VS beschuldigt zes Chinese AI-bedrijven van grootschalige diefstal via 'distillation attacks'

CISA, NSA en FBI melden dat DeepSeek, Alibaba en vier andere Chinese AI-bedrijven sinds eind 2024 miljarden tokens stelen van Amerikaanse AI-modellen.

CISA, NSA en FBI hebben in een gezamenlijke advisory (AA26-251A) bekendgemaakt dat zes Chinese AI-bedrijven al sinds minstens eind 2024 op industriële schaal kennis stelen van Amerikaanse frontier-AI-modellen. Het gaat om DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun en Z.AI.

De bedrijven zetten zogeheten distillation attacks in. Distillatie is normaal een legitieme techniek waarbij een kleiner “student”-model leert van de output van een sterker “teacher”-model. Via massale API-toegang gebruikten de Chinese partijen deze methode echter om de redeneerlogica en kennis van dure, goed getrainde modellen te kopiëren, zodat ze zelf fors konden besparen op trainingskosten.

Doelwit waren modellen van Anthropic (Claude), OpenAI (GPT), Google (Gemini) en xAI (Grok). Z.AI richtte zich volgens de advisory specifiek op GPT-5.5 en Claude Opus 4.8. In totaal werden miljarden tokens onttrokken via miljoenen verzoeken.

Om detectie en rate limiting te omzeilen, verspreidden de aanvallers hun verkeer over vervalste en gedeelde accounts, cloud-diensten, aggregators en zogeheten “transfer station”-proxy’s. Ze probeerden ook chain-of-thought-redenering te extraheren en schakelden automatisch over naar een andere provider zodra een account werd geblokkeerd. De groepen gebruikten zelfs eigen kwaliteitsevaluaties om te testen of hun aanpak al was opgemerkt.

Verdachte signalen die de advisory noemt:

  • nieuwe accounts die meteen het maximale gebruik opzoeken
  • ononderbroken activiteit zonder rustperiodes
  • gecoördineerd wisselen tussen verschillende toegangsroutes

CISA, NSA en FBI roepen AI-bedrijven op om gedrag en infrastructuur beter te monitoren, reacties aan te passen zodra distillatie wordt vermoed, en inlichtingen over dit soort campagnes onderling te delen.

Voor Nederlandse organisaties is dit vooral een les over API-beveiliging in bredere zin. Wie zelf een AI-dienst of publieke API aanbiedt, doet er goed aan vergelijkbare patronen te monitoren: wegwerpaccounts, proxy-ketens en abnormaal constant verkeer zijn ook bij scraping en credential stuffing tegen gewone webdiensten een bekend waarschuwingssignaal.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.