MForum.ru
24.02.2026,
По данным американцев, китайские компании организовали масштабные атаки, применяя так называемый метод "дистилляции". Для этого было создано более 24 тысяч мошеннических аккаунтов, с которых было выполнено более 16 млн взаимодействий с Claude.
Дистилляция (в контексте ИИ) - это обучение менее мощной LLM на ответах более мощной. Так поступают, например, создавая упрощенные версии собственной модели. Но, когда речь идет о такого рода использовании чужой модели - это нарушение правил использования, утверждают американцы.
В основном "незаконные" взаимодействия в США связывают с MiniMax (более 13 млн запросов) и с Moonshot AI (3.4 млн), но упоминается и DeepSeek.
Китайцев интересовали, прежде всего, возможности логического рассуждения, задачи с оценкой по заданным критериям, генерация ответов, обходящих цензурные ограничения в политически чувствительных темах, использование инструментов, программирование, компьютерное зрение, агентное программирование и интеграция инструментов.
Утверждается, что использовались фейковые учетки и прокси-серверы, чтобы обойти региональные ограничения и снизить риск обнаружения. Иногда трафик дистилляции смешивали с обычными запросами для маскировки. Anthropic утверждает, что сумела с "высокой степенью уверенностью", выявить атаки, установить их связь с названными компаниями. Неназванные участники рынка, располагающие LLM, также зафиксировали схожие паттерны.
Чем опасно произошедшее по мнению Anthropic?
При дистилляции, сторона, которая это делает, получает модель, не снабженную защитными механизмами. Скажем, если в исходной LLM предусмотрены препятствия, которые призваны затруднять получение информации, например, по созданию биологического оружия или кибератак, других опасных действий, то созданные методом незаконной дистилляции модели, изначально могут не иметь этих ограничений. И тот, кто имеет к ним доступ, может пользоваться ими в различных злонамеренных целях.
Что же, на мой взгляд, обход ограничений на пользование ИИ был неизбежен.
В начале 2025 года с дистилляцией сталкивались и в OpenAI.
В Anthropic говорят об обновлении своих систем безопасности, что должно затруднить дистилляцию. Это обычная борьба меча и щита. В ней, как правило, нет абсолютного победителя, а значит, дистилляция будет работать и в будущем, а не она, так найдутся и какие-нибудь другие методы. В любом случае, шила ИИ в мешке защитных ограничений утаить не получится. И человечеству придется иметь дело с последствиями того, что кто-то будет иметь доступ к ИИ без сдерживающих его механизмов.
UPD: Мне подсказывают, что модели, обученные на данных, полученных методом дистилляции, как правило показывают более слабые результаты, чем модели, обученные на данных, подготовленных людьми. Так что, возможно, выявленные попытки не дали каких-то значительных выигрышей.
--
За новостями наземного и спутникового телекома удобно следить в канале Бойко про телеком ВКонтакте.
Новости микроэлектроники можно найти в моем ВК-канале RUSmicro
теги: искусственный интеллект проблемы геополитика и конфликты дистилляция
--
Публикации по теме:
12.03. Yandex B2B Tech объявил об итогах работы за 2025 год
06.03. В GSMA говорят о необходимости срочного глобального регулирования низкоорбитальных группировок
05.03. Китайские операторы и GSMA запускают инициативу Mobile AI Innovation
05.03. Билайн назвал главные тренды развития ИИ-агентов в России
04.03. Nvidia готовит процессор для инференса на базе технологий Groq, OpenAI станет якорным клиентом
04.03. Нейросетевой кодек NESC обещает эпоху массовой спутниковой связи
04.03. Ericsson показала работу сети 6G в условиях лаборатории в США
19.02. Компания Humain вкладывает $3 млрд в xAI
18.02. Компания Adani Enterprises заявила, что инвестирует в ЦОДы, готовые к ИИ, $100 млрд к 2035 году
10.02. Cadence представляет ИИ-агента для проектирования чипов
10.02. Сбербанк может вложить в создание нового суперкомпьютера до 0.5 трлн
05.02. Вирусный ИИ-агент OpenClaw и проблемы автономии
05.02. Amazon MGM Studios - ИИ выходит на съёмочную площадку
05.02. Google ставит на кон $185 млрд - инвестиции в ИИ-инфраструктуру удваиваются
03.02. В Yadro успешно протестировали GigaChat на новых ИИ-серверах собственной разработки
03.02. SpaceX намеревается создать распределенный ИИ на орбитах о 500 до 2000 км
02.02. TrendForce прогнозирует, что цены на микросхемы памяти в 1q2026 вырастут на 90-95% к 4q2025
31.01. Основные технологические инновации после 2030 года
06.04. Виртуальный оператор Альфа-Мобайл - охват растет, но точных цифр мало
06.04. Yadro представила ИИ-инструмент для анализа качества мобильной связи
06.04. МТС в Амурской области запустил новую базовую станцию на севере Свободного
03.04. МТС в России - сеть будет дополнена 2600 отечественными базовыми станциями Иртея
03.04. Юлия Клебанова на конференции Ведомости «Телеком 2026»
03.04. 1 апреля 2026 года в Беларуси объявили о запуске 5G в коммерческую эксплуатацию
02.04. Yadro инвестирует 135 млрд рублей в развитие 5G до 2031 года
01.04. МТС испытала «летающую базовую станцию» на аэростате в Саратовской области
01.04. Российской частной спутниковой связи выделили частоты - для тестов
25.03. SK Hynix разместила у ASML крупнейший публичный заказ на EUV-оборудование на $8 млрд
25.03. МегаФон в Красноярском крае - покрытие 4G расширено в 16 муниципальных округах
25.03. МТС в Республике Бурятия - мобильный интернет ускорен в курортном поселке Жемчуг
24.03. Норвежский стартап Lace Lithography привлек $40 млн на литографию с атомарным разрешением
24.03. Билайн в Санкт-Петербурге - мобильный интернет оператора в метро признан лучшим по оценкам DMTEL
06.04. Vivo T5 Pro с АКб 9020 мАч – "ультимативная мощь" или маркетинг?
06.04. Oppo A6c выходит на глобальный рынок
03.04. Honor Play 80 Pro – 7000 мАч и IP65, но экран 60 Гц и Android 15
03.04. Первые тизеры раскрывают ультратонкий дизайн Honor 600 Series
03.04. Honor X80i – первый смартфон на Dimensity 6500 и АКБ 7000 мАч
02.04. Oppo K15 Pro – киберпанк-дизайн, активное охлаждение и батарея 7500 мАч
02.04. Рендеры Sony Xperia 1 VIII показывают квадратный блок камер и вырез в экране
02.04. Vivo Pad 6 Pro – 13.2-дюймовый 4K-экран, АКБ 13 000 мАч и Snapdragon 8 Elite Gen 5
01.04. Lava Bold N2 Pro – меньше и дешевле, чем обычный Bold N2
01.04. Утечка раскрывает характеристики HMD Crest 2 Pro
31.03. Vivo X300 Ultra – 200 МП телевик с гиростабилизацией и почти дюймовый 35-мм модуль
31.03. Vivo X300s – 200 МП основная камера, АКБ 7100 мАч и цена от 720 долларов
31.03. Бюджетный Realme Narzo 100 Lite получит 3 конфигурации памяти
30.03. Все iPhone 18 получат уменьшенный Dynamic Island, но рамки останутся прежними
30.03. OnePlus Nord CE6 Lite получит Dimensity 6300, батарея 7000 мАч и цену до 23 000 рупий
27.03. Представлены iQOO Z11 и Z11x – 9050 мАч, 165 Гц и IP69 за 290 долларов
27.03. iPad (2026) получит чисет A18, 8 ГБ RAM и тот же дизайн
26.03. Vivo X300s – 200 МП, перископ, батарея 7100 мАч и защита IP69
26.03. Представлены Samsung Galaxy A57 и A37 с IP68, Exynos 1680 и прежними камерами
25.03. OnePlus 15T – компактный флагман с батареей 7500 мАч, защитой IP69K и экраном 165 Гц