Ciberseguretat
Els EUA acusen sis empreses xineses de destil·lar a escala industrial els models frontera nord-americans
La NSA, la CISA i l'FBI van publicar el 8 de setembre de 2026 un avís conjunt de ciberseguretat, identificat com a AA26-251A, que descriu una extracció sistemàtica de capacitats propietàries dels models nord-americans per part d'empreses d'IA amb seu a la Xina. Segons les agències, no es tracta de casos aïllats sinó de campanyes de knowledge distillation (destil·lació de coneixement) a escala industrial actives com a mínim des de finals del 2024. El document anomena sis companyies i sosté que l'activitat es produeix probablement amb coneixement del govern xinès.
Rep el resum diari d'IA
Cada matí, l'essencial de la intel·ligència artificial al teu correu, sense fum. Al dia amb la IA.
En subscriure-t'hi acceptes rebre el butlletí d'AI Informator. Pots donar-te de baixa quan vulguis.
En resum
- L'avís AA26-251A, signat per la NSA, la CISA i l'FBI, es va publicar el 8 de setembre de 2026 i descriu campanyes actives des de finals del 2024.
- Les empreses anomenades són DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun i Z.AI, i els objectius són les famílies Claude, GPT, Gemini i Grok.
- Les agències xifren l'extracció en milers de milions de tokens al llarg de milions de consultes.
- El text sosté que aquestes campanyes 'form the core-not merely a supplement' de l'estratègia de desenvolupament d'IA d'aquestes companyies.
L'avís descriu una extracció sostinguda i massiva
El document conjunt de la NSA (Agència de Seguretat Nacional), la CISA (Agència de Ciberseguretat i Seguretat de les Infraestructures) i l'FBI (Oficina Federal d'Investigació) sosté que la destil·lació no funciona com a complement puntual del desenvolupament de models xinesos, sinó com la seva columna vertebral. La citació textual és explícita: aquestes campanyes 'form the core-not merely a supplement' de l'estratègia de desenvolupament d'IA de les empreses assenyalades.
Els objectius identificats són les famílies Claude, d'Anthropic; GPT, d'OpenAI; Gemini, de Google; i Grok, de xAI. Les agències estimen que s'han extret milers de milions de tokens al llarg de milions de consultes, un volum que situa l'operació fora de qualsevol lectura com a ús comercial ordinari de les API (interfícies de programació d'aplicacions).
Els mètodes combinen proxies, revenda d'accés i esborrat de metadades
Segons l'avís, el trànsit s'encamina a través d'API natives, plataformes cloud (al núvol) i agregadors de tercers. Hi apareixen a més les anomenades 'transfer stations' (estacions de transferència), xarxes de proxies que revenen accés no autoritzat amb descomptes forts, i la compra de grans bosses de subscripcions premium compartides, l'objectiu de les quals és camuflar el trànsit d'extracció entre ús legítim.
El component automatitzat és el que més preocupa les agències: infraestructura que esborra les metadades de client i desplaça el trànsit cap a altres rutes tan bon punt un proveïdor limita la connexió. Aquest disseny converteix la detecció per proveïdor individual en un joc perdut, perquè cada bloqueig es tradueix en un salt d'origen en lloc d'en una interrupció real.
L'objectiu no eren només les respostes, sinó el raonament
L'avís detalla que es van collir traces de chain-of-thought (cadena de raonament), de supervised fine-tuning (ajust fi supervisat) i de reinforcement learning (aprenentatge per reforç). És a dir, no es buscava únicament la sortida final del model, sinó els passos intermedis que expliquen com hi arriba, el material més valuós per a replicar capacitats.
Les agències atribueixen a DeepSeek l'ús de prompts (instruccions) que demanaven als models 'imagine and articulate the internal reasoning behind completed responses and write it out step by step', una fórmula pensada per a forçar l'exposició d'un raonament que el sistema manté ocult. Sobre MiniMax, el document afirma que reorientava nous models comercials en menys de vint-i-quatre hores després del seu llançament públic.
Les recomanacions apunten a la telemetria compartida
NSA Cyber proposa tres línies de defensa per als proveïdors: vigilar la ràtio entre subscripcions contractades i ús real, degradar les consultes sospitoses en lloc de limitar-se a bloquejar-les, i compartir telemetria entre fabricants. Les dues primeres són mesures internes; la tercera exigeix cooperació entre competidors directes.
Aquest darrer punt és el més delicat de l'avís. Demana a laboratoris que competeixen ferotgement entre si que intercanviïn senyals sobre patrons d'ús, una cosa que xoca amb els seus incentius comercials però que, segons el raonament de les agències, és l'única manera de tancar un circuit d'extracció dissenyat precisament per a saltar de proveïdor en proveïdor.
Conclusió
AA26-251A converteix en document oficial una sospita que feia temps que circulava en la indústria: que part de la bretxa de capacitats entre models oberts xinesos i models frontera nord-americans s'ha tancat extraient el raonament d'aquests últims, no reproduint-lo des de zero. L'avís no anuncia sancions ni mesures reguladores, i la seva eficàcia dependrà de si els proveïdors adopten les recomanacions, en especial la de compartir telemetria, que exigeix confiar en un competidor. A curt termini cal esperar controls d'accés més estrictes, més fricció per als desenvolupadors legítims i un enduriment de les condicions d'ús de les API. La pregunta de fons queda oberta: si el coneixement d'un model es filtra a través de les seves pròpies respostes, cap barrera d'accés no resol del tot el problema.
Fonts primàries
Rep el resum diari d'IA
Cada matí, l'essencial de la intel·ligència artificial al teu correu, sense fum. Al dia amb la IA.
En subscriure-t'hi acceptes rebre el butlletí d'AI Informator. Pots donar-te de baixa quan vulguis.
Comentarios