MForum.ru
24.02.2026,
По данным американцев, китайские компании организовали масштабные атаки, применяя так называемый метод "дистилляции". Для этого было создано более 24 тысяч мошеннических аккаунтов, с которых было выполнено более 16 млн взаимодействий с Claude.
Дистилляция (в контексте ИИ) - это обучение менее мощной LLM на ответах более мощной. Так поступают, например, создавая упрощенные версии собственной модели. Но, когда речь идет о такого рода использовании чужой модели - это нарушение правил использования, утверждают американцы.
В основном "незаконные" взаимодействия в США связывают с MiniMax (более 13 млн запросов) и с Moonshot AI (3.4 млн), но упоминается и DeepSeek.
Китайцев интересовали, прежде всего, возможности логического рассуждения, задачи с оценкой по заданным критериям, генерация ответов, обходящих цензурные ограничения в политически чувствительных темах, использование инструментов, программирование, компьютерное зрение, агентное программирование и интеграция инструментов.
Утверждается, что использовались фейковые учетки и прокси-серверы, чтобы обойти региональные ограничения и снизить риск обнаружения. Иногда трафик дистилляции смешивали с обычными запросами для маскировки. Anthropic утверждает, что сумела с "высокой степенью уверенностью", выявить атаки, установить их связь с названными компаниями. Неназванные участники рынка, располагающие LLM, также зафиксировали схожие паттерны.
Чем опасно произошедшее по мнению Anthropic?
При дистилляции, сторона, которая это делает, получает модель, не снабженную защитными механизмами. Скажем, если в исходной LLM предусмотрены препятствия, которые призваны затруднять получение информации, например, по созданию биологического оружия или кибератак, других опасных действий, то созданные методом незаконной дистилляции модели, изначально могут не иметь этих ограничений. И тот, кто имеет к ним доступ, может пользоваться ими в различных злонамеренных целях.
Что же, на мой взгляд, обход ограничений на пользование ИИ был неизбежен.
В начале 2025 года с дистилляцией сталкивались и в OpenAI.
В Anthropic говорят об обновлении своих систем безопасности, что должно затруднить дистилляцию. Это обычная борьба меча и щита. В ней, как правило, нет абсолютного победителя, а значит, дистилляция будет работать и в будущем, а не она, так найдутся и какие-нибудь другие методы. В любом случае, шила ИИ в мешке защитных ограничений утаить не получится. И человечеству придется иметь дело с последствиями того, что кто-то будет иметь доступ к ИИ без сдерживающих его механизмов.
UPD: Мне подсказывают, что модели, обученные на данных, полученных методом дистилляции, как правило показывают более слабые результаты, чем модели, обученные на данных, подготовленных людьми. Так что, возможно, выявленные попытки не дали каких-то значительных выигрышей.
--
За новостями наземного и спутникового телекома удобно следить в канале Бойко про телеком ВКонтакте.
Новости микроэлектроники можно найти в моем ВК-канале RUSmicro
теги: искусственный интеллект проблемы геополитика и конфликты дистилляция
--
Публикации по теме:
09.06.2026. Данные вместо формул: европейские суперкомпьютеры проигрывают американскому стартапу
08.06.2026. Платформа Nvidia RTX Spark – ИИ идет на ПК и другие пользовательские устройства
05.06.2026. ИИ в госуправлении – рынок 2025-2035
04.06.2026. ПМЭФ: ГК Yadro и РЖД подписали меморандум о сотрудничестве в сфере ИИ
04.06.2026. Компания Muon Space – еще один претендент на участие в рынке космических ЦОД
04.06.2026. Внедряя ИИ в деятельность компании следует быть прагматичными
04.06.2026. В ЕС спохватились – без ИИ и микросхем не будет и суверенитета
03.06.2026. YouTube вводит автомаркировку ИИ-видео
03.06.2026. Отечественный OpenSource в 2026 году – обзор от аналитиков ICT.Moscow и Мос.Хаба
02.06.2026. Китай координирует и картографирует «чистую» энергетику в национальных масштабах - с помощью ИИ
29.05.2026. Demand Gen: Google отбирает «пульт» у маркетологов
29.05.2026. Оценка Anthropic выросла почти до $1 трлн, что сделало ее самым дорогим разработчиком ИИ в США
29.05.2026. Vertu Alphafold – самый дорогой складной смартфон года — от 6880 долларов
29.05.2026. Xiaomi 17T и 17T Pro – Leica-камеры, большие батареи и 144 Гц от €749
28.05.2026. Yandex B2B Tech, Selectel и MetaMentor представили модель аренды ИИ-решений для бизнеса
28.05.2026. 6G RAN: что известно и что неизвестно
25.05.2026. От ИИ ожидают кардинальных улучшений работы российской микроэлектроники
14.06. Японские исследователи вырастили нанотрубки из дисульфеда молибдена диаметром около 1нм
11.06. От квантового распределения ключа к системам с оптическими вихрями
11.06. В Южной Корее экспериментируют с комбинацией оксида цинка ZnO и теллура Te
11.06. Исследование МТС честно оценило перспективы строительства 5G в России
10.06. Claude Fable 5 выкатили в общий доступ
10.06. Китай готов вложить в ИИ еще $295 млрд в ближайшие 5 лет
10.06. Nvidia претендует на серьезные позиции на рынке AI-RAN / 6G?
10.06. МТС расширила покрытие LTE в крупнейших городах Ленобласти
10.06. Билайн открыл доступ к зарубежным сервисам, ушедшим из РФ
10.06. Еще один виртуал – Почта России запустила смарт-MVNO «Почта России Мобайл»
10.06. МегаФон на Сахалине – голосовой трафик вырос на 35% год к году
10.06. США попросили Китай возобновить экспорт в Японию РЗЭ, но, похоже, просьба не возымеет успеха
12.06. OnePlus Turbo 6X и 6X Pro -доступные «батарейные монстры» для Китая от 220 долларов
11.06. Honor подтвердила 7 лет обновлений для Magic V6 и всей Magic-серии в Европе
11.06. Realme P4R 5G – 8000 мАч, 144 Гц и MIL-STD-810H за 200 долларов
11.06. Honor готовит Win Pad Mini: 8-дюймовый OLED-планшет для геймеров с емкой батареей
10.06. Honor X80 Pro Max – 11 000 мАч, 90 Вт и Snapdragon 6 Gen 5
10.06. Infinix Smart 20 – большой 120-герцовый экран и автономность за 145 долларов
09.06. Появилась уточненная информация о батарее, зарядке и дисплее Redmi K100 Pro
09.06. Samsung Galaxy S27 Pro будет на уровне Ultra, но без S Pen
08.06. Vivo V70 Lite – почти незаметное обновление с упором на автономность
08.06. 3C-сертификация раскрыла батарею Vivo X Fold 6
08.06. Hisense A10 – смартфон с e-ink дисплеем представят спустя три года разработки
05.06. Motorola расширила семейство Edge 70, выпустив в Индии версию Pro+
05.06. Vivo X300 FE Global Edition – компактный флагман с Zeiss-камерой и скидкой $100
05.06. Huawei nova Y74 получил батарею 6620 мАч и экраном 90 Гц за доступную цен
04.06. Vivo готовит три модели Y500 и V70 Lite 4G
03.06. OnePlus готовит Turbo 6X и 6X Pro
03.06. iPhone Ultra получит испарительную камеру и жидкометаллический шарнир
02.06. Huawei nova 16 Ultra – 200 МП камера, 7000 мАч, 100 Вт и IP69 за $69