ITNEWS.pro
14 июля 2026 в 11:59
Подписаться
Китайцы научились подделывать и нейросети

Китайские ИИ-лаборатории поставили копирование чужих нейросетей на промышленный поток: кампания, которую Anthropic связывает с Alibaba и ее лабораторией Qwen, за полтора месяца сделала к Claude почти 29 миллионов запросов с 25 тысяч поддельных аккаунтов.

Китай десятилетиями славился умением делать качественные подделки — от часов и кроссовок до электроники, — и эта способность, похоже, добралась и до нейросетей. Технический термин для нее — дистилляция: более слабую модель тренируют на ответах более сильной, скармливая ей миллионы чужих вопросов и ответов как обучающий датасет. Внешне это обычное использование API (программного интерфейса, через который сторонние сервисы обращаются к нейросети), а по сути — систематическое копирование чужой работы в промышленных масштабах. Веса и архитектуру таким образом не «украсть», но по стилю, качеству и даже характерным ошибкам ученик способен подойти к учителю вплотную, особенно на популярных задачах вроде кода или диалогов.

Alibaba — не первая, кого поймали на этом. В феврале Anthropic уже обвиняла DeepSeek, Moonshot и MiniMax в использовании 24 тысяч фейковых аккаунтов, которые свыше 16 миллионов раз обращались к Claude. OpenAI фиксирует похожие схемы против собственных моделей и в июне заблокировала API для пользователей, связанных с Alibaba, заподозрив ту же дистилляцию.

Гендиректор Anthropic Дарио Амодеи еще в феврале говорил, что компания отказалась от нескольких сотен миллионов долларов выручки, разорвав доступ к Claude для структур, связанных с Компартией Китая. Дистилляция обесценивает годы разработки и миллиарды инвестиций: конкурент получает почти такой же инструмент, не потратив ни цента на исследования. Хуже того, обучаясь на чужих ответах, дистиллированная модель рискует растерять по дороге встроенные ограничения — фильтры, которые не дают нейросети помогать с разработкой оружия, вредоносным кодом или слежкой.

При этом сами OpenAI и Google легально продают передовой ИИ сингапурским «дочкам» Alibaba, Baidu и Tencent — все три фигурируют в списке Пентагона как компании с предполагаемыми связями с китайской армией. Сделки законны, поскольку экспортный контроль ограничивает доступ из материкового Китая, но не затрагивает зарубежные подразделения тех же компаний. Под прямой запрет попали считанные модели — GPT-5.6 от OpenAI и Mythos с Fable от Anthropic, а полного запрета для китайских конгломератов как таковых нет.

Anthropic выбрала более жесткий путь и запретила доступ вообще любым структурам с китайскими корнями, включая зарубежные «дочки». Но найти обходные пути всегда можно. Финтех-компания Ant, связанная с Alibaba, выдавала сотрудникам корпоративные аккаунты Claude через внутреннюю сеть на сингапурском юрлице, а ByteDance компенсировала инженерам личные подписки на Claude, купленные через VPN. Кто-то заходил через зарубежные «дочки» на инфраструктуре Microsoft Azure. В ответ Anthropic ввела проверку по паспорту и селфи для подозрительных аккаунтов, следит за часовыми поясами и паттернами трафика и блокирует платежи с китайских банковских карт. Параллельно расцвел серый рынок «трансфер-станций» — сервисов-посредников, которые прогоняют чужие запросы через свои зарубежные аккаунты. Свою станцию с анонимной оплатой криптовалютой и без проверки личности в мае запустил даже Джастин Сан, основатель криптоплатформы TRON.

Справедливости ради, часть китайских моделей давно перестала быть просто копией. Стартап Z.ai выпустил GLM-5.2, который для некоторых задач стоит примерно в восемь раз дешевле Claude Opus 4.8 и уже занимает третье место в мире по частоте использования. При этом сам Z.ai с 2025 года находится в торговом черном списке Минторга США, а среди его акционеров, по открытым документам, есть структуры, связанные с оборонным ведомством Китая.

Для пользователя риск не в теории заговора, а в непрозрачности. Человек думает, что покупает через сервис-посредник одну нейросеть, а на самом деле пользуется китайской подделкой, очень похожей на оригинал.

Противодействуют этому сразу на трех уровнях. Инженеры выставляют жесткие лимиты на число запросов, системы поиска аномалий в трафике, ограничивают глубину выдаваемых рассуждений и проверяют, кому вообще достаются ключи доступа. Компании координируются через Frontier Model Forum («Форум передовых моделей») — альянс, который Anthropic, OpenAI и Google основали вместе с Microsoft специально для обмена данными об атаках. Регуляторам же эксперты предлагают перейти от контроля по географии к контролю по возможностям модели, раз сингапурская прописка давно перестала быть надежным барьером.

Подписывайся на наш Telegram и не пропусти главные новости!