OpenAI heeft Moonshot AI publiekelijk beschuldigd van het opzetten van een brede campagne om gevoelige data uit zijn GPT-systemen te halen. Het doel was het nabootsen van de redeneerprocessen achter de meest geavanceerde modellen van het bedrijf.
In een blogpost die woensdag werd gepubliceerd, maakte OpenAI bekend dat het duizenden pogingen had ontdekt van accounts die verbonden zijn aan het Chinese bedrijf om verborgen details te achterhalen over hoe zijn modellen problemen oplossen. De activiteit begon begin juli en piekte later die maand op 16.000 verzoeken. Hoewel niet elke operator aan één groep kon worden gekoppeld, stelde OpenAI dat gebruikers die met Moonshot in verband staan een belangrijke rol speelden.
De beschuldigingen passen in een breder patroon van claims van Amerikaanse bedrijven en functionarissen dat Chinese ontwikkelaars op grote schaal distillatie gebruiken om concurrerende chatbots goedkoper te bouwen. Moonshots Kimi K3-model heeft in Washington bijzondere aandacht gekregen omdat het de kloof met Amerikaanse leiders verkleint.
Onze zorg gaat over schending van onze servicevoorwaarden, niet over open modellen of legitieme distillatie. Dit is ook een gedeelde uitdaging om ervoor te zorgen dat de VS op alle fronten voorop blijft lopen, daarom delen we bevindingen met andere ontwikkelaars en relevante overheidsinstanties en blijven we investeren in sterkere bescherming.
OpenAI heeft redeneerketens voor gebruikers verborgen om distillatierisico’s te beperken. Accounts die met Moonshot verbonden zijn, omzeilden deze waarborgen door versleutelde redenering uit één sessie te kopiëren en het model in een ander gesprek te vragen deze te transcriberen. De techniek leverde een leesbare versie op interne servers op zonder volledige decryptie.
De onthullingen markeren de eerste keer dat OpenAI Moonshot expliciet noemt in zo’n rapport. Ze volgen op een vergelijkbare waarschuwing vorige maand van Anthropic, dat stelde dat Moonshot duizenden verzoeken via zijn Claude-modellen leidde en de output gebruikte om Kimi te trainen. Het door OpenAI gerapporteerde volume van 16.000 verzoeken blijft kleiner dan sommige incidenten bij Anthropic die miljoenen uitwisselingen bereikten.
Moonshot heeft een rekenovereenkomst met Alibaba Group Holding Ltd. die ongeveer 20.000 Nvidia-chips betreft. Enkele weken na de lancering van Kimi K3 plaatste Witte Huis-adviseur Michael Kratsios dat het bedrijf toegang had gekregen tot verboden Nvidia Blackwell-servers en een intern platform gebruikte om data uit Amerikaanse modellen te halen.
OpenAI heeft details van het incident gedeeld met partners via het Frontier Model Forum en via overheidsroutes. Het bedrijf zoekt ook duidelijkheid over mededingingsregels om veiliger informatie-uitwisseling tussen ontwikkelaars mogelijk te maken. Senatoren Jim Banks en Adam Schiff hebben wetgeving ingediend die een beperkte vrijstelling zou creëren voor het delen van data over ongeautoriseerde distillatie en andere AI-veiligheidsbedreigingen.