ABD kurumları Çinli AI şirketlerini taklitçilikle suçladı

Anasayfa » ABD kurumları Çinli AI şirketlerini taklitçilikle suçladı
ABD kurumları Çinli AI şirketlerini taklitçilikle suçladı

ABD’de güvenlik kurumlarının yayımladığı son uyarı, Çin merkezli yapay zekâ şirketlerinin Anthropic’in Claude serisi, OpenAI’nin GPT modelleri, Google Gemini ve SpaceXAI Grok dahil olmak üzere ABD’nin önde gelen frontier modellerinden “sistematik çıkarım” yaptığını ortaya koydu. NSA, CISA ve FBI, bu faaliyetin tekil denemelerden ibaret olmadığını, endüstriyel ölçekte yürütülen ve şirketlerin AI geliştirme stratejisinin “çekirdeğini” oluşturan bir çalışma olduğunu bildirdi.

Ortak bültende DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun ve Z.AI gibi firmaların en az 2024 sonundan bu yana milyonlarca istek ve oturum üzerinden milyarlarca token topladığı ifade edildi. Kurumlar, hedef alınan sistemler arasında Claude’un farklı sürümleri, GPT ailesi, Gemini varyantları ve Grok yer aldığını yazdı. ABD’li yetkililer, bu erişimlerin Çin hükümetinin bilgisi ya da onayıyla yürütülmüş olabileceğini de belirtti.

Bültende, “distillation” tekniğinin AI araştırmalarında meşru ve yararlı bir yöntem olarak kabul edildiği, buna karşın Çin merkezli şirketlerin bu tekniği saldırgan, kötü niyetli ve hedefli biçimde kullandığı vurgulandı. Üç kurum, bu operasyonların ABD frontier AI modellerinin kısıtlı, özel işlevlerini ve yeteneklerini endüstriyel ölçekte çekip çıkardığını aktardı.

İddia edilen yöntem: API, bulut ve aracı hesaplar

NSA, CISA ve FBI’a göre Çinli şirketler, ABD’li AI sağlayıcıların ücretli aboneliklerini toplu olarak satın alıp bunları geliştirici ekipler arasında paylaşarak maliyeti aşağı çekiyor. Erişim talepleri çoğu zaman uygulama programlama arayüzleri, uzaktan bulut sağlayıcıları ve kullanıcı metadatasını gizleyen üçüncü taraf agregatörler üzerinden yönlendiriliyor. Yetkililer, bu kanalların tespit edilmekten kaçınmak için kullanıldığını yazdı.

Kurumlar, bu kampanyaların yalnızca düz istem toplama olmadığını, daha gelişmiş bir teknik set içerdiğini de aktardı. Zincirleme düşünme, yani chain-of-thought ya da CoT akıl yürütme çıktılarının çekilmesi, bloklama girişimlerinde otomatik failover kullanılması ve savunma karşı önlemlerini saptamaya yönelik gelişmiş kalite değerlendirme çerçeveleri bu teknikler arasında sayıldı. NSA, CISA ve FBI’a göre bu tür operasyonlar, Çinli geliştiricilere çok daha kısa AI geliştirme takvimi ve bir frontier modeli sıfırdan eğitmeye kıyasla daha düşük finansal gider sağlıyor.

ABD frontier modelleri Çin’de resmî olarak kısıtlı ve sunulmuyor. Bu durumun Çinli geliştiricileri yerli sistemlere ya da coğrafi engelleri aşan alternatif erişim yöntemlerine yönelttiği belirtildi. Sanal özel ağlar, gizlenmiş hesaplar ve otomatik ajanlar bu yöntemler arasında sıralandı. Yetkililer, coğrafi kontrolleri aşmak için kullanılan bu yolların, dışarıdan bakıldığında normal kullanım trafiği gibi görünebildiğini de kaydetti.

Uyarıya göre gri piyasada yer alan proxy hizmetleri de bu tabloyu tamamlıyor. Bu hizmetler, Çin ana karası dışındaki sunucular üzerinden röle ya da aktarım istasyonu gibi çalışarak yasadışı erişim sağlıyor. Böyle servislerin Taobao ve Xianyu gibi Çin çevrim içi pazarlarında pazarlanması da dikkat çekti.

Kurumlar, Çin merkezli AI şirketlerinin operasyonlarını birden fazla sağlayıcı ve platforma yayarak radar altında kalmaya çalıştığını belirtti. Hedef, her bir ABD frontier modelinden en iyi yetenekleri ve özel özellikleri çekip kendi modellerini beslemek.

Uyarıda adı geçen firmalar ve öne çıkan iddialar şöyle sıralandı:

  • DeepSeek: 2024 sonu ile 2025 ortası arasında akıl yürütme kabiliyetleri, özel optimizasyonlar ve alan odaklı işlevleri hedef alan organize kampanyalarla R1 ve V3 modelleri için veri topladığı öne sürüldü.
  • Moonshot AI: Kimi-K3 modelini eğitmek için Claude Fable 5 verisinin, Kimi-K2 için ise GPT-4o verisinin çıkarıldığı iddia edildi.
  • Alibaba: 2025 sonlarında Claude-4, Claude Opus, Claude Sonnet ve GPT-5 verilerinin; yazılım mühendisliği becerileri, müşteri hizmeti diyaloğu, görüntü ve karakter oluşturma ile RL, SFT ve distillation yeteneklerinin geliştirilmesi için kullanıldığı belirtildi.
  • MiniMax: 2025 sonlarında Claude Code, Claude Sonnet 4, Claude Opus, Gemini 1, Gemini 2.5 Pro ve Gemini 3 Pro kaynaklı CoT akıl yürütme, RL, SFT ve yazılım mühendisliği kabiliyetlerinin M2 modeline aktarıldığı ifade edildi.
  • StepFun: 2025 sonu ile 2026 başı arasında Claude Opus 4.1 ve 4.5, Claude Sonnet 4.5, Claude Haiku 4.5, GPT-5 Mini, GPT-5 Pro, GPT-5.1, GPT-5.1 Codex ve GPT-5.2 verilerinin Step 4 modelinin kodlama ve agentic işlevlerini iyileştirmek için kullanıldığı yazıldı.
  • Z.AI: 2025 ortası itibarıyla GPT-5.5 ve Claude Opus 4.8 verilerinden milyarlarca token çıkarılarak modelin CoT akıl yürütme kabiliyetinin geliştirildiği aktarıldı.

Çıkarım yapılan taleplerin, ABD modellerine yetkisiz erişim sağlamak için farklı kanallardan yönlendirildiği ve bunun kullanım koşullarını ihlal ettiği belirtildi. Kurumların saydığı yöntemler arasında API’ler, uzak bulut sağlayıcıları ve kimliği gizleyen üçüncü taraf toplayıcılar bulunuyor. Yetkililer, bu erişim biçimlerinin dağıtık kampanyaları görünmez kılabildiğini vurguladı.

Uyarıda, Çin merkezli şirketlerin kötüye kullanımını gizlemek için operasyonları birden fazla sağlayıcı ve platform arasında kasıtlı biçimde dağıttığı da yer aldı. Yetkililere göre bu yapı, tek bir modelin değil, farklı frontier modellerin en güçlü özelliklerinin seçilip bir araya getirilmesine dayanıyor.

NSA, CISA ve FBI, ABD’li AI şirketlerine kapsamlı tespit ve azaltma mekanizmaları kurmalarını, şüpheli distillation girişimlerinde yanıtları kısmen değiştirmelerini ve model sağlayıcılar, bulut platformları ile API toplayıcılar arasındaki etkinliği ilişkilendirmelerini önerdi. Bu adımların amacı, dağıtılmış kampanyaların tek tek ve sıradan oturumlar gibi görünmesini önlemek olarak açıklandı.

Bu da ilk uyarı değil. Şubat ayında Anthropic, DeepSeek, Moonshot AI ve MiniMax’in Claude yeteneklerini yasa dışı biçimde çekmeye dönük endüstriyel ölçekli kampanyalar yürüttüğünü açıklamıştı. Şirket, bu yolla rakiplerin kendi modellerini geliştirmeye çalıştığını söylemişti.

Google Threat Intelligence Group da bu hafta, Google’ın AI modellerini hedef alan distillation kampanyalarında belirgin bir artış gözlemlediğini bildirdi. Grup, bazı kampanyaların 100 milyon istemi aştığını ve görsel ile ses anlama, görüntü üretimi ve video üretimi alanlarına odaklandığını aktardı.

Google’a göre saldırganlar, büyük ölçekli otomatik operasyonları koordine etmek için proxy altyapısı kullanıyor. Farklı ürün kanalları üzerinden binlerce ele geçirilmiş kimlik bilgisi ve sahte hesap arasında sorgu döndürülerek kaynağın gizlenmesi ve standart güvenlik kontrollerinin aşılması hedefleniyor.

Arctic Wolf’ta Labs, Threat Research and Intelligence başkan yardımcısı Ismael Valenzuela ise güvenlik bülteninin meşru erişimin kötüye kullanılması olarak okunması gerektiğini söyledi. Valenzuela, dağıtık kimlik bilgisi doldurma ya da ödeme dolandırıcılığı kampanyalarında görülen kaçınma taktiklerine benzer bir dağıtım modelinin burada da kullanıldığına dikkat çekti.

Valenzuela, ABD’li AI şirketlerinin gelişmiş akıl yürütme ve ajan davranışlarının, bu şirketleri bağlayan yasa ve düzenlemelere tabi olmayan aktörler tarafından kopyalanabildiği durumda savunmacıların bu faaliyeti meşru platform trafiğinden ayırmakta zorlanacağını belirtti. Ona göre bu durum, saldırganlara tespit edilmeden yürütülebilecek saldırgan siber operasyonlar, etki kampanyaları ya da otonom araçlar için alan açabilir.

Uzman, doğrudan frontier AI modelleriyle çalışmayan işletmelerin bu kampanyaları kenarda kalmış bir ulusal güvenlik meselesi gibi görme eğiliminde olabileceğini de aktardı. Ancak müşteri ya da iş ortağı erişimi verilen modellerde API anahtarları ve servis hesapları değerli hedeflere dönüşüyor; bu erişimin kötüye kullanımı da çoğu zaman meşru trafik gibi görünüyor.