Article

NSA, CISA und FBI werfen sechs chinesischen KI-Firmen industrielle Distillation vor

AI Security Distillation DeepSeek Alibaba China

In einem gemeinsamen Advisory haben NSA, CISA und FBI sechs chinesische KI-Firmen namentlich beschuldigt: DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun und Z.AI sollen seit spaetestens Ende 2024 “aggressive, boeswillige und gezielte Distillation im industriellen Massstab” gegen US-Frontier-Modelle betreiben - vermutlich “mit Kenntnis der chinesischen Regierung”. Die extrahierten Faehigkeiten bildeten laut Behoerden “den Kern - nicht bloss eine Ergaenzung” der chinesischen KI-Entwicklungsstrategie und sparen Milliarden an Trainingskosten.

Die Angriffsmethoden

Die Firmen nutzen Heerscharen von Fake-Accounts mit “hochgradig koordinierten Anfragen” - identische Prompt-Muster in Tausenden bis Millionen von Anfragen pro Domain. Ueber einen Graumarkt an Proxys werden Geo-Sperren umgangen. Prompt-Injection dient zum Jailbreaken: DeepSeek soll Modelle angewiesen haben, ihre interne Reasoning “Schritt fuer Schritt auszuformulieren”. DeepSeek destillierte laut Bericht agentische Funktionen, Writing-Optimierung und Chain-of-Thought aus Claude, Gemini, GPT und Grok.

Umstrittene Gegenmassnahmen

Die Behoerden empfehlen US-Anbietern, Antworten fuer Verdachtsfaellige “subtil” zu verschlechtern - korrekte Informationen mit anderem Reasoning, stilistischen Inkonsistenzen oder reduzierter Tiefe. Verdachtige Konten sollen heimlich auf schwächere Modelle umgeschaltet werden, ohne Hinweis. Problem: Chinesische QA-Systeme erkennen degradierte Outputs automatisch, und legitime Nutzer koennten unbemerkt getroffen werden.

Peking nennt die Vorwuerfe “grundlos” - und plant parallel laut MIIT eine Vervierfachung der KI-Rechenkapazitaet bis 2030.

Link: Original bei Ars Technica