Siber Güvenlik

ABD, Çinli Yapay Zeka Şirketlerini Claude, GPT, Gemini ve Grok Modellerini İzinsiz Damıtmakla Suçluyor

ABD, Çinli Yapay Zeka Şirketlerini Claude, GPT, Gemini ve Grok Modellerini İzinsiz Damıtmakla Suçluyor
Havuz Partisi + İngilizce

ABD siber güvenlik ve istihbarat kurumları, Çin merkezli yapay zeka şirketlerini ABD’li öncü modellerin özel işlevlerini ve yeteneklerini damıtma saldırıları yoluyla sistematik olarak çıkarmakla suçladı.

Faaliyet endüstri ölçeğinde gerçekleştiği ve yapay zeka geliştirme stratejilerinin çekirdeğini oluşturduğu belirtildi. Açıklama Ulusal Güvenlik Ajansı NSA, Siber ve Altyapı Güvenliği Ajansı CISA ile Federal Soruşturma Bürosu FBI tarafından yayımlanan ortak bültene dayanıyor.

Kurumlar, “Damıtma yapay zeka araştırmasında meşru ve faydalı bir teknik olarak kabul edilse de, Çin merkezli yapay zeka şirketleri ABD öncü yapay zeka modellerinin kısıtlı özel işlevlerini ve yeteneklerini çıkaran endüstri ölçeğinde agresif, kötü niyetli ve hedefli damıtma faaliyetlerine girişiyor” dedi.

Ortak uyarıda, Çinli yapay zeka firmaları DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun ve Z.AI’nin en az 2024 sonundan bu yana Anthropic Claude, OpenAI GPT, Google Gemini ve SpaceXAI Grok dahil ABD öncü yapay zeka modellerinden milyonlarca istek/değişim üzerinden milyarlarca token çıkardığı, bunun muhtemelen Çin hükümetinin onayıyla gerçekleştiği kaydedildi.

tl-d.jpg

Kurumlar, “Çin merkezli yapay zeka şirketleri endüstri ölçeğindeki damıtma kampanyaları için maliyet tasarrufu sağlıyor; ABD’li yapay zeka şirketlerinin premium aboneliklerini geliştirici ekipler arasında toplu olarak satın alarak bunu yapıyor” ifadelerini kullandı.

“Gelişmiş endüstri ölçeği damıtma taktikleri, engelleme girişimleri sırasında yedekleme yolları arasında otomatik geçiş, savunma karşı önlemlerini tespit etmek için sofistike kalite değerlendirme çerçeveleri ve zincir düşünce CoT akıl yürütme çıkarımını içeriyor. ABD yapay zeka modellerine karşı endüstri ölçeğinde damıtma yapan Çin merkezli yapay zeka şirketleri, öncü bir model eğitiminde önemli ölçüde daha kısa yapay zeka geliştirme süresi ve daha düşük finansal harcama görüyor.”

NSA, CISA ve FBI’ın ortaya koyduğu somut iddialar şöyle:

DeepSeek, 2024 sonu ile 2025 ortası arasında R1 ve V3 modellerini eğitmek için akıl yürütme yetenekleri, özel optimizasyonlar ve alan özel işlevlerini hedefleyen organize kampanyalar yürüttü.

Moonshot AI, Kimi-K3 modelini eğitmek için önemli miktarda Claude Fable 5 verisi çıkardı ve Kimi-K2 modelini eğitmek için GPT-4o verisi çıkardı.

Alibaba, 2025 sonlarında yapay zeka modellerinin yazılım mühendisliği becerilerini, müşteri hizmeti diyalog işlevselliğini, görüntü/karakter oluşturmayı ve RL, SFT ve damıtma yeteneklerinin entegrasyonunu iyileştirmek için Claude-4, Claude Opus, Claude Sonnet ve GPT-5’ten damıtma yaptı.

MiniMax, 2025 sonlarında M2 modelini iyileştirmek için Claude Code, Claude Sonnet 4, Claude Opus, Gemini 1, Gemini 2.5 Pro ve Gemini 3 Pro’dan CoT akıl yürütme, RL, SFT ve yazılım mühendisliği yeteneklerini damıttı.

StepFun, 2025 sonu ile 2026 başı arasında Step 4 modelinin kodlama ve ajan işlevlerini iyileştirmek için Claude Opus 4.1 ve 4.5, Claude Sonnet 4.5, Claude Haiku 4.5, GPT-5 Mini, GPT-5 Pro, GPT-5.1, GPT-5.1 Codex ve GPT-5.2’den veri damıttı.

Z.AI, 2026 ortası itibarıyla modelinin zincir düşünce akıl yürütme yeteneklerini geliştirmek için GPT-5.5 verisinin milyarlarca token’ını ve Claude Opus 4.8 verisini damıttı.

Bu damıtma istekleri, kullanıcı meta verilerini tespit edilmemek için gizleyen uygulama programlama arayüzleri API, uzaktan bulut sağlayıcıları ve üçüncü taraf toplayıcılar dahil çeşitli yöntemlerle yönlendiriliyor ve bu durum kullanım şartlarını ihlal ediyor.

ABD öncü modellerinin resmi olarak Çin’de kısıtlı olduğu ve Çin’de sunulmadığı belirtiliyor. Bu durum Çinli geliştiricileri yerel sistemlere veya sanal özel ağlar, gizlenmiş hesaplar ve coğrafi kontrolleri atlatmak için otomatik ajanlar gibi alternatif erişim yöntemlerine yöneltiyor.

Çabalar, anakara Çin dışındaki sunuculardan yasa dışı erişim sağlamak için röle veya aktarma istasyonu görevi gören bir gri pazar vekili ağı ile destekleniyor. Bu hizmetler Çin çevrimiçi pazar yerleri Taobao ve Xianyu’da pazarlanıyor.

Çin merkezli yapay zeka şirketleri ayrıca bu operasyonları radar altında kalmak için birden fazla sağlayıcı ve platform arasında dağıtmak için bilinçli adımlar atıyor ve her ABD öncü modelinin en iyi yeteneklerini ve özel özelliklerini kendi modellerini eğitmek için damıtıyor.

Bu tehdide karşı koymak için kurumlar, ABD yapay zeka şirketlerinin kapsamlı tespit ve azaltma önlemleri uygulaması, şüpheli kötü niyetli damıtma girişimleri için yanıtları hafifçe değiştirmesi ve dağıtılmış kampanyaları ortaya çıkarmak için model sağlayıcıları, bulut platformları ve API toplayıcıları arasında faaliyeti ilişkilendirmesi önerisinde bulundu.

Bu, Çinli firmaların yasa dışı damıtma saldırılarıyla suçlandığı ilk kez değil. Daha önce bu yılın Şubat ayında Anthropic, DeepSeek, Moonshot AI ve MiniMax’in Claude’un yeteneklerini kendi modellerini iyileştirmek için yasa dışı olarak çıkarmak üzere endüstri ölçeğinde kampanyalar yürüttüğünü tespit ettiğini söylemişti.

Bu hafta kadar yakın bir zamanda Google Tehdit İstihbaratı Grubu GTIG, Google’ın yapay zeka modellerini hedef alan damıtma kampanyalarında artış gözlemlediğini, bazılarının 100 milyon istemi aştığını ve görsel ve sesli anlama, görüntü oluşturma ve video oluşturmaya odaklandığını bildirdi.

“Saldırganlar büyük ölçekli otomatik saldırıları orkestre etmek için vekil altyapı dağıtıyor, kökenlerini gizlemek ve standart güvenlik kontrollerini atlatmak için farklı ürün kanallarında binlerce tehlikeye atılmış kimlik bilgisi ve sahte hesap arasında sorguları döndürüyor” dedi GTIG.

Arctic Wolf’ta Laboratuvarlar, Tehdit Araştırması ve İstihbarat Başkan Yardımcısı Ismael Valenzuela, güvenlik bülteninin meşru erişimin kötüye kullanılması olarak yorumlanması gerektiğini vurguladı ve sofistike, iyi kaynaklı karşıtlara karşı koordine bir yanıt ihtiyacına dikkat çekti.

“Damıtma araştırma ortamında olağandışı bir şey değil, uyarı, suçlu şirketlerin operasyonları küresel yapay zeka ekosistemi boyunca dağıtarak kasıtlı olarak dağıttığını belirtiyor; bu, dağıtılmış kimlik bilgisi doldurma veya ödeme dolandırıcılığına karışan karşıtların gördüğü kaçınma taktiklerine benzer” dedi Valenzuela.

“Karşıtlar, ABD yapay zeka şirketlerinin modellerinin gelişmiş akıl yürütme ve ajan davranışlarını yasalar ve düzenlemelere uymadan çoğaltabildiğinde, savunucular onların faaliyetini meşru platformlardan ayırt etmekte zorlanacak ve bu da tespit edilemeyen saldırgan siber operasyonlar, etki kampanyaları veya otonom araçlar için kapıyı açık bırakacak.”

“Sınır yapay zeka modelleriyle doğrudan ilişkili olmayan işletmeler, bu kampanyaları ulusal güvenlik meselesi oldukları için kendileriyle ilgisi yokmuş gibi görmezden gelmeye cazip gelebilir, ancak model erişiminin müşterilere veya ortaklara açılması API anahtarlarını ve hizmet hesaplarını değerli hedefler haline getiriyor ve bu modellere erişimin kötüye kullanılması meşru görünüyor” diye ekledi Valenzuela.

Gece Eğlen, Gündüz Öğren

Kaynak: The Hacker News