Февраль 2026   |   Обзор события   | 7

Китайские ИИ-лаборатории масштабно дистиллируют модели Anthropic через 24 000 фальшивых аккаунтов

Американские лидеры ИИ-индустрии сталкиваются с масштабной технической и геополитической угрозой: китайские лаборатории используют дистилляцию для нелегального извлечения знаний из чужих моделей, обходя ограничения и ускоряя развитие собственных систем. Это не просто технологическая конкуренция — это попытка перехватить стратегический перевес в ИИ, который может изменить баланс сил в области безопасности, разведки и глобального технологического лидерства.

ИСХОДНЫЙ НАРРАТИВ

По данным Techstartups, американская компания Anthropic заявила, что выявила масштабную попытку трёх китайских ИИ-компаний извлекать информацию из своей ИИ-модели Claude. В заявлении, опубликованном в понедельник, компания обвинила DeepSeek, Moonshot AI и MiniMax в запуске широкомасштабной кампании, известной как «дистилляция». Суть метода заключается в том, что модели запрашиваются на выполнение задач, чтобы извлечь из них полезные поведенческие модели и использовать их для обучения собственных систем.

В заявлении говорится, что три лаборатории сгенерировали более 16 миллионов взаимодействий с моделью Claude, используя около 24 000 фальшивых аккаунтов, что нарушает условия использования и региональные ограничения. Anthropic подчеркнула, что речь идет о промышленном масштабе, а не о случайных действиях.

Дистилляция как инструмент и риск

Метод дистилляции широко используется в индустрии искусственного интеллекта. Он позволяет создавать более компактные и дешевые модели, обучая их на выходах крупных моделей. Это особенно важно для команд с ограниченным доступом к вычислительным мощностям. Однако Anthropic указывает, что использование дистилляции в ущерб защите исходной модели может представлять угрозу. Компания предупреждает, что подобные действия могут быть использованы для внедрения ИИ в системы, связанные с военными, разведкой и наблюдением.

В заявлении на платформе X, Anthropic отметила, что дистилляция может быть законной, если применяется внутри одной организации для оптимизации своих продуктов. Однако, когда она используется для обхода ограничений и извлечения знаний из чужих моделей, это уже не считается обычной практикой. В данном случае компания заявила, что китайские лаборатории обходили ограничения, связанные с доступом из Китая, используя прокси-сервисы, чтобы одновременно запускать десятки тысяч аккаунтов.

Реакция рынка и политические отклики

Аналогичные опасения ранее высказывала OpenAI, которая также наблюдала попытки дистилляции своих моделей. В начале этого месяца OpenAI обратилась к американскому конгрессу с открытым письмом, в котором сообщила о действиях, указывающих на попытки DeepSeek дистиллировать модели американских лабораторий. По данным CNBC, OpenAI уже несколько месяцев отслеживает подобную активность.

Компания Anthropic также признала, что дистилляция применяется в промышленности, включая её собственную. Однако компания выделила, что её беспокоит масштаб и цель таких действий. Она считает, что это может дать конкурентам возможность получить передовые возможности гораздо быстрее и дешевле, чем при самостоятельной разработке.

Политический контекст и дальнейшие шаги

Оба крупных американских разработчика ИИ — Anthropic и OpenAI — рассматривают ситуацию в контексте национальной безопасности. Они указывают на риск, что государства с авторитарными режимами могут использовать передовые ИИ-модели для киберопераций, дезинформации и массового наблюдения. Это мнение поддерживается рядом аналитиков, которые связывают обвинения в незаконной дистилляции с политикой ограничения экспорта передовых чипов в Китай.

Раскрытие информации о возможном использовании чипов Nvidia Blackwell в проекте DeepSeek добавило новых поводов для дискуссий. По данным Reuters, американские чиновники считают, что компания могла обойти существующие ограничения на поставки чипов.

В то же время, в Белом доме объявлено о запуске инициативы, связанной с расширением глобального влияния американских ИИ-систем. Новый проект, ориентированный на международное сотрудничество, предполагает поддержку стран-партнёров в внедрении ИИ-технологий.

Контекст и перспективы

Вопрос дистилляции остаётся дискуссионным. Некоторые эксперты отмечают, что метод используется и в американских лабораториях. Вопрос в том, где проходит грань между обычной оптимизацией и незаконным извлечением знаний. В этом контексте мнение Rui Ma из Tech Buzz China звучит особенно резонно: обвинения в нелегальной передаче знаний усиливают аргументы за усиление ограничений на поставки передовых чипов в Китай.

Пока DeepSeek, Moonshot AI и MiniMax не отреагировали на запросы о комментариях, ситуация остаётся неоднозначной. Однако, учитывая рост интереса к новой версии модели DeepSeek 4, которая, по утверждениям некоторых пользователей, может превзойти существующие американские системы, напряжённость в отрасли, скорее всего, сохранится.

АНАЛИТИЧЕСКИЙ РАЗБОР

Технологическая гонка и её скрытые издержки

Кто платит цену за технологическую гонку?

Дистилляция в масштабах, описанных Anthropic, не бесплатна. Она требует значительных вычислительных ресурсов, что, в свою очередь, увеличивает потребность в мощных графических процессорах. Компании, такие как Nvidia, получают выгоду от роста спроса на их оборудование. Однако, если дистилляция происходит без лицензии, это ставит под угрозу их собственные интересы. В конце концов, если модели становятся дешевыми и доступными, это снижает монопольную позицию тех, кто их создает.

Рынок труда также подвергается изменениям. Специалисты, работающие в крупных ИИ-лабораториях, могут столкнуться с уменьшением спроса на их экспертизу, если их технологии станут легко доступны конкурентам. Это особенно касается стран, где ИИ-отрасль развивается быстрее, чем инфраструктура, поддерживающая безопасность и этичность.

Важный нюанс: Когда компания может получить передовые ИИ-модели без необходимости разрабатывать их сама, это снижает рыночную ценность инноваций и ставит под угрозу инвестиционные модели крупных лабораторий.

Важно: Рост дистилляции может привести к смещению центров разработки ИИ в страны с дешевыми вычислительными мощностями, но при этом угрожает стабильности рынка труда в тех странах, где ИИ-эксперты формируют значительную часть высокотехнологичного сектора.

Концептуальное изображение
Создано специально для ASECTOR
Концептуальное изображение

Политика и экономика в одной гонке

Американские ИИ-компании не просто защищают свои модели. Они участвуют в более широкой борьбе за технологическое лидерство. Обвинения в нелегальной дистилляции приобретают политический оттенок, особенно в контексте ограничений на поставки передовых чипов в Китай. Это не случайность, что Anthropic и OpenAI подчеркивают связь между дистилляцией и рисками для национальной безопасности.

В этой ситуации ставки высоки. Если Китай действительно способен создать конкурентоспособные модели без значительных инвестиций, это может изменить баланс сил в глобальной ИИ-индустрии. Американские компании, в свою очередь, вынуждены защищать не только свои технологии, но и позиции в международных технологических стандартах.

Стоит учесть: Политизация ИИ-технологий может привести к фрагментации рынка, где страны будут разрабатывать собственные экосистемы, что замедлит обмен знаниями и снизит темпы инноваций.

Влияние открытых моделей и регулирования

Китайские компании, такие как DeepSeek, активно развивают открытые модели с открытыми весами. Такие архитектуры позволяют сократить разрыв в производительности на стандартных тестах, особенно в задачах на китайском языке и специализированных приложениях. Открытые модели снижают избыточные усилия и ускоряют итерации, что особенно важно при ограниченных вычислительных ресурсах. Они также соответствуют стратегическим целям Пекина по контролируемой и аудитируемой технологической инфраструктуре [!].

Важно отметить, что дистилляционные атаки могут использоваться для утечки интеллектуальной собственности, особенно если злоумышленники могут копировать функционал закрытых ИИ-моделей, используя их публичные интерфейсы для сбора данных [!]. Защита включает ограничение запросов, добавление шума в ответы, водяные знаки и юридические меры. Это ставит под вопрос конкурентное преимущество компаний, инвестирующих миллионы в разработку уникальных алгоритмов.

Реакция рынка и стратегии компаний

Компании, такие как MiniMax, демонстрируют рост финансирования и привлекательности китайских ИИ-стартапов, что подкрепляет идею о системной стратегии Китая в ИИ [!]. Успешный дебют MiniMax на фоне роста интереса к китайскому ИИ показывает, что Китай активно развивает свои позиции на глобальном рынке. Это может повлиять на глобальные регулированные рамки и стандарты ИИ.

DeepSeek также активно расширяет свои рынки вне США, конкурируя с глобальными лидерами в условиях регуляторных и геополитических барьеров [!]. Это указывает на то, что Китай стремится к снижению зависимости от импортной техники и ускорению локальных разработок, особенно в условиях ограничений на поставки передовых чипов от Nvidia [!].

Выводы

Технологическая гонка между американскими и китайскими ИИ-лабораториями — это не просто конкуренция за рынки и долю. Это борьба за контроль над будущим. Дистилляция, как инструмент, может быть полезной, но её масштабное использование без лицензии ставит под угрозу экономику инноваций и безопасность технологий. Для российского бизнеса, который стремится к интеграции в глобальные ИИ-экосистемы, важно понимать, как эти процессы влияют на доступ к технологиям, цены на оборудование и требования к защите интеллектуальной собственности.

Коротко о главном

Какова суть метода дистилляции, и почему он вызывает опасения?

Дистилляция позволяет создавать более дешевые модели, обучая их на выходах крупных систем. Однако, если он используется для обхода ограничений и копирования чужих моделей, это может угрожать национальной безопасности и конкурентоспособности.

Как китайские лаборатории обходили ограничения доступа к Claude?

Они использовали прокси-сервисы, чтобы запускать десятки тысяч фальшивых аккаунтов и обходить региональные ограничения, наложенные на доступ из Китая.

Какие действия предприняла OpenAI в аналогичной ситуации?

В начале месяца OpenAI сообщила американскому конгрессу о попытках DeepSeek дистиллировать модели американских лабораторий, отслеживая подобную активность в течение нескольких месяцев.

Почему Белый дом рассматривает ситуацию как политическую?

Инициатива по расширению влияния американских ИИ-систем и опасения по поводу возможного использования ИИ в кибероперациях и наблюдении усилили внимание к вопросу передачи технологий в Китай.

Какова роль Nvidia Blackwell в данном контексте?

Reuters сообщила, что DeepSeek, возможно, использовала чипы Nvidia Blackwell, что вызвало дискуссии в американских властях о возможном обходе ограничений на поставки передовых чипов в Китай.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Бизнес; Международная деятельность; Право и регулирование; Тренды и кейсы; Государственное управление и общественная сфера

Оценка значимости: 7 из 10

Событие затрагивает международную индустрию ИИ, включая ключевых игроков из США и Китая, и связано с вопросами национальной безопасности, технологического превосходства и экспорта оборудования. Для российской аудитории оно приобретает значение из-за геополитической значимости и возможного влияния на развитие ИИ-технологий в странах с авторитарными режимами, включая Россию. Оно затрагивает несколько сфер — технологию, политику, безопасность и экономику, и имеет потенциально долгосрочные последствия для глобальной борьбы за лидерство в ИИ.

Материалы по теме

OpenAI обвиняет DeepSeek в дистилляции: как Китай ускоряет ИИ-гонку

Обвинения OpenAI в использовании DeepSeek метода дистилляции для ускорения разработки ИИ-моделей без лицензии подкрепляют тезис о систематической кампании китайских организаций в обход географических и правовых барьеров. Это усиливает аргумент о подрыве экономики инноваций и угрозе патентной безопасности.

Подробнее →
Китайский ИИ-сектор привлек $1 млрд через IPO в Гонконге

Упоминание открытых моделей DeepSeek с открытыми весами, снижающих разрыв в производительности и ускоряющих итерации, поддерживает идею стратегии Китая по контролируемой и аудитируемой технологической инфраструктуре. Это усиливает позицию о том, что открытые модели становятся важным инструментом в гонке за ИИ.

Подробнее →
Открытые ИИ-модели становятся добычей хакеров: как защитить вашу интеллектуальную собственность

Угроза утечки интеллектуальной собственности через дистилляционные атаки, позволяющие копировать функционал закрытых ИИ-моделей, подкрепляет аргумент о рисках для компаний, инвестирующих в уникальные алгоритмы. Это усиливает идею о необходимости усиления мер защиты и юридических механизмов.

Подробнее →
MiniMax стала заметным игроком: рост акций на 109% в первый день

Успешный дебют MiniMax на фоне роста интереса к китайскому ИИ иллюстрирует масштабную стратегию Китая в развитии ИИ-индустрии. Это поддерживает тезис о том, что китайские стартапы активно конкурируют с глобальными лидерами и формируют новых игроков на рынке.

Подробнее →
Разрыв в внедрении ИИ растёт: лидеры и отстающие регионы

Расширение DeepSeek в регионах с ограничениями на западные ИИ-решения подтверждает стремление Китая к снижению зависимости от импортной техники. Это усиливает аргумент о геополитических и регуляторных барьерах как движущей силе локального развития ИИ.

Подробнее →
Китайские ИИ-модели DeepSeek и Alibaba усиливают давление на западных конкурентов

Ограничения на поставки передовых чипов Nvidia в Китай и стремление страны к автономии в ИИ-разработках поддерживают тезис о влиянии политики США на технологический баланс. Это усиливает мысль о том, что Китай ускоряет локальные разработки в ответ на западное давление.

Подробнее →