USA werfen China systematischen KI-Diebstahl vor
Die Trump-Regierung hat China erstmals öffentlich und in aller Deutlichkeit des systematischen Diebstahls amerikanischer KI-Technologie beschuldigt. Ein internes Memo des Wissenschaftsberaters Michael Kratsios dokumentiert die Vorwürfe im Detail. Zudem kündigt es konkrete Gegenmaßnahmen an. Damit eskaliert der Konflikt zwischen den beiden KI-Großmächten auf eine neue Ebene.
Zehntausende Konten für einen Klon
Laut dem Schreiben nutzen ausländische Akteure einen komplexen Aufbau aus Proxy-Konten und Jailbreaking-Techniken, um an die Fähigkeiten von US-Spitzenmodellen zu gelangen. Die Methode dahinter ist sogenannte Destillation. Dabei werden die Outputs eines bestehenden KI-Modells verwendet, um ein günstigeres Nachahmungsmodell zu trainieren. Das Resultat sind jedoch kleinere Modelle, die auf ausgewählten Benchmarks ähnlich gute Ergebnisse erzielen wie ihre teuren Vorbilder. Jedoch mit einem Bruchteil der Entwicklungs- und Betriebskosten.
Michael Kratsios fasst die Position der US-Regierung unmissverständlich zusammen. Es sei nicht innovativ, systematisch die Innovationen der amerikanischen Industrie zu extrahieren und zu kopieren. Besonders bitter für die US-Unternehmen: Die kopierten Modelle werden teilweise als Open-Source veröffentlicht, was ihnen den Anschein von Legitimität verleiht.
Die Schwachstelle der Gedankenketten
OpenAI, Anthropic und Google haben bereits seit längerem gemeinsam gegen diese Praxis vorgegangen. Über das 2023 gegründete Frontier Model Forum tauschen die Unternehmen Informationen aus, um feindliche Destillation zu erkennen. Die Angreifer zielen dabei nämlich primär auf die sogenannten Gedankenketten der Modelle ab. Diese internen Denkschritte helfen den Modellen, komplexe Aufgaben zu lösen. Allerdings sind sie technisch aufwendig und datenintensiv in der Herstellung.
US-Behörden schätzen, dass diese Praxis die amerikanischen Labore jährlich Milliarden Dollar an Gewinn kostet. OpenAI hatte bereits im Februar den US-Kongress gewarnt, dass Deepseek zunehmend ausgefeilte Methoden nutze, um Daten aus US-Modellen abzuziehen. Anthropic identifizierte darüber hinaus Moonshot und Minimax als weitere Akteure, wie auch Reuters berichtet.
Sicherheitsbarrieren werden gezielt entfernt
Ein besonders brisanter Vorwurf: Bei der Destillation werden laut Kratsios die Sicherheitsbarrieren der Modelle systematisch entfernt. Das bedeutet, dass die kopierten Modelle nicht nur die Fähigkeiten der Originale übernehmen, sondern auch deren Schutzmechanismen umgehen. Die Folge sind frei zugängliche KI-Systeme ohne Sicherheitsvorkehrungen. Auch unser früherer Bericht dokumentiert diesen Konflikt.