ABD merkezli siber güvenlik ve istihbarat ajansları, Çinli yapay zeka (AI) şirketlerinin, Amerikan yapay zeka modellerinin işlevselliklerini ve yeteneklerini "sistematik çıkarım" yoluyla çaldığını iddia etti. Bu durum, ulusal güvenlik açısından önemli bir tehdit olarak değerlendiriliyor.
Çinli AI Şirketlerinin Faaliyetleri
Ulusal Güvenlik Ajansı (NSA), Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ile Federal Soruşturma Bürosu (FBI) tarafından yayımlanan bir bültende, Çinli AI şirketlerinin bu tür faaliyetleri endüstriyel ölçeklerde gerçekleştirdiği ve bunun da onların AI geliştirme stratejisinin "temelini" oluşturduğu belirtildi.
Ajanlar, "Distilasyon" tekniğinin AI araştırmalarında meşru bir yöntem olduğunu kabul etse de, Çinli şirketlerin bu tekniği kötü niyetli ve hedef odaklı bir şekilde kullandığını vurguladı. Bu şirketler, ABD yapımı AI modellerinden milyonlarca istek/işlem üzerinden milyarlarca token çıkardıkları ifade edildi.
Hedef Alınan Modeller ve Şirketler
Bültende, DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun ve Z.AI gibi Çinli AI firmalarının, Anthropic Claude, OpenAI GPT, Google Gemini ve SpaceXAI Grok gibi modellerden veri çıkardıkları belirtildi. Bu firmaların, ABD yapımı AI modellerinin yeteneklerini kopyalayarak kendi modellerini geliştirdikleri kaydedildi.
Özellikle, DeepSeek'in mantıksal yetenekleri hedef alarak düzenli kampanyalar yürüttüğü, Moonshot AI'nın Claude Fable 5 ve GPT-4o verilerini kullanarak kendi modellerini eğittiği, Alibaba'nın ise çeşitli Claude ve GPT versiyonlarını kullanarak yazılım mühendisliği becerilerini geliştirdiği iddia edildi.
Yöntemler ve İhlaller
Bu distilasyon talepleri, yetkisiz erişim sağlamak amacıyla çeşitli yöntemler kullanılarak gerçekleştiriliyor. Uygulama programlama arayüzleri (API'ler), uzaktan bulut sağlayıcıları ve üçüncü taraf toplayıcılar gibi araçlar, kullanıcı verilerini gizleyerek tespit edilmemek için kullanılıyor.
ABD yapımı AI modellerinin resmi olarak Çin'de sunulmadığı belirtiliyor. Bu durum, Çinli geliştiricilerin yerel sistemlere veya sanal özel ağlar gibi alternatif erişim yöntemlerine başvurmasına neden oluyor. Ayrıca, bu tür hizmetlerin Çin'in çevrimiçi pazarlarında satıldığı da ifade ediliyor.
Çözüm Önerileri
ABD ajansları, bu tehditlere karşı önlem alınması gerektiğini vurguladı. AI şirketlerinin, şüpheli distilasyon girişimlerine karşı yanıtlarını değiştirmeleri ve model sağlayıcıları, bulut platformları ile API toplayıcıları arasında etkinlikleri ilişkilendirmeleri gerektiği önerildi.
Sonuç olarak, bu tür faaliyetlerin sadece ulusal güvenlik meselesi olarak görülmemesi gerektiği, çünkü model erişiminin kötüye kullanılması durumunda API anahtarları ve hizmet hesaplarının değerli hedefler haline gelebileceği vurgulandı. Bu tür tehditler, AI ekosisteminin güvenliğini tehdit eden önemli bir sorun olarak karşımıza çıkıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.