MForum.ru
24.02.2026,
По данным американцев, китайские компании организовали масштабные атаки, применяя так называемый метод "дистилляции". Для этого было создано более 24 тысяч мошеннических аккаунтов, с которых было выполнено более 16 млн взаимодействий с Claude.
Дистилляция (в контексте ИИ) - это обучение менее мощной LLM на ответах более мощной. Так поступают, например, создавая упрощенные версии собственной модели. Но, когда речь идет о такого рода использовании чужой модели - это нарушение правил использования, утверждают американцы.
В основном "незаконные" взаимодействия в США связывают с MiniMax (более 13 млн запросов) и с Moonshot AI (3.4 млн), но упоминается и DeepSeek.
Китайцев интересовали, прежде всего, возможности логического рассуждения, задачи с оценкой по заданным критериям, генерация ответов, обходящих цензурные ограничения в политически чувствительных темах, использование инструментов, программирование, компьютерное зрение, агентное программирование и интеграция инструментов.
Утверждается, что использовались фейковые учетки и прокси-серверы, чтобы обойти региональные ограничения и снизить риск обнаружения. Иногда трафик дистилляции смешивали с обычными запросами для маскировки. Anthropic утверждает, что сумела с "высокой степенью уверенностью", выявить атаки, установить их связь с названными компаниями. Неназванные участники рынка, располагающие LLM, также зафиксировали схожие паттерны.
Чем опасно произошедшее по мнению Anthropic?
При дистилляции, сторона, которая это делает, получает модель, не снабженную защитными механизмами. Скажем, если в исходной LLM предусмотрены препятствия, которые призваны затруднять получение информации, например, по созданию биологического оружия или кибератак, других опасных действий, то созданные методом незаконной дистилляции модели, изначально могут не иметь этих ограничений. И тот, кто имеет к ним доступ, может пользоваться ими в различных злонамеренных целях.
Что же, на мой взгляд, обход ограничений на пользование ИИ был неизбежен.
В начале 2025 года с дистилляцией сталкивались и в OpenAI.
В Anthropic говорят об обновлении своих систем безопасности, что должно затруднить дистилляцию. Это обычная борьба меча и щита. В ней, как правило, нет абсолютного победителя, а значит, дистилляция будет работать и в будущем, а не она, так найдутся и какие-нибудь другие методы. В любом случае, шила ИИ в мешке защитных ограничений утаить не получится. И человечеству придется иметь дело с последствиями того, что кто-то будет иметь доступ к ИИ без сдерживающих его механизмов.
UPD: Мне подсказывают, что модели, обученные на данных, полученных методом дистилляции, как правило показывают более слабые результаты, чем модели, обученные на данных, подготовленных людьми. Так что, возможно, выявленные попытки не дали каких-то значительных выигрышей.
--
За новостями наземного и спутникового телекома удобно следить в канале Бойко про телеком ВКонтакте.
Новости микроэлектроники можно найти в моем ВК-канале RUSmicro
теги: искусственный интеллект проблемы геополитика и конфликты дистилляция
--
Публикации по теме:
09.06.2026. Данные вместо формул: европейские суперкомпьютеры проигрывают американскому стартапу
08.06.2026. Платформа Nvidia RTX Spark – ИИ идет на ПК и другие пользовательские устройства
05.06.2026. ИИ в госуправлении – рынок 2025-2035
04.06.2026. ПМЭФ: ГК Yadro и РЖД подписали меморандум о сотрудничестве в сфере ИИ
04.06.2026. Компания Muon Space – еще один претендент на участие в рынке космических ЦОД
04.06.2026. Внедряя ИИ в деятельность компании следует быть прагматичными
04.06.2026. В ЕС спохватились – без ИИ и микросхем не будет и суверенитета
03.06.2026. YouTube вводит автомаркировку ИИ-видео
03.06.2026. Отечественный OpenSource в 2026 году – обзор от аналитиков ICT.Moscow и Мос.Хаба
02.06.2026. Китай координирует и картографирует «чистую» энергетику в национальных масштабах - с помощью ИИ
29.05.2026. Demand Gen: Google отбирает «пульт» у маркетологов
29.05.2026. Оценка Anthropic выросла почти до $1 трлн, что сделало ее самым дорогим разработчиком ИИ в США
29.05.2026. Vertu Alphafold – самый дорогой складной смартфон года — от 6880 долларов
29.05.2026. Xiaomi 17T и 17T Pro – Leica-камеры, большие батареи и 144 Гц от €749
28.05.2026. Yandex B2B Tech, Selectel и MetaMentor представили модель аренды ИИ-решений для бизнеса
28.05.2026. 6G RAN: что известно и что неизвестно
25.05.2026. От ИИ ожидают кардинальных улучшений работы российской микроэлектроники
18.06. Google снизила стоимость подписки на Google AI Plus и вступила в гонку ценообразования
18.06. В России начали серийное производство портативных раций стандарта TETRA – МиниКом-АНР-3
18.06. Корея делает большую ставку на SiC и GaN – получится ли?
17.06. МегаФон и China Telecom запустили новый магистральный канал «Хабаровск-Гонконг»
17.06. Tensordyne привлекает все больше интереса за счет ставки на LNS
17.06. МегаФон расширил инфраструктуру в населенных пунктах Кетовского района Курганской области
17.06. Узбекистан выбирает спутниковую связь от Amazon Leo
16.06. Music v2 - легальная коммерциализация и возможность менять жанр в рамках одного трека
16.06. Билайн улучшил связь еще в трех деревнях Новгородской области
18.06. Redmi Turbo 5 с АКБ 7540 мАч, Dimensity 8500-Ultra и IP69K дебютировал в Индии
18.06. Tecno Pova 8 Pro 5G с Dimensity 7300, 12 ГБ ОЗУ и 1.5K-экраном засветился в Google Play Console
17.06. Tecno Spark 50 Pro – дизайн в стиле iPhone 17 Pro и защита IP69
17.06. Vivo T5 Lite 5G – бюджетный долгожитель с АКБ 6500 мАч и экраном 120 Гц
17.06. Xiaomi 18 принесет смену порядка выхода, рост цен и следование стратегии Apple
16.06. Honor X70 Pro Max – батарея 8560 мАч и цена от 295 долларов
16.06. Официально раскрыты камеры и дисплеи Vivo X Fold 6
15.06. Moto G Max – 200 МП камера, экран 5000 нит и военная прочность за 490 долларов
15.06. Honor X7e Plus 5G сертифицирован в ОАЭ
12.06. OnePlus Turbo 6X и 6X Pro -доступные «батарейные монстры» для Китая от 220 долларов
11.06. Honor подтвердила 7 лет обновлений для Magic V6 и всей Magic-серии в Европе
11.06. Realme P4R 5G – 8000 мАч, 144 Гц и MIL-STD-810H за 200 долларов
11.06. Honor готовит Win Pad Mini: 8-дюймовый OLED-планшет для геймеров с емкой батареей
10.06. Honor X80 Pro Max – 11 000 мАч, 90 Вт и Snapdragon 6 Gen 5
10.06. Infinix Smart 20 – большой 120-герцовый экран и автономность за 145 долларов
09.06. Появилась уточненная информация о батарее, зарядке и дисплее Redmi K100 Pro
09.06. Samsung Galaxy S27 Pro будет на уровне Ultra, но без S Pen
08.06. Vivo V70 Lite – почти незаметное обновление с упором на автономность