OpenAI обвинила Moonshot в массовой дистилляции своих моделей

OpenAI обвинила китайскую Moonshot AI в массовом извлечении данных для обучения своих моделей. В июле компания зафиксировала тысячи попыток получить информацию о логических цепочках её моделей.

Главное
  • OpenAI заметила подозрительную активность в начале июля 2026 года.
  • В пике число запросов на извлечение данных достигало 16 тысяч.
  • По отчёту Anthropic, Moonshot уступает по активности дистилляции только Alibaba.
Иллюстрация к новости об обвинениях OpenAI в адрес китайской Moonshot AI в дистилляции моделей
Фото: 3DNews

OpenAI предъявила китайской Moonshot AI претензию по поводу массового извлечения данных для обучения моделей. Об этом сообщает 3DNews. Подозрительную активность американская компания заметила в начале июля 2026 года.

По словам представителей OpenAI, с начала июля наблюдались тысячи попыток получить скрытую информацию о том, как её модели решают задачи, требующие рассуждений и логических выводов. Эти попытки предпринимали пользователи, предположительно связанные с Moonshot AI. В пике активность достигала 16 тысяч запросов.

OpenAI не уверена, что все операторы с китайской стороны действовали в интересах только Moonshot, но именно этот стартап, по её данным, играл ключевую роль. Компания считает такие действия нарушением правил использования своих моделей.

Как обходили защиту

OpenAI скрывает логические цепочки, которые обеспечивают пользователей ответами, чтобы защитить модели от дистилляции. Операторам, действовавшим в интересах Moonshot, удалось обойти эти ограничения: они скопировали зашифрованную информацию о цепочках из одного диалога и попросили модель расшифровать её в отдельном запросе. Китайская сторона пыталась получить данные о версии рассуждающего алгоритма, применяемой только на серверах OpenAI, но расшифровать её не смогла.

В OpenAI эволюцию этих атак после усиления защиты называют доказательством востребованности данных для обучения китайских моделей.

Контекст

Быстрый прогресс модели Kimi K3 от Moonshot уже вызывал вопросы у американских чиновников. Китайский стартап подозревают в активной дистилляции моделей OpenAI, Anthropic и Google.

По отчёту Anthropic от августа 2026 года, Moonshot по активности попыток дистилляции уступает только Alibaba, занимая второе место. На третьем месте — DeepSeek. Ранее Anthropic также обвиняла Moonshot в том, что та направляла тысячи запросов своих пользователей на модели Claude и использовала ответы для обучения Kimi.

Китайские чиновники не раз отвергали обвинения в адрес национальных разработчиков ИИ в неконкурентном поведении.

Для профиТехнические детали: архитектура, цифры, ссылки

OpenAI фиксирует попытки дистилляции с июля 2026 года. Механизм обхода защиты: копирование зашифрованной информации о логических цепочках из одного диалога и запрос на её расшифровку в отдельном запросе. Расшифровать версию рассуждающего алгоритма, применяемую только на серверах OpenAI, китайской стороне не удалось.

По данным отчёта Anthropic от августа 2026 года, по активности дистилляции Moonshot уступает только Alibaba, на третьем месте — DeepSeek. Anthropic оценивает количество запросов с китайской стороны, предположительно связанных с дистилляцией её моделей, миллионами.

Alibaba договорилась о предоставлении Moonshot AI доступа к примерно 20 000 чипов Nvidia в своей вычислительной инфраструктуре.

Вопросы и ответы

В чём OpenAI обвиняет Moonshot AI?
В массовом извлечении данных о том, как модели OpenAI решают задачи, требующие рассуждений, для обучения собственных моделей.
Сколько запросов зафиксировала OpenAI?
В пике в июле 2026 года активность достигала 16 тысяч запросов.
Какое место занимает Moonshot по активности дистилляции?
По отчёту Anthropic от августа 2026 года — второе, уступая только Alibaba.