интеллекта.

Ранее сообщалось, что администрация президента США Дональда Трампа ввела запрет на импорт новых моделей китайских гуманоидных и четвероногих роботов, а также подключаемых силовых инверторов. В Вашингтоне объяснили это необходимостью снизить риски кибершпионажа, возможного саботажа и технологической зависимости при развитии национальной инфраструктуры искусственного интеллекта. Ограничения опубликованы Федеральной комиссией по связи США и стали частью курса на усиление контроля над поставками критически важных технологий и оборудования китайского происхождения.

Экспертная редакция CISOCLUB считает, что описанная Reuters практика знаменует переход к новой модели технологического соперничества, где границы между гражданскими и оборонными разработками стираются буквально на глазах. Применение коммерческих нейросетей для обучения военных систем ставит под вопрос эффективность экспортного контроля — ограничения на чипы теряют смысл, если противник получает главное, интеллект модели, через обычный пользовательский интерфейс.

Ситуация опасна и для российских пользователей, поскольку аналогичные методы могут применяться для создания разведывательных и киберопераций, направленных на инфраструктуру за пределами западного контура. Разработчикам передовых моделей стоит пересмотреть подходы к защите от массовой генерации обучающих данных недобросовестными пользователями. Отдельного внимания заслуживает встроенная защита компактных моделей, которая, как признают в Anthropic, легко теряется при переносе. Вопрос о разграничении гражданского и военного применения искусственного интеллекта переходит из плоскости этических дискуссий в разряд прикладных задач кибербезопасности.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: