Копировать интернет можно, копировать OpenAI нельзя. Moonshot обвинили в массовой дистилляции

leer en español

2441
Копировать интернет можно, копировать OpenAI нельзя. Moonshot обвинили в массовой дистилляции

Чужое «мышление» попытались превратить в сырьё для новой нейросети.

image

Спор о том, кому принадлежат знания, на которых учится ИИ, получил зеркальное продолжение. OpenAI сообщила о скоординированной кампании по извлечению скрытых рассуждений моделей и связала основной кластер активности с людьми, имеющими отношение к Moonshot AI, разработчику Kimi.

Подозрительная активность началась 1 июля 2026 года и сначала оставалась небольшой. Пик пришёлся на 24 и 25 июля, когда OpenAI зафиксировала 16 тысяч запросов с характерным шаблоном извлечения от более чем 4 тысяч пользователей. После проверки компания обнаружила похожие запросы в кластере свыше 15 тысяч пользователей и заявила, что полностью остановила кампанию к 28 июля.

Число в 16 тысяч не означает такое же количество успешно полученных цепочек рассуждений. OpenAI отдельно уточнила, что статистика отражает попытки извлечения, а не подтверждённые успешные случаи. Компания не раскрыла, сколько скрытой информации могли получить операторы, какие модели стали целью и использовались ли добытые данные для обучения Kimi или другой системы.

Для доступа к внутренней логике не потребовался взлом серверов. Операторы копировали зашифрованное представление рассуждений из одного диалога и передавали его модели в другом диалоге с просьбой расшифровать и воспроизвести содержимое. По данным OpenAI, шифрование не взломали, базу данных не скомпрометировали, прямого доступа к сохранённым пользовательским разговорам не получили.

OpenAI относит схему к adversarial distillation, то есть несанкционированной дистилляции моделей. При обычной дистилляции ответы мощной системы превращают в обучающие данные для другой модели. Конфликт начинается, когда конкурент массово собирает выходные данные закрытой системы вопреки условиям доступа и пытается перенести её возможности в собственный продукт.

Атрибуция остаётся ограниченной. OpenAI прямо указывает, что не смогла связать всех участников июльской активности с одним оператором, однако основной кластер приписывает людям, связанным с Moonshot AI. The Register сообщил, что Moonshot не ответила на запрос о комментарии. Поэтому обвинение остаётся позицией OpenAI.

После июльской кампании OpenAI заблокировала или ограничила подозрительные учётные записи, усилила проверки регистрации и мониторинг связанных сетей. Компания также закрыла путь, позволявший повторно передавать зашифрованные рассуждения между сессиями, и добавила проверки потокового вывода, чтобы задерживать ответы, способные раскрыть внутреннюю логику модели.

Спор выглядит особенно остро из-за разных правил для входных и выходных данных. OpenAI использует свободно доступные материалы из интернета при обучении собственных моделей и считает такой подход допустимым в рамках fair use. При этом условия сервисов запрещают автоматически извлекать данные и применять ответы для создания конкурирующих моделей. Юридически сценарии различаются, но конфликт вокруг границ допустимого копирования в ИИ только усиливается.