La Chine tente de voler les secrets des modèles américains d’IA, préviennent les agences de renseignement

La Chine tente de percer les secrets des modèles d’intelligence artificielle américains en utilisant des modèles d’IA plus simples pour interroger les modèles américains plus avancés, ont prévenu mardi les agences de sécurité nationale et de renseignement.

Dans un avis conjoint, la National Security Agency, la Cybersecurity and Infrastructure Security Agency et le Federal Bureau of Investigation ont déclaré que les sociétés chinoises DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun et Z.AI ont utilisé des tactiques de « distillation agressive, malveillante et ciblée » pour extraire des milliards de jetons des échanges au sein des modèles d’IA frontaliers américains depuis 2024, probablement avec la connaissance du gouvernement chinois.

La distillation est utilisée pour réduire le temps et l’argent nécessaires à la création d’un nouveau modèle.

« Les sociétés d’IA basées en Chine acheminent les demandes de distillation par plusieurs voies pour obtenir un accès non autorisé, violant ainsi les conditions d’utilisation des sociétés américaines d’IA », indique l’avis. «Ces voies incluent des interfaces de programmation d’applications (API) natives, des fournisseurs de cloud distants et des agrégateurs tiers qui masquent automatiquement les métadonnées des utilisateurs pour éviter toute détection.»

Il a déclaré que les campagnes de distillation ciblaient des variantes de Claude d’Anthropic, ChatGPT d’OpenAI, Gemini de Google et Grok de SpaceXAI.

« Les sociétés d’IA basées en Chine répartissent délibérément leurs opérations sur plusieurs fournisseurs, plates-formes et voies pour éviter une détection en un seul point », indique l’avis. « Ils tentent également de distiller les meilleures capacités et caractéristiques exclusives de chaque modèle frontière américain pour former leurs modèles d’IA basés en Chine. Cela représente une extraction systématique de fonctionnalités et de capacités propriétaires menaçant le leadership technologique américain. »

Les agences ont recommandé trois étapes aux développeurs américains d’IA : mettre en œuvre une détection et une atténuation complètes, déployer des changements de réponse ciblés et établir un partage de renseignements entre les organisations.

Michael Kratsios, directeur du Bureau des sciences et technologies de la Maison Blanche, a déclaré en juillet que les efforts de distillation chinois – en particulier ceux de Moonshot AI – avaient cherché à voler des fonctions propriétaires du modèle avancé Fable d’Anthropic. Anthropic a lancé les mêmes accusations en février.

Des groupes de défense ont également demandé à la Maison Blanche de prendre des mesures plus fermes pour empêcher les entreprises chinoises d’importer des puces semi-conductrices avancées.

A lire également