Белый дом объявил о планах противодействия «масштабным кампаниям» китайских структур по копированию американских технологий искусственного интеллекта. Соответствующее заявление опубликовал 24 апреля Майкл Дж. Кратсиос (Michael J. Kratsios), советник президента по науке и технологической политике.
По словам Кратсиоса, у правительства есть «информация», свидетельствующая о том, что иностранные структуры — преимущественно базирующиеся в Китае — целенаправленно атакуют крупные американские AI-компании с целью кражи и копирования их моделей. «Модели, полученные в результате подобных несанкционированных кампаний копирования, не обладают полной производительностью оригинала. Тем не менее они позволяют иностранным игрокам выпускать продукты, которые демонстрируют сопоставимые результаты на отдельных тестах при значительно меньших затратах», — заявил он.
Фон: Anthropic против китайских компаний
Это заявление было сделано спустя всего два месяца после того, как Anthropic обвинила три китайские AI-компании в проведении подобных атак свои модели. Речь идет о DeepSeek, Moonshot и MiniMax: по данным компании, они в совокупности сгенерировали «более 16 миллионов обменов» с её моделями через около 24 000 «мошеннических аккаунтов».
Целью злоумышленников, по версии Anthropic, были такие возможности Claude, как агентное мышление, написание кода и анализ данных, оценка по заданным критериям, а также компьютерное зрение.
Белый дом также предупредил: модели, созданные через подобные кампании, лишены протоколов безопасности, что смещает их от «нейтральной и направленной на поиск истины» позиции. Иностранные структуры, по данным ведомства, задействовали «десятки тысяч прокси-аккаунтов», одновременно применяя техники джейлбрейкинга для извлечения проприетарной информации.
Цена вопроса
Ценовой разрыв между американскими и китайскими моделями весьма показателен. По данным Morph LLM, стоимость обработки одного миллиона токенов у флагманского Claude Opus 4.6 составляет $5, а у ChatGPT‑5.4 Pro достигает $30. Китайский DeepSeek V3.2, позиционируемый как модель среднего уровня, обходится всего в $0.26.
Эта разница ощутима на практике. Технологический инвестор Джейсон Калаканис (Jason Calacanis) в интервью подкасту «All-In» рассказал, что тратит около $300 в день на использование ИИ-агентов Anthropic для управления своими бизнесами.
Меры противодействия
Администрация Трампа намерена выстроить скоординированную систему защиты совместно с частным сектором. Белый дом обозначил четыре направления работы — информирование американских компаний о потенциально масштабных атаках, содействие координации частного сектора в противодействии угрозам, помощь в создании надежных защитных механизмов, изучение мер привлечения иностранных игроков к ответственности.
Белый дом охарактеризовал подобные кампании как «систематическое извлечение возможностей из американских ИИ-моделей, эксплуатирующее американскую экспертизу и инновации».
Ситуация отражает более широкое противостояние в сфере ИИ: американские компании вкладывают значительные ресурсы в разработку передовых моделей, тогда как конкуренты из Китая, по данным Белого дома, пытаются получить те же возможности значительно дешевле — через несанкционированное клонирование. Ответные шаги американского правительства, по всей видимости, определят новые правила игры в этом секторе.
Мнение ИИ
Анализ исторических паттернов технологического противостояния показывает: ситуация с копированием ИИ-моделей структурно повторяет споры 1980-х годов вокруг обратного инжиниринга программного обеспечения — тогда тоже существовала «серая зона» между законным изучением технологии и её несанкционированным воспроизведением. Ключевое различие нынешней ситуации — масштаб автоматизации атак: десятки тысяч прокси-аккаунтов делают подобные кампании принципиально иным явлением по сравнению с ручным реверс-инжинирингом прошлого.
Остаётся открытым технический вопрос: если клонированные модели действительно «не воспроизводят полную производительность оригинала», то конкурентная угроза носит ограниченный характер — речь идёт о продуктах, пригодных лишь для определённых задач. Что важнее для индустрии — защита самих моделей или защита данных, на которых они обучены?
hashtelegraph.com