США уличили китайские нейронки в промышленном копипасте американских моделей

США уличили китайские нейронки в промышленном копипасте американских моделей

изображение: grok

Американская разведка и правоохранители 8 сентября публично заявили, что 6 китайских ИИ-компаний, среди них DeepSeek, Moonshot AI и Alibaba, использовали дистилляцию для переноса возможностей крупных американских моделей в свои более дешёвые системы. По версии Вашингтона, разработчики обращались к моделям Anthropic, OpenAI, Google и SpaceX и обучали на их ответах собственные нейросети. Чиновники прямо заявили, что полученные технологии могут пригодиться Пекину не только в коммерческих продуктах, но и в военной сфере.

Дистилляция моделей давно работает как стандартный приём индустрии. Маленькую сетку натаскивают на ответах большой, и она перенимает часть её мощи без месяцев вычислений с нуля. GPU-фермы, электричество и датасеты стоят миллиарды, а копия чужого мозга обходится в разы дешевле. По сути, это классический чит-код для разработчиков ИИ, только вместо консольной команды тут API-запросы и парсинг ответов чужой нейронки в промышленных объёмах.

Стандартный пайплайн дистилляции:

  • крупная модель генерирует тысячи ответов на разные запросы;
  • компактная нейронка обучается предсказывать эти же ответы;
  • результат сравнивают с оригиналом и подгоняют веса;
  • готовую копию упаковывают в лёгкий и дешёвый продукт для рынка.

Данные о 6 компаниях американская сторона не подкрепила прямыми доказательствами, но список выглядит как рейтинг самых быстрых китайских нейронок последних 2 лет. DeepSeek и Moonshot AI регулярно выкатывают модели, которые по бенчмаркам почти догоняют GPT и Claude, а тренировочный бюджет у них в разы скромнее американских конкурентов. Пекин пока молчит. Посольство Китая в Вашингтоне на запрос Reuters не ответило.

Отмечается, что сама технология дистилляции легальна и используется почти всеми крупными лабораториями мира, поэтому реальный спор идёт не о методе, а о том, кто и зачем забирает чужие ответы.

Вашингтон выкатил обвинения ровно перед визитом Си Цзиньпина в США, который анонсирован на конец сентября. Одновременно стороны готовятся к отдельным переговорам по безопасности ИИ в середине сентября, так что тема дистилляции рискует стать не только техно-спором, но и разменной картой на дипломатическом столе.

Список претензий Вашингтона к Пекину складывается не первый год:

  • в апреле США уже обвиняли китайские компании в заимствовании технологий ИИ перед визитом Трампа в Пекин;
  • в июле Reuters писало, что китайские военные исследователи использовали ответы американских моделей при разработке оборонных систем;
  • 8 сентября появилось новое заявление про 6 компаний и дистилляцию в промышленных масштабах;
  • к середине сентября запланированы переговоры двух стран по безопасности ИИ.

Если бы дело было только в дешёвых чат-ботах для потребителей, спор остался бы вопросом конкуренции и патентов. Чиновники в Вашингтоне прямо говорят про военный и киберпотенциал, а это уже совсем другая весовая категория. Для российских пользователей DeepSeek и других китайских нейронок расклад тоже не нейтральный. Экспортные ограничения и репутационные риски вокруг подобных моделей способны аукнуться и тем, кто просто подключает их через API для рабочих задач.

Стоит обратить внимание на то, что дистилляция резко снижает порог входа в топ-лигу ИИ, и завтра таким же способом может воспользоваться любая команда с доступом к чужому API, а не только гигант вроде DeepSeek.

Список того, что реально поставлено на кону:

  • контроль над интеллектуальной собственностью и алгоритмами обучения;
  • скорость, с которой Китай наращивает военные и киберприложения ИИ;
  • доверие потребителей к open-source моделям из Китая;
  • позиции американских лабораторий на глобальном рынке ИИ-решений.

Экономика вопроса простая. Обучение топовой модели с нуля съедает сотни миллионов долларов на GPU, электричество и разметку данных. Дистилляция режет этот чек в разы, а конечный продукт по бенчмаркам почти не отличить от донора. Для быстрорастущего китайского рынка это шорткат, которым грех не воспользоваться, тем более когда санкции режут доступ к топовым чипам. При таком раскладе получить 80% возможностей флагманской модели за 10% бюджета выглядит соблазнительно для любого стартапа, а не только для тех, кого сейчас называет Вашингтон.

Ситуацию внимательно изучают далеко за пределами Вашингтона и Пекина:

  • регуляторы Евросоюза следят, как ограничения на чипы влияют на обходные схемы вроде дистилляции;
  • азиатские стартапы присматриваются к китайским методам ускоренной разработки моделей;
  • крупные облачные провайдеры пересматривают условия доступа к API топовых моделей;
  • аналитики рынка ждут, скажется ли скандал на капитализации ИИ-компаний по обе стороны океана.

Итог простой. Спор про дистилляцию касается не только алгоритмов, но и того, кто первым доедет до сверхмощного ИИ и на каких условиях остальной мир будет пользоваться результатом.

Ранее сообщалось, что китайские ИИ-модели за последний год значительно увеличили свою долю на рынке за счёт более низкой стоимости. Согласно исследованию Juniper Research, совокупная доля Google, OpenAI и Anthropic на платформе OpenRouter за 12 месяцев сократилась с 70% до 30%. При этом такие китайские модели, как DeepSeek, Qwen и Kimi, способны решать схожие задачи, предлагая их использование примерно на 90% дешевле, из-за чего разработчики переводят трафик на более доступные решения.

Эксперты CISOCLUB считают, что скандал вокруг дистилляции подсветит слабое место всей индустрии ИИ, ведь границы легального обучения на чужих API до сих пор нигде толком не прописаны юридически. Ближайшие месяцы крупные лаборатории потратят на техническую защиту от массового парсинга ответов через rate-limit, вотермарки и юридические иски. Они также считают, что для российских разработчиков и бизнеса тема дистилляции станет поводом внимательнее читать условия использования зарубежных API, а не только гнаться за дешёвым инференсом.

По их прогнозу, спор между Вашингтоном и Пекином не остановит развитие дистилляции как техники, но сделает доступ к топовым моделям более закрытым и дорогим для всех остальных игроков. Специалисты уверены, что переговоры по безопасности ИИ в середине сентября пройдут в тени этого скандала, а не как отдельная техническая встреча.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: