СреднийV Технологическая геополитика и ИИ30 сентября 2026 г., среда
OpenAI связала кампанию по извлечению скрытых рассуждений с китайской Moonshot AI
30 сентября OpenAI сообщила, что пресекла кампанию по извлечению скрытых записей рассуждений своих моделей. Ядро из 16 000 запросов от более чем 4 000 пользователей, отправленных 24–25 июля, компания связала с людьми, имеющими отношение к пекинской Moonshot AI.
По данным OpenAI, активность началась 1 июля с небольших объёмов, достигла пика 24–25 июля и была полностью остановлена 28 июля. Компания выявила более 15 000 пользователей со схожими шаблонами запросов. Метод состоял в том, чтобы скопировать зашифрованную запись рассуждений из одного чата и во втором чате попросить модель переписать её открытым текстом. По словам OpenAI, атакующие не взламывали шифрование и не проникали в базы данных. Уязвимость возникла потому, что зашифрованные записи можно было переносить между двумя разными сессиями или моделями.
OpenAI называет эту практику «состязательной дистилляцией» — несанкционированным использованием ответов одной модели для обучения конкурирующей. Как писал The Hacker News 1 октября, публичных технических доказательств для атрибуции компания не представила. По данным Wccftech, советник Белого дома по науке Майкл Крациос в конце июля заявлял, что правительство США располагает сведениями о дистилляции моделью Kimi K3 от Moonshot моделей Anthropic. Ответ Moonshot AI не приводится ни в одном из трёх источников и не подтверждён.
Между остановкой кампании и её публичным раскрытием прошло около двух месяцев. По данным Resultsense от 1 октября, заявление совпало по времени с внутренней проверкой, которую Moonshot проводила после отдельного инцидента безопасности с моделями Kimi.
Оценка Talay
Вывод
Заявление показывает, что соперничество США и Китая в сфере ИИ смещается от экспорта чипов к ответам моделей. После заявления Белого дома в конце июля американская лаборатория впервые нацелилась на конкретную китайскую компанию с конкретными цифрами. Наиболее вероятный итог — перенос темы дистилляции в плоскость экспортного контроля или санкций, хотя отсутствие публичных технических доказательств может замедлить правовые шаги.
Возможные последствия
- Китайские ИИ-компанииНегативно1–6 месяцев
Доступ компаний вроде Moonshot к американским облакам и API оказывается под угрозой включения в санкционный список (Entity List) или ограничения услуг.
- Американские поставщики моделейНеопределённоНедели
Выяснилось, что записи рассуждений можно переносить между сессиями. Это подталкивает поставщиков к перестройке защиты API.
- Пользователи ИИ в ТурцииНегативно1–6 месяцев
Если американские поставщики ужесточат проверку личности и лимиты использования, стоимость доступа для разработчиков в третьих странах, включая Турцию, может вырасти.
Вероятные сценарии
- 1Официальные ограничения45 %
Вашингтон превращает обвинения в дистилляции в списки или ограничения доступа для китайских ИИ-компаний.
Что отслеживать: Включение Министерством торговли Moonshot AI в Entity List
- 2Спор между компаниями40 %
Тема ограничивается собственными мерами поставщиков и публичными заявлениями.
Что отслеживать: Публикация другими американскими лабораториями аналогичных отчётов об атрибуции
- 3Атрибуция ослабевает15 %
Moonshot опровергает обвинения техническими данными, и тема уходит на второй план.
Что отслеживать: Официальное заявление Moonshot AI с техническими возражениями
Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.
Реакция рынка
Затронутые индикаторы
- Запросы на извлечение в пик▼ 16 000
- Пользователи со схожими шаблонами▼ 15 000+
- Продолжительность кампании▼ 28 дней