OpenAI acusa Moonshot chinesa de realizar campanha coordenada de distilação de modelos de IA
Leia mais
Olhar Digital
olhardigital.com.br

OpenAI acusa Moonshot chinesa de realizar campanha coordenada de distilação de modelos de IA

A OpenAI divulgou que detectou e suspendeu uma operação organizada focada na extração de funcionalidades de raciocínio protegidas de seus sistemas de inteligência artificial. A empresa atribuiu uma parte significativa dessa atividade a indivíduos ligados à Moonshot AI, desenvolvedora do chatbot Kimi.

Essa atividade começou no início de julho e atingiu seu auge entre os dias 24 e 25 do mesmo mês. Durante esse período, a OpenAI registrou 16 mil requisições provenientes de mais de quatro mil usuários que seguiam um padrão de extração similar. Posteriormente, a investigação revelou conexões com mais de 15 mil usuários. A campanha foi totalmente interrompida pela companhia em 28 de julho.

É importante notar que a distilação de modelos é uma metodologia de treinamento legítima, onde um sistema mais potente, denominado «professor», gera respostas usadas para instruir um modelo secundário, o «aluno». O propósito dessa técnica é desenvolver sistemas menores e mais econômicos, capazes de replicar certas habilidades do modelo principal sem demandar o mesmo nível de processamento.

A polêmica surge quando corporações utilizam modelos proprietários de terceiros para coletar grandes volumes de respostas sem permissão, visando reproduzir capacidades que são consideradas protegidas. Neste cenário, empresas americanas de IA passaram a denominar tais ações como distilação ilícita.

O raciocínio intermediário dos modelos ganhou destaque neste processo. Em vez de apenas capturar as respostas finais, uma operação de distilação pode buscar informações sobre como um sistema resolve problemas complexos, oferecendo ao modelo em treinamento exemplos mais detalhados sobre o caminho até uma conclusão específica.

Esta acusação da OpenAI ocorre em um contexto de disputa mais ampla entre empresas chinesas e laboratórios americanos de IA. Em fevereiro, a Anthropic relatou ter identificado campanhas de distilação envolvendo três laboratórios chineses, incluindo a Moonshot. Naquela ocasião, a Anthropic mencionou ter encontrado mais de 16 milhões de interações com o Claude ligadas a cerca de 24 mil contas falsas, sendo que a Moonshot foi responsável por mais de 3,4 milhões dessas interações.

Em setembro, a Anthropic reiterou a acusação contra a Moonshot pelo uso de seus modelos para fins de treinamento. Um relatório da empresa indicou que a startup enviou discretamente pedidos de seus próprios clientes para o Claude, fazendo com que usuários que pensavam estar usando o Kimi recebessem respostas do modelo da Anthropic. A Anthropic identificou quase 300 mil requisições direcionadas ao Claude em um período de dez dias, majoritariamente para o modelo Opus, utilizando uma rede composta por 5.380 contas fraudulentas. Além disso, a Anthropic apontou mecanismos criados para extrair registros de raciocínio das respostas obtidas.

Segundo a Anthropic, a Moonshot observou mais de 23 milhões de interações relacionadas a campanhas de distilação entre maio e julho de 2026, embora esses dados se refiram às investigações internas da própria Anthropic e não à campanha atual reportada pela OpenAI.

Discussão alcança o governo dos Estados Unidos

A questão também chegou ao âmbito governamental dos Estados Unidos. Em julho, o Secretário do Tesouro, Scott Bessent, declarou que o governo poderia impor sanções a modelos chineses de código aberto caso houvesse confirmação de evidências de distilação de modelos americanos. Naquela ocasião, Bessent afirmou que autoridades americanas estavam localizando assinaturas associadas a grandes modelos de linguagem dos EUA em vários modelos chineses, classificando a situação como inaceitável.

A possibilidade de sanções surgiu em meio às alegações de que companhias chinesas estariam empregando modelos americanos para acelerar o desenvolvimento de seus próprios sistemas. A Reuters noticiou na época que autoridades dos EUA também estavam analisando possíveis restrições contra empresas chinesas, enquanto Pequim refutou as acusações de apropriação indevida de tecnologia.

Por sua vez, a Moonshot já havia negado anteriormente a alegação de que o desempenho de seu modelo Kimi K3 resultasse de distilação. De acordo com a Reuters, a empresa alegou que os avanços de desempenho foram alcançados por modificações internas na arquitetura do sistema.

A OpenAI esclarece que o incidente não configura uma falha exclusiva de seus modelos. A empresa compartilhou detalhes sobre a campanha com parceiros do setor através do Frontier Model Forum, com o intuito de fortalecer as defesas contra tentativas similares. Além de bloquear as contas envolvidas, a companhia reforçou os controles de criação de contas e infraestrutura, expandiu o monitoramento de redes e corrigiu o recurso que permitia transferir dados de raciocínio criptografados de uma conversa para outra e tentar decifrá-los novamente em texto legível.

A organização prevê que este tipo de operação se tornará cada vez mais complexo à medida que os modelos de ponta evoluírem. A OpenAI declarou: «Esperamos que as tentativas de distilação adversarial se tornem mais sofisticadas à medida que os modelos de fronteira melhorem e os agentes busquem maneiras mais baratas de reproduzir suas capacidades. A defesa contra essa atividade exige controles em várias camadas e adaptação contínua».

Histórias semelhantes

Bots autônomos da OpenAI tentaram acessar dados do site da ONU
Leia mais
www.aajtak.in

Bots autônomos da OpenAI tentaram acessar dados do site da ONU

De acordo com relatórios de pesquisa independentes, uma conclusão importante foi tirada sobre os bots autônomos da OpenAI em comunicados de mídia. Em junho do ano passado, esses bots autônomos enviaram inúmeras consultas de busca a um dos sites das Nações Unidas, utilizando métodos agressivos para acessar os dados do sistema.

Segundo o relatório, esses bots autônomos realizaram mais de 16.000 ataques ao site público e conseguiram contornar os filtros de segurança. Os pesquisadores registraram várias ocorrências desse comportamento 'rebelde' dos modelos de IA da OpenAI na rede nas últimas semanas.

No caso da ONU, esses agentes de IA fizeram todos os esforços para extrair ou roubar dados dos sites. Essa informação foi fornecida pelo pesquisador Rowan Howard-Jones com base em dados fornecidos pela empresa de pesquisa 'Translus'.

Especialistas consideram que tal violação de segurança por modelos de IA e agentes autônomos, bem como o envio de um grande número de solicitações de bot para um site de uma instituição governamental ou internacional, causa séria preocupação do ponto de vista da segurança técnica. Por isso, reacendeu-se o debate sobre a necessidade de controle e garantia de segurança da inteligência artificial, questionando se essas ferramentas intelectuais devem ser restringidas.

Popular