MForum.ru
24.02.2026,
По данным американцев, китайские компании организовали масштабные атаки, применяя так называемый метод "дистилляции". Для этого было создано более 24 тысяч мошеннических аккаунтов, с которых было выполнено более 16 млн взаимодействий с Claude.
Дистилляция (в контексте ИИ) - это обучение менее мощной LLM на ответах более мощной. Так поступают, например, создавая упрощенные версии собственной модели. Но, когда речь идет о такого рода использовании чужой модели - это нарушение правил использования, утверждают американцы.
В основном "незаконные" взаимодействия в США связывают с MiniMax (более 13 млн запросов) и с Moonshot AI (3.4 млн), но упоминается и DeepSeek.
Китайцев интересовали, прежде всего, возможности логического рассуждения, задачи с оценкой по заданным критериям, генерация ответов, обходящих цензурные ограничения в политически чувствительных темах, использование инструментов, программирование, компьютерное зрение, агентное программирование и интеграция инструментов.
Утверждается, что использовались фейковые учетки и прокси-серверы, чтобы обойти региональные ограничения и снизить риск обнаружения. Иногда трафик дистилляции смешивали с обычными запросами для маскировки. Anthropic утверждает, что сумела с "высокой степенью уверенностью", выявить атаки, установить их связь с названными компаниями. Неназванные участники рынка, располагающие LLM, также зафиксировали схожие паттерны.
Чем опасно произошедшее по мнению Anthropic?
При дистилляции, сторона, которая это делает, получает модель, не снабженную защитными механизмами. Скажем, если в исходной LLM предусмотрены препятствия, которые призваны затруднять получение информации, например, по созданию биологического оружия или кибератак, других опасных действий, то созданные методом незаконной дистилляции модели, изначально могут не иметь этих ограничений. И тот, кто имеет к ним доступ, может пользоваться ими в различных злонамеренных целях.
Что же, на мой взгляд, обход ограничений на пользование ИИ был неизбежен.
В начале 2025 года с дистилляцией сталкивались и в OpenAI.
В Anthropic говорят об обновлении своих систем безопасности, что должно затруднить дистилляцию. Это обычная борьба меча и щита. В ней, как правило, нет абсолютного победителя, а значит, дистилляция будет работать и в будущем, а не она, так найдутся и какие-нибудь другие методы. В любом случае, шила ИИ в мешке защитных ограничений утаить не получится. И человечеству придется иметь дело с последствиями того, что кто-то будет иметь доступ к ИИ без сдерживающих его механизмов.
UPD: Мне подсказывают, что модели, обученные на данных, полученных методом дистилляции, как правило показывают более слабые результаты, чем модели, обученные на данных, подготовленных людьми. Так что, возможно, выявленные попытки не дали каких-то значительных выигрышей.
--
За новостями наземного и спутникового телекома удобно следить в канале Бойко про телеком ВКонтакте.
Новости микроэлектроники можно найти в моем ВК-канале RUSmicro
теги: искусственный интеллект проблемы геополитика и конфликты дистилляция
--
Публикации по теме:
12.03. Yandex B2B Tech объявил об итогах работы за 2025 год
06.03. В GSMA говорят о необходимости срочного глобального регулирования низкоорбитальных группировок
05.03. Китайские операторы и GSMA запускают инициативу Mobile AI Innovation
05.03. Билайн назвал главные тренды развития ИИ-агентов в России
04.03. Nvidia готовит процессор для инференса на базе технологий Groq, OpenAI станет якорным клиентом
04.03. Нейросетевой кодек NESC обещает эпоху массовой спутниковой связи
04.03. Ericsson показала работу сети 6G в условиях лаборатории в США
19.02. Компания Humain вкладывает $3 млрд в xAI
18.02. Компания Adani Enterprises заявила, что инвестирует в ЦОДы, готовые к ИИ, $100 млрд к 2035 году
10.02. Cadence представляет ИИ-агента для проектирования чипов
10.02. Сбербанк может вложить в создание нового суперкомпьютера до 0.5 трлн
05.02. Вирусный ИИ-агент OpenClaw и проблемы автономии
05.02. Amazon MGM Studios - ИИ выходит на съёмочную площадку
05.02. Google ставит на кон $185 млрд - инвестиции в ИИ-инфраструктуру удваиваются
03.02. В Yadro успешно протестировали GigaChat на новых ИИ-серверах собственной разработки
03.02. SpaceX намеревается создать распределенный ИИ на орбитах о 500 до 2000 км
02.02. TrendForce прогнозирует, что цены на микросхемы памяти в 1q2026 вырастут на 90-95% к 4q2025
31.01. Основные технологические инновации после 2030 года
26.04. Imec интегрировал модуляторы из ниобата и танталата лития на платформу кремниевой фотоники
26.04. Балтийские страны построят сплошное покрытие 5G вдоль автомагистрали Via Baltica
24.04. Производство фоторезистов в Японии оказалось под угрозой из-за энергокризиса
24.04. Cisco представила универсальный квантовый коммутатор для будущего квантового интернета
24.04. «Билайн бизнес» внедрил LLM-агента на горячей линии «Ренессанс страхование»
24.04. Почему в России растет зарубежный трафик?
24.04. Рикор выпустил обновления прошивки для смартфонов Rikor
24.04. МТС в Иркутской области - покрытие расширено поддержкой LTE900 на трассе «Байкал»
21.04. Сделка на миллиард - американцы купили израильский стартап DustPhotonics
21.04. Билайн в Оренбургской области - покрытие 4G расширено новыми базовыми станциями в шести селах
21.04. Как будет меняться ландшафт российских дата-центров в ближайшие годы
21.04. МТС в Забайкальском крае - сеть LTE запущена в сёлах Савво-Борзя и Верхний Тасуркай
21.04. МегаФон в Ханты-Мансийском автономном округе - сеть LTE расширена новым оборудованием в Сургуте
20.04. В ГИСП появился новый отечественный малопотребляющий микроконтроллер К1890КП018
24.04. Honor 600 и 600 Pro – 200 МП камера, IP69K и дизайн в стиле iPhone 17 Pro
24.04. Poco M8s 5G – 7000 мАч, 144 Гц и Snapdragon 6s Gen 3 за $189
24.04. iPhone 18 получит дисплей M12+, как у iPhone 14 Pro, а Pro-версии — новый M16
23.04. OnePlus Watch 4 – титановый корпус, Wear OS 6 и 16 дней работы
23.04. Motorola Edge 70 Pro – 6500 мАч, 90 Вт, три 50 МП камеры и защита IP69
23.04. Oppo Find X9 Ultra – двойной 200 МП перископ, 10x оптический зум и Hasselblad
22.04. Redmi K90 Max – первый смартфон Xiaomi со встроенным вентилятором и Dimensity 9500
22.04. Redmi Pad 2 SE 4G – дисплей 9.7"/2K@120 Гц и АКБ 7600 мАч за 205 долларов
22.04. Tecno Pop X 5G – горизонтальная камера, 6500 мАч с 45 Вт и FreeLink за 15 999 рупий
21.04. Huawei Pura 90 – асимметричная камера, АКБ 6500 мАч и Kirin 9010S за 4699 юаней
21.04. Huawei Pura 90 Pro и Pro Max – 200 МП перископ, LOFIC-матрица и двухцветный металл
21.04. Huawei Pura X Max – раскладной смартфон с Kirin 9030 Pro
21.04. Huawei Watch FIT 5 Pro – 1.92" LTPO AMOLED 3000 нит, ECG и датчик глубины
20.04. Sony Xperia 1 VIII получит квадратную камеру вместо вертикальной полоски
20.04. OnePlus Buds Ace 3 обеспечат 55 дБ шумоподавления и 54 часа работы
20.04. OnePlus Pad 4 получил Snapdragon 8 Elite Gen 5, 13.2" 3.4K 144 Гц и батарею 13 380 мАч
17.04. OnePlus Nord CE 6 Lite – Dimensity 7400, 7000 мАч, а AMOLED заменили на LCD
17.04. Oppo Reno16 Pro получит камеру 200 МП, перископ, Dimensity 9500s и батарея 7000+ мАч
16.04. Vivo T5 Pro – 9020 мАч, 90 Вт, IP69 и Snapdragon 7s Gen 4 от 29 999 рупий
16.04. Oppo F33 и F33 Pro – ребрендинг с AMOLED, 7000 мАч и IP69K