هشدار مشترک NSA، CISA و FBI: عملیات صنعتی چین برای تقطیر کلود، جی‌پی‌تی، جمینای و گراک

اخبار · هوش مصنوعی

سه نهاد امنیتی بزرگ آمریکا در بیانیه‌ای مشترک از عملیات گسترده شش شرکت هوش مصنوعی چینی برای «تقطیر صنعتی» مدل‌های کلود، جی‌پی‌تی، جمینای و گراک خبر دادند؛ عملیاتی که به گفته این نهادها از پایان ۲۰۲۴ میلیاردها توکن را هدف قرار داده است.

چکیده. آژانس امنیت ملی آمریکا (NSA)، آژانس امنیت سایبری و زیرساخت (CISA) و اداره تحقیقات فدرال (FBI) در نهم سپتامبر ۲۰۲۶ هشداری رسمی با شماره AA26-251A منتشر کردند. بر اساس این سند، شش شرکت چینی شامل دیپ‌سیک، مونشات ای‌آی، علی‌بابا، مینی‌مکس، استپ‌فان و زد.ای‌آی از پایان سال ۲۰۲۴ با روش‌های سازمان‌یافته، میلیاردها توکن را طی میلیون‌ها درخواست از مدل‌های آمریکایی استخراج کرده‌اند تا مدل‌های خودشان را با کیفیت بالاتر و هزینه کمتر آموزش دهند.
هشدار امنیتی NSA CISA FBI درباره تقطیر صنعتی مدل هوش مصنوعی کلود توسط شرکت‌های چینی

۱. چه اتفاقی افتاد؟ خلاصه هشدار مشترک NSA، CISA و FBI

روز نهم سپتامبر ۲۰۲۶ سه نهاد امنیتی و اطلاعاتی آمریکا -آژانس امنیت ملی، آژانس امنیت سایبری و زیرساخت، و اداره تحقیقات فدرال- به‌طور مشترک بیانیه‌ای منتشر کردند که در آن صراحتاً از شش شرکت هوش مصنوعی مستقر در چین نام برده شد. این سند رسمی که با کد شناسایی AA26-251A ثبت شده، یکی از مستندترین اعلامیه‌های دولتی آمریکا درباره سوءاستفاده از مدل‌های هوش مصنوعی تجاری به‌شمار می‌رود، چون برخلاف اتهامات کلی گذشته، این‌بار نام شرکت‌ها، مدل‌های هدف و حتی روش‌های فنی فرار از شناسایی به‌صراحت ذکر شده‌اند. در متن این هشدار آمده است: «شرکت‌های هوش مصنوعی مستقر در چین به‌شکل تهاجمی، مخرب و هدفمند، فعالیت‌های تقطیر را در مقیاسی صنعتی انجام می‌دهند تا قابلیت‌های اختصاصی و محدودشده مدل‌های آمریکایی را استخراج کنند.» نکته کلیدی این بیانیه آن است که این فعالیت دیگر یک ابزار کمکی برای تحقیقات نیست، بلکه به گفته این آژانس‌ها به هسته اصلی استراتژی توسعه هوش مصنوعی برخی شرکت‌های چینی تبدیل شده است.

۲. تقطیر مدل چیست و چرا این‌بار نگران‌کننده توصیف شده؟

تقطیر مدل (Model Distillation) در حالت عادی یک روش کاملاً رایج و قانونی در صنعت هوش مصنوعی است: یک مدل کوچک‌تر با یادگیری از خروجی‌های یک مدل بزرگ‌تر آموزش می‌بیند تا بخشی از توانایی آن را با هزینه و منابع محاسباتی کمتر به دست بیاورد. بسیاری از آزمایشگاه‌ها -از جمله خود شرکت‌های آمریکایی- از نسخه‌های کنترل‌شده این تکنیک روی مدل‌های خودشان استفاده می‌کنند. اما آنچه در این بیانیه توصیف شده فراتر از استفاده پژوهشی معمول است. تفاوت اصلی در «مقیاس» و «هدف‌مندی» نهفته است: تقطیر مسئولانه معمولاً با مجوز رسمی، شفافیت درباره منبع داده، و رعایت قوانین استفاده هر پلتفرم انجام می‌شود؛ اما نسخه‌ای که در این بیانیه توصیف شده، بر پایه دورزدن سیستماتیک این قوانین، پنهان‌کردن هویت واقعی کاربران و بهره‌برداری از میلیون‌ها درخواست خودکار بنا شده است. برای درک بهتر تفاوت میان استفاده مسئولانه از هوش مصنوعی و سوءاستفاده از آن، خواندن این مقاله درباره توانمندی‌ها و محدودیت‌های واقعی هوش مصنوعی می‌تواند دید روشن‌تری بدهد.

شش شرکت هوش مصنوعی چینی متهم به استخراج میلیاردها توکن از جی‌پی‌تی و جمینای در بیانیه NSA و FBI

۳. شش شرکتی که در این بیانیه نام‌ برده شدند

فهرست شرکت‌های نام‌برده‌شده در این هشدار عبارت است از دیپ‌سیک، مونشات ای‌آی، علی‌بابا، مینی‌مکس، استپ‌فان و زد.ای‌آی. به گفته آژانس‌های آمریکایی، این شرکت‌ها به‌طور مستقیم یا از طریق واسطه‌ها، حجم عظیمی از تعامل با مدل‌های کلود آنتروپیک، جی‌پی‌تی اوپن‌ای‌آی، جمینای گوگل و گراک ایکس‌ای‌آی داشته‌اند. جالب توجه است که رقابت میان مدل‌های آمریکایی و چینی موضوع تازه‌ای نیست؛ برای مثال در مقایسه‌های عمومی‌تر مانند شطرنج، تفاوت رویکردهای این مدل‌ها پیش‌تر هم بررسی شده است. علاقه‌مندان می‌توانند مقایسه چت‌جی‌پی‌تی و دیپ‌سیک در شطرنج را هم بخوانند تا با یکی از این رقبا بیشتر آشنا شوند.

۴. دیپ‌سیک؛ هدف‌گیری مستقیم برای آموزش R1 و R3

بر اساس جزئیات فنی این بیانیه، شرکت دیپ‌سیک داده‌های استخراج‌شده از مدل‌های آمریکایی را مستقیماً برای آموزش نسخه‌های R1 و R3 خود به کار برده است. تمرکز اصلی این تلاش‌ها، به گفته آژانس‌ها، روی سه حوزه بوده: بهبود عملکرد عامل‌های خودکار (agentic performance)، بهینه‌سازی کیفیت پاسخ‌گویی به پرسش‌وپاسخ، و ارتقای توانایی نوشتن خلاقانه. این اتهام تازه‌ترین حلقه از زنجیره‌ای طولانی از مناقشات میان دیپ‌سیک و شرکت‌های آمریکایی است که از اوایل ۲۰۲۵ بارها موضوع خبرها بوده است.

۵. مونشات ای‌آی و پرونده مدل Fable 5 آنتروپیک

در کنار دیپ‌سیک، شرکت مونشات ای‌آی نیز به‌طور مشخص در این بیانیه نام برده شده است. آژانس‌های آمریکایی مدعی‌اند این شرکت حدود هجده مدل مختلف آمریکایی، از جمله مدل Fable 5 آنتروپیک، را هدف قرار داده تا خانواده مدل‌های Kimi K2 و Kimi K3 خود را آموزش دهد؛ با تمرکز ویژه روی استدلال عامل‌محور، برنامه‌نویسی و بینایی کامپیوتری. این نخستین‌بار نیست که نام مونشات ای‌آی در چنین اتهاماتی مطرح می‌شود؛ در ژوئن ۲۰۲۶ نیز مایکل کریتسیوس، از مقام‌های کاخ سفید، به‌طور مشخص این شرکت را به تقطیر مدل Fable 5 متهم کرده بود، موضوعی که نشان می‌دهد این پرونده ریشه‌ای عمیق‌تر و پیش از این بیانیه رسمی داشته است.

۶. روش‌های فرار از شناسایی: از VPN تا بازار سیاه تایوبائو

بخش قابل‌توجه این بیانیه، توضیح روش‌های فنی و سازمانی است که به گفته آژانس‌ها برای فرار از شناسایی به کار گرفته شده‌اند. از جمله این روش‌ها می‌توان به موارد زیر اشاره کرد: خرید انبوه اشتراک‌های ویژه آمریکایی و تقسیم آن‌ها میان اعضای تیم‌های توسعه؛ استفاده از رابط‌های برنامه‌نویسی (API) و ارائه‌دهندگان ابری واسط برای پنهان‌کردن ابرداده و هویت کاربران؛ اتکا به شبکه‌های خصوصی مجازی (VPN) و حساب‌های مبهم برای دورزدن محدودیت‌های جغرافیایی؛ و در نهایت، استفاده از خدمات پروکسی و بازارهای خاکستری که به‌طور علنی در پلتفرم‌های خرید و فروش چینی مانند تایوبائو و شیانیو عرضه می‌شوند. این ترکیب از روش‌ها، به گفته کارشناسان امنیتی، نشان‌دهنده سطحی از سازمان‌یافتگی است که فراتر از تلاش‌های پراکنده فردی است.

روش‌های فرار شرکت‌های چینی از شناسایی در عملیات تقطیر مدل‌های هوش مصنوعی آمریکایی با وی‌پی‌ان و بازار سیاه

۷. واکنش شرکت‌های آمریکایی و بستر ژئوپلیتیک ماجرا

در گزارش‌های منتشرشده تاکنون، واکنش رسمی و مستقیمی از سوی آنتروپیک، اوپن‌ای‌آی، گوگل یا ایکس‌ای‌آی درج نشده است. آژانس‌های امنیتی آمریکا در پایان بیانیه خود خواستار «واکنشی هماهنگ در سراسر اکوسیستم هوش مصنوعی» شدند؛ واکنشی که به گفته آن‌ها باید شامل تبادل مؤثر اطلاعات میان دولت آمریکا، بخش خصوصی و کشورهای متحد باشد. این هشدار در بستری منتشر می‌شود که رقابت فناوری میان واشنگتن و پکن هر روز پیچیده‌تر شده است؛ پیش‌تر نیز چین رسماً به آنتروپیک درباره شرایط گفت‌وگوی هوش مصنوعی میان دو کشور اعتراض کرده بود. کارشناسان این پرونده را نمونه‌ای از سوءاستفاده از دسترسی‌های ظاهراً قانونی از طریق روش‌های فرار توزیع‌شده می‌دانند؛ الگویی که می‌تواند در آینده پیامدهای گسترده‌تری برای امنیت مدل‌های هوش مصنوعی و احتمال سوءاستفاده‌های ناشناخته داشته باشد.

۸. این ماجرا برای کاربران عادی هوش مصنوعی چه معنایی دارد؟

شاید در نگاه اول این پرونده فقط به رقابت میان شرکت‌های بزرگ مربوط باشد، اما نتیجه نهایی آن مستقیماً به تجربه کاربران روزمره هم می‌رسد. وقتی مدل‌های تقطیرشده بدون رعایت قوانین استفاده و مجوزهای رسمی توسعه پیدا می‌کنند، کیفیت، شفافیت و امنیت داده‌های کاربران این مدل‌ها هم زیر سؤال می‌رود. از طرف دیگر، این رقابت فشرده باعث می‌شود شرکت‌های آمریکایی و چینی هر دو با سرعت بیشتری مدل‌های جدید عرضه کنند؛ روندی که کاربران باید با درک درست از نحوه کار این ابزارها همراه شوند. اگر می‌خواهید یاد بگیرید چطور با پرامپت‌نویسی درست، بهترین خروجی را از هر مدلی -مستقل از اینکه چه شرکتی پشت آن است- بگیرید، این راهنمای پرامپت‌نویسی برای مبتدیان نقطه شروع خوبی است، و برای یادگیری عمیق‌تر می‌توانید سری آموزش‌های چت‌جی‌پی‌تی مستر چت‌جی‌پی‌تی را هم دنبال کنید.

۹. تفاوت واقعی میان توسعه اصیل و کپی‌برداری فناورانه

یکی از نکات مهمی که این پرونده دوباره به آن دامن می‌زند، مرز باریک میان «الهام‌گرفتن از فناوری موجود» و «کپی‌برداری غیرمجاز» است. توسعه واقعی یک مدل هوش مصنوعی نیازمند سرمایه‌گذاری عظیم در پژوهش، داده و زیرساخت است؛ در حالی‌که تقطیر غیرمجاز می‌تواند این مسیر را کوتاه کند، اما معمولاً کیفیت و قابلیت اطمینان مدل نهایی را هم زیر سؤال می‌برد. این بحث یادآور موضوعی آشناتر در سطح فردی هم هست: تفاوت میان کسی که واقعاً مهارت مهندسی دارد و کسی که صرفاً از ابزارهای آماده استفاده می‌کند. برای نگاهی متفاوت به این موضوع، مقاله توهم هوش مصنوعی؛ توسعه‌دهنده تنها در برابر مهندس واقعی را هم پیشنهاد می‌کنیم.

۱۰. چرا این هشدار درست حالا صادر شد؟

این نخستین‌بار نیست که شرکت‌های آمریکایی هوش مصنوعی به مونشات ای‌آی یا دیپ‌سیک درباره تقطیر غیرمجاز مدل‌ها اعتراض می‌کنند؛ اما رسمیت‌یافتن این اتهام از سوی سه نهاد امنیتی و اطلاعاتی هم‌زمان، سطح تازه‌ای از جدیت را نشان می‌دهد. به گفته کارشناسان، زمان‌بندی این بیانیه احتمالاً با چند عامل هم‌زمان شده است: نخست، رشد سریع مدل‌های چینی مانند Kimi K3 و نسخه‌های تازه دیپ‌سیک در ماه‌های اخیر که فاصله عملکردی با مدل‌های آمریکایی را به‌شدت کاهش داده‌اند؛ دوم، افزایش فشار سیاسی داخلی در آمریکا برای حفظ برتری فناورانه در برابر چین؛ و سوم، تجمیع شواهد فنی کافی طی نزدیک به دو سال نظارت که اکنون امکان انتشار یک سند رسمی و مستند را فراهم کرده است. به‌هرحال، این پرونده به‌روشنی نشان می‌دهد رقابت هوش مصنوعی دیگر صرفاً میدان رقابت شرکت‌های خصوصی نیست، بلکه به یکی از محورهای اصلی سیاست فناوری و امنیت ملی دو ابرقدرت اقتصادی جهان تبدیل شده است.

پرسش‌های متداول

این هشدار دقیقاً توسط چه نهادهایی صادر شده است؟

این بیانیه مشترک را سه نهاد امنیتی و اطلاعاتی آمریکا -آژانس امنیت ملی (NSA)، آژانس امنیت سایبری و زیرساخت (CISA) و اداره تحقیقات فدرال (FBI)- با شماره رسمی AA26-251A منتشر کرده‌اند.

کدام شرکت‌های چینی در این هشدار نام برده شده‌اند؟

شش شرکت نام‌برده‌شده عبارت‌اند از دیپ‌سیک، مونشات ای‌آی، علی‌بابا، مینی‌مکس، استپ‌فان و زد.ای‌آی؛ که به گفته آژانس‌های آمریکایی از پایان ۲۰۲۴ در این فعالیت‌ها نقش داشته‌اند.

کدام مدل‌های آمریکایی هدف این عملیات بوده‌اند؟

بر اساس این بیانیه، مدل‌های کلود آنتروپیک، جی‌پی‌تی اوپن‌ای‌آی، جمینای گوگل و گراک ایکس‌ای‌آی، از جمله نسخه‌های تخصصی‌تری مانند Fable 5 آنتروپیک، هدف این کمپین‌های تقطیر قرار گرفته‌اند.

آیا شرکت‌های آمریکایی به این اتهامات واکنش نشان داده‌اند؟

تا لحظه انتشار این گزارش، هیچ‌کدام از آنتروپیک، اوپن‌ای‌آی، گوگل یا ایکس‌ای‌آی واکنش رسمی و مستقیمی به این بیانیه نداده‌اند.

جمع‌بندی. هشدار مشترک NSA، CISA و FBI نشان می‌دهد رقابت میان آمریکا و چین در حوزه هوش مصنوعی وارد مرحله‌ای تازه و حساس‌تر شده است؛ مرحله‌ای که در آن مرز میان رقابت سالم فناورانه و سوءاستفاده سازمان‌یافته از مدل‌های اختصاصی به‌شدت کم‌رنگ شده. برای پیگیری ادامه این پرونده، واکنش احتمالی آنتروپیک، اوپن‌ای‌آی، گوگل و ایکس‌ای‌آی، و تازه‌ترین تحولات هوش مصنوعی در سراسر جهان، صفحه اخبار هوش مصنوعی مستر چت‌جی‌پی‌تی را دنبال کنید و برای دریافت لحظه‌ای این‌ خبرها به کانال تلگرام @MrChatGPT_IR بپیوندید.

نسخهٔ فوری این مطلب در تلگرام: اینجا بخوانید

(0 رأی)

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *