ארה״ב מאשימה 6 חברות AI סיניות בהעתקה אגרסיבית של מודלים אמריקאים
שלוש רשויות ביטחון אמריקאיות פרסמו הודעה משותפת המאשימה שש חברות AI סיניות — בהן DeepSeek ו-Alibaba — בביצוע מתקפות "בקנה מידה תעשייתי" לחילוץ יכולות ממודלים אמריקאים מובילים כמו Claude ו-GPT. הרשויות טוענות שהפעילות נמשכת מאז סוף 2024 וכוללת רכישת חשבונות מזויפים בהמוניהם וניסיונות לחלץ את שרשרת החשיבה הפנימית של המודלים, והן ממליצות לחברות האמריקאיות על צעדי הגנה שעלולים לפגוע גם במשתמשים לגיטימיים.
✦ נכתב אוטומטית על ידי AIמבוסס על מקורות גלויים · עבר בקרת איכות אוטומטית
שלוש רשויות ביטחון אמריקאיות — הסוכנות לביטחון לאומי (NSA), הסוכנות לאבטחת סייבר ותשתיות (CISA) והבולשת הפדרלית (FBI) — פרסמו ביום שלישי הודעה משותפת שבה הן מציינות בשמן שש חברות AI סיניות: DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun ו-Z.AI. לפי הרשויות, החברות מבצעות מאז סוף 2024 מתקפות "בקנה מידה תעשייתי" שמטרתן לחלץ יכולות ממודלים אמריקאים מובילים — בהם גרסאות של Claude, GPT, Gemini ו-Grok — בטכניקה הנקראת distillation (זיקוק): תהליך שבו מודל "לומד" מהתשובות של מודל מתחרה ומשכפל בכך חלק ניכר מהיכולות שלו, בעלות נמוכה משמעותית מפיתוח עצמאי.
הרשויות מעריכות שהחברות פעלו "ככל הנראה" ב"מודעות של הממשלה הסינית", אך אינן מציגות זאת כעובדה מוכחת אלא כהערכת מודיעין. בהודעה נכתב: "חברות AI סיניות שמבצעות זיקוק בקנה מידה תעשייתי כנגד מודלים אמריקאים נהנות מלוחות זמני פיתוח קצרים משמעותית ומהוצאות כספיות מופחתות באימון מודל מוביל".
שיטות הפעולה הנטענות
לפי הרשויות, אחת השיטות המרכזיות היא ניצול ממשקי API של המודלים באמצעות רכישה המונית של חשבונות מזויפים, שאינם רשומים למשתמשים אמיתיים. חשבונות אלה, כך נטען, מריצים "שאילתות מתואמות היטב בעלות טקסטים זהים או דומים", בהיקפים הנעים "מאלפי ועד מיליוני" שאילתות בנושאים דומים.
שיטה נוספת שמוזכרת היא שימוש בטכניקות prompt injection כדי "לפרוץ" (jailbreak) מודלים ולחלץ מהם את שרשרת המחשבה הפנימית (chain-of-thought) המוסתרת מהמשתמש. כדוגמה קונקרטית מציינת ההודעה כי DeepSeek הפעילה, לפי הטענה, פרומפטים שהנחו מודלים "לדמיין ולנסח את ההיגיון הפנימי מאחורי תשובות שכבר הושלמו, ולכתוב אותו שלב אחר שלב".
הצעדים שהרשויות ממליצות עליהם
בהודעה מפורטות המלצות לחברות האמריקאיות: הידוק זיהוי של קמפיינים החשודים כמתמשכים ימים עד חודשים באמצעות רשת "שוק אפור" של פרוקסים לעקיפת הגבלות גיאוגרפיות; איתור חשבונות עם יחס חריג בין היקף המנוי לשימוש בפועל, ובפרט חשבונות חדשים שמגיעים מיד לתקרת השימוש המקסימלית — סימן, לפי הרשויות, לפריסה המונית של תבניות שאילתה מוכנות מראש.
בין ההמלצות הבולטות ביותר: כאשר מתקפת זיקוק חשודה מזוהה, על החברות "לטמטם" בעדינות את תשובות המודל — למשל להציג מידע נכון אך עם היגיון שונה, להוסיף חוסר עקביות סגנוני, או לצמצם את עומק ההנמקה — כדי להפחית את התועלת עבור התוקפים. הרשויות ממליצות גם להעביר בשקט חשבונות חשודים למודל נחות יותר, ללא הודעה למשתמש.
המשמעות
צעדים כמו זיהוי משתמשים לפי דפוסי שימוש והעברה סמויה למודל נחות מעלים, מטבעם, חשש לפגיעה בפרטיות ובחוויית משתמשים לגיטימיים שאינם קשורים לפעילות הנטענת — סיכון שההודעה עצמה אינה מתייחסת אליו במפורש. ככל הנראה, מדובר בשלב נוסף במאבק הטכנולוגי-גיאופוליטי הרחב בין וושינגטון לבייג'ינג על ההובלה בתחום ה-AI: הרשויות האמריקאיות מציגות את פעילות הזיקוק הנטענת כאיום ישיר על יתרונן של חברות ה-AI האמריקאיות, ותובעות מהן שיתוף פעולה הדוק יותר עם הממשל כדי לבלום אותה.