Битката на Anthropic срещу „дeстилацията“ на модели се пренася в тъмната мрежа
„Съществува нелегална екосистема, която опитва да получи достъп до Claude и други модели“, твърдят от компанията за развитие на изкуствен интелект
,fit(1001:538)&format=webp)
Ръководителят на отдела за разузнаване на заплахи в Anthropic Джейкъб Клайн е категоричен в твърдението си, че компанията му приветства конкуренцията.
Но според него случващото се на китайския пазар е нещо, което много повече прилича на кражба.
Той смята, че чуждестранни противници получават достъп до моделите Claude на Anthropic, процес, известен като „дестилация“, за да обучават конкурентни технологии и да продават имитации на по-ниска цена.
Макар дестилацията да може да се извършва законно, Клайн твърди, че в този случай става дума за друго.
„Съществува цяла нелегална екосистема, която се опитва да получи достъп до Claude и други модели“, заявява той пред CNBC. Тази екосистема използва всички необходими средства, за да заобиколи нашите контролни механизми, така че да създава акаунти в изключително голям мащаб“.
В зависимост от начина, по който се извършва, практиката на дестилация може да позволи на разработчик на модел да използва резултатите от технологията на друга компания, за да създаде конкурентно предложение на много по-ниска цена. В САЩ от технологичния сектор призовават политиците да се въздържат от регулиране, за да може да спечели най-добрият и най-рентабилен AI, докато други лобират за строги мерки срещу това, което считат за кражба на интелектуална собственост.
В меморандум от април администрацията на Белия дом заяви, че дестилацията, която подкопава американските научни изследвания и поверителната информация, е „неприемлива“ и посочи, че ще проучи „редица мерки за поемане на отговорност от чуждестранните участници“.
Заплахата се засилва в решаващ момент за Anthropic.
Компанията, създадена преди 5 години, достигна пазарна оценка на пазара от близо 1 трилион долара и се очаква да излезе на борсата още през октомври, отбелязва CNBC.
Anthropic посочва китайската AI лаборатория Moonshot като една от компаниите, които според нея крадат технологията. Моделът Kimi K3 на Moonshot взриви технологичния свят през юли с по-евтиното предложение за изкуствен интелект от най-високо ниво. Той беше широко приет в Силициевата долина, отчасти заради по-ниската цена и възможността компаниите да го адаптират по-лесно.
Клайн твърди, че Kimi K3 е бил незаконно обучен въз основа на най-новата версия на Claude и допълва, че това е „проблем, с който се сблъсква индустрията като цяло.“
По-рано тази година Anthropic обвини Moonshot и две други китайски лаборатории за изкуствен интелект – DeepSeek и MiniMax, че са „дестилирали“ нейните авангардни модели за изкуствен интелект.
Anthropic обвинява и Alibaba, която създава семейството модели Qwen за масивна „атака чрез дестилация“, за да присвои незаконно възможностите на Claude.
OpenAI и Google публикуваха доклади относно дестилацията и твърдят, че се борят със същия проблем.
Alibaba, DeepSeek, Moonshot и MiniMax не са отговорили на запитванията на CNBC за коментар.
Експерти по киберсигурност обясняват пред CNBC, че освен от Китай, заплахата идва и от страни като Иран, Русия и Северна Корея, където използването на Claude, Gemini на Google и ChatGPT на OpenAI е ограничено от самите компании поради наложени санкции.
Клайн посочва, че много лаборатории в тези региони „прибягват до незаконни и измамни методи, за да се опитат да получат достъп до даден модел“.
Един от начините е да се обърнат към „тъмната мрежа“, където могат да намерят пазари за откраднати данни за кредитни карти и компрометирани акаунти за изкуствен интелект. Компании като Moonshot „създават десетки хиляди, ако не и стотици хиляди фалшиви акаунти“, допълва Клайн.
След като получат достъп до системите на Anthropic, те могат да задават въпроси на моделите и да събират отговори, които използват за обучение на собствения си модел, често наричан „ученик“, обяснява той.
Ясен признак, че се извършва „дистилация“, е, че даден потребител може да задава хиляди въпроси, вместо десетки, и потенциално дори да създава хиляди акаунти, за да прави същото.
Основните опасения са за наблюдение и възможна употреба в програма за биологични оръжия, отбелязва Клайн, като описва като конкретна кампания на компания, базирана в Китай, извършила шпионаж в голям мащаб, използвайки технологията на Anthropic.
„Възниква проблем, свързан с националната сигурност, ако злонамерени лица, на които не се доверяваме, получат достъп до модели с по-големи възможности, отколкото могат да имат по друг начин чрез процеса на дестилация.“
Според Травис Ленъм, технологичен директор в компанията за киберсигурност Armadin и бивш инженер в Google, злонамерените лица често остават незабелязани, тъй като компаниите за изкуствен интелект са под натиск да направят платформите възможно най-достъпни, докато се състезават с конкуренцията.
Клайн признава, че за Anthropic е нормално да се очаква широко разпространена конкуренция и че съществуват законни методи за извличане на данни. Това обикновено означава получаване на разрешения и спазване на закона по въпроси като интелектуална собственост и контрол върху износа.
„Мисля, че конкуренцията е чудесна. Притеснението е, че ако вземете нашия модел и го „дестилирате“ чрез измама, създавате милиони фалшиви акаунти, използвайки откраднати кредитни карти и открадната инфраструктура, за да създадете модел, който не разполага с необходимите предпазни мерки“, допълва той.
&format=webp)
&format=webp)
&format=webp)
&format=webp)
&format=webp)
&format=webp)
)
&format=webp)
&format=webp)
&format=webp)
,fit(1920:897)&format=webp)
,fit(140:94)&format=webp)
,fit(140:94)&format=webp)
,fit(140:94)&format=webp)
,fit(1920:897)&format=webp)
,fit(140:94)&format=webp)
,fit(140:94)&format=webp)
,fit(140:94)&format=webp)