Дестилация на модел: заявката отиде другаде
Дестилацията обикновено се обсъжда като спор между големи лаборатории кой от кого е взел способности. Докладът на Anthropic от 10 септември 2026 г. описва точно такъв спор, с числа. Но втората му половина засяга хора, които нямат нищо общо с този спор: потребители, чиито заявки са били препратени към чужд модел, без някой да ги пита.

Дестилация на модел: какво описва докладът
На 10 септември 2026 г. Anthropic публикува доклад на екипа си по разузнаване на заплахи за периода декември 2025 - август 2026 г. В раздела за нерегламентирана дестилация компанията съобщава, че от февруари насам е засякла и прекъснала кампании на седем лаборатории, базирани в Китай.
Числата са дадени по лаборатория, а не като обща сума. Най-голямата кампания е приписана на оператори, свързани с Alibaba: над 151 милиона размени между май и юли 2026 г., с пик от близо 3 милиона на ден, пуснати от над 3500 фалшиви акаунта. При Moonshot AI размените са над 23 милиона за същия период, а при DeepSeek - над 12,1 милиона за четиринадесет дни през юли. Следват Zhipu с над 3,4 милиона и Xiaomi с над 400 хиляди. SenseTime е купувала готови записи от препродавачи, а MiniMax е изградила своя посредническа мрежа през дружество, което не обявява връзката си с нея.
Самата дестилация е законен метод на обучение: голям модел учител генерира отговори, с които се обучава по-малък ученик. Нерегламентираната дестилация на модел е друго и докладът я определя като промишлена по мащаб прикрита кампания, обикновено стъпваща на измама - мрежи от фалшиви акаунти с крадени карти и крадени ключове за достъп.
Защо дестилацията на модел засяга и обикновения потребител
Тук е обратът, който прави доклада различен от обичайното препирателство между лаборатории. Три от седемте - DeepSeek, Xiaomi и Moonshot - са подавали към Claude разговорите между собствените си потребители и собствените си модели.
При Moonshot механизмът е описан най-точно: компанията мълчаливо е препращала клиентските заявки към Claude вместо да ги обработва с Kimi, и е показвала отговорите на Claude на своите потребители. За десет дни това са близо 300 хиляди заявки през мрежа от 5380 фалшиви акаунта. Потребителите са смятали, че ползват Kimi.
Докладът е недвусмислен какво е имало в тези заявки: имена, имейл адреси, фирмени данни и други чувствителни данни на стотици крайни потребители на поне дванадесет езика. Anthropic добавя, че много от тези размени са дошли от потребители на посреднически услуги за пренасочване на модели, каквито често се ползват в САЩ и Европа, и че практиката вероятно противоречи както на законите за защита на данните, така и на собствените условия на въпросните лаборатории.
Двата анонимизирани примера показват залога по-добре от всяко обобщение. В единия потребител моли да му бъде подреден инвестиционен модел с прогнозни разходи за производствени площадки на фармацевтична компания. В другия разработчик е приложил конфигурационен файл с работещи ключове за достъп, за да разбере защо ботът му за известия е спрял.
Нашият анализ
Наблюдаваме, че вниманието около такива доклади отива към геополитическата половина - кой от кого е откраднал и колко струва това. Тя е по-ефектна, но по-малко полезна. По-практичната половина е механизмът, а той не е екзотичен: веригата между потребителя и модела е станала по-дълга, отколкото потребителят предполага.
Между човека и модела днес често стоят посредник за пренасочване, обвивка за програмиране и препродавач на достъп. Всяко звено вижда текста на заявката. Докладът описва препродавачи, които запазват размените и после ги продават на лаборатории за обучение - звено, чийто бизнес модел е точно това.
Заслужава да се отбележи и какво докладът твърди за безопасността: предпазните механизми, които спират злоупотребата с модела, не се пренасят, когато той бъде дестилиран от неоторизирана лаборатория. Ученикът наследява способностите, но не и спирачките.
Нашият екип счита за важно и ограничението на този източник. Anthropic е потърпевшата страна и описва собственото си разследване, тоест не е безпристрастен разказвач. Затова тежи фактът, че на 8 септември 2026 г. съвместен бюлетин на NSA, CISA и ФБР стига независимо до по-остър извод: че извличането е ядрото, а не допълнението на стратегията за разработка. Бюлетинът назовава шест компании, пет от които съвпадат със списъка на Anthropic - двата документа не се припокриват напълно, което подсказва, че са писани поотделно. Нито една от обвинените лаборатории не е дала отговор към момента на писане.
Какво може да се направи
Проверката е кратка и не изисква технически познания. Струва си да се установи през колко звена минава всяка заявка - директно към доставчика или през посредник, обвивка или препродаден достъп. Условията на посредника отговарят на втория въпрос: запазва ли размените и за какво ги ползва.
Практическото правило за екипите не зависи от новините: чувствителни данни не влизат в заявка към услуга, чиято верига не е проверена. Ниската цена на посредника често е финансирана точно от онова, което минава през него.
Заключение
Спорът кой е дестилирал кого ще се води между лабораториите и техните правителства. За всички останали докладът съдържа един по-скромен, но по-приложим факт: заявката не винаги отива там, където пише, че отива.
Помагаме на български организации и специалисти да ползват AI, без да предават данните си по пътя - с проверка на веригата от доставчици и ясни правила какво влиза в заявка. Услугите ни покриват одит, оценка на готовност, обучение на екипи и имплементация на специализирани AI автоматизации за всяка организация. Препоръчваме консултация при работа с чувствителни данни през външни AI услуги и посредници. [Свържете се с нас за консултация: academy@razvivai.se]
Източници
Threat Intelligence Report, September 2026 - Anthropic, септември 2026
Anthropic details distillation campaigns from Alibaba, Moonshot AI, and DeepSeek - TechCrunch, септември 2026
Anthropic Says Seven China-Based AI Labs Ran Industrial-Scale Claude Distillation Attacks - The Hacker News, септември 2026
Anthropic Reports Chinese Labs Clone Claude Capabilities on Industrial Scale - PYMNTS, септември 2026
Anthropic disrupts Russian, Chinese AI campaigns targeting its Claude models - Rappler, септември 2026
Този текст е създаден в съавторство с AI и е редактиран от екипа на РазвивAI се. Илюстрацията към публикацията е генерирана с AI.




Коментари