История
октябрь 2, 2026
OpenAI заявляет, что пресекла связанную с Moonshot попытку скопировать скрытые рассуждения её ИИ
OpenAI представляет инцидент как общую угрозу безопасности, которая может позволить конкурентам воспроизвести передовые возможности без сопоставимых мер защиты, при этом её атрибуция намеренно уже: она связывает с людьми, ассоциированными с Moonshot AI, только ключевой кластер, а не каждого оператора.
OpenAI заявляет, что кампания незаметно началась в первую неделю июля: операторы пытались превратить внутренние рабочие следы её моделей в читаемый материал. Компания называет этот метод «состязательной дистилляцией»: использованием выходных данных или рассуждений другой модели для обучения, воспроизведения или улучшения конкурирующей системы.1
Это различие имеет значение. OpenAI заявляет, что операторы не взламывали шифрование, не проникали в базы данных и не получали доступа к сохранённым пользовательским разговорам. Вместо этого они манипулировали взаимодействиями с моделями — иногда копируя зашифрованные рассуждения из одного разговора и прося модель в другом расшифровать и транскрибировать их. По мнению OpenAI, это серьёзный способ обойти инвестиции и меры безопасности, стоящие за передовыми моделями, а не обычное проникновение в системы.1
Активность резко ускорилась 24 и 25 июля, когда OpenAI зафиксировала 16 000 запросов с признаками извлечения от более чем 4 000 пользователей. Последующее расследование компании выявило связанную активность с промптами в кластере из более чем 15 000 пользователей; к 28 июля, по её словам, кампания была полностью пресечена посредством ограничений аккаунтов, технических средств контроля и координации с партнёрами.1
OpenAI заявляет, что не может установить, что каждый оператор принадлежал одному и тому же субъекту. Однако она связывает «ключевой кластер» с лицами, ассоциированными с Moonshot AI, китайским разработчиком Kimi. В публикациях об этом обвинении отмечалось, что Moonshot не сразу ответила на запросы о комментарии, поэтому утверждение OpenAI публично осталось без ответа.2
Обвинение прозвучало на фоне более масштабного отраслевого спора о копировании моделей. Anthropic ранее уже обвиняла нескольких китайских разработчиков ИИ, включая Moonshot, в использовании Claude для содействия обучению моделей; в другом сообщении говорилось, что заявление OpenAI перекликается с этими более ранними обвинениями.3 OpenAI поделилась своими выводами с Frontier Model Forum и через правительственные каналы, утверждая, что защита от извлечения рассуждений должна быть коллективной, поскольку такие методы становятся дешевле и сложнее.1