Медиа о новых технологиях · ИИ, роботы, биотех, наука, космосС датой и первоисточником · est. 2026

Главная / Лента

OpenAI против Moonshot AI: что такое дистилляция и зачем её крадут — иллюстрация
Иллюстрация создана ИИ

OpenAI против Moonshot AI: что такое дистилляция и зачем её крадут

ИИУровень: Новичок

№ 00 OK Материал подготовлен с помощью ИИ и проверен по первоисточникам · обновлено · 2 мин чтения

Первоисточник: OpenAI · событие

Короткий ответ: 30 сентября 2026 года OpenAI опубликовала отчёт о пресечённой кампании «враждебной дистилляции» — массового вытягивания скрытых рассуждений её моделей для обучения чужих. Первая активность — начало июля; 24–25 июля компания насчитала 16 тысяч подозрительных запросов от 4 тысяч пользователей, к 28 июля аккаунтов было уже около 15 тысяч, и в этот день кампанию остановили. Ядро активности OpenAI связала с людьми из Moonshot AI — разработчика китайской модели Kimi. Moonshot на момент публикации отчёта публично не ответила.

Что произошло

Современные модели перед ответом «рассуждают» — составляют внутренний черновик решения. OpenAI отдаёт его клиентам в зашифрованном виде: пользователь видит ответ, но не ход мысли. Этот ход мысли ценен: на нём можно обучить другую модель и быстро приблизиться к оригиналу.

По описанию OpenAI и издания CyberScoop, приём был такой: зашифрованный блок рассуждений копировали из одного диалога и в другом диалоге просили модель расшифровать и переписать его открытым текстом. Шифрование при этом не взламывали — модель сама «пересказывала» скрытое.

Дата (2026) Что произошло
начало июля первая слабая активность
24–25 июля пик: 16 000 запросов от 4 000 пользователей
28 июля около 15 000 подозрительных аккаунтов; кампания остановлена
30 сентября публичный отчёт OpenAI

Что сделала OpenAI: заблокировала аккаунты, ужесточила регистрацию, расширила мониторинг, закрыла ошибку, позволявшую переносить зашифрованные данные между диалогами, и передала сведения об уязвимости в Frontier Model Forum — объединение крупных разработчиков ИИ.

Почему это важно

Это первое публичное обвинение такого масштаба против конкретной китайской лаборатории с описанием техники. Оно ложится в общий контекст: на этой неделе китайские модели вышли в лидеры по использованию у разработчиков, а в Вашингтоне обсуждают, как на это реагировать. Отчёт OpenAI — одновременно рассказ о защите и аргумент в этой дискуссии.

Есть и технический урок: скрытые рассуждения оказались уязвимы не к взлому, а к самой модели, которую можно уговорить их пересказать. Похожие проблемы придётся решать всем, кто прячет внутреннюю работу модели от клиента.

Что это значит для читателя

Напрямую ничего не меняется: Kimi и модели OpenAI работают как прежде. Но если вы выбираете модель для работы, полезно понимать, что у части дешёвых моделей может быть «чужая» родословная, — а значит, их сильные и слабые стороны иногда повторяют оригинал. Сравнивать модели всё равно стоит на своих задачах.

Честное ограничение. Отчёт — позиция одной стороны. OpenAI не опубликовала технических доказательств причастности Moonshot AI и сама пишет, что не уверена, были ли все участники связаны с одним источником. Страница отчёта на openai.com при проверке была закрыта для автоматического чтения; детали сверены по CyberScoop и Semafor от 30 сентября 2026 года.

Читать рядом: Китайские нейросети обогнали американские по использованию · StepFun Step 5: китайская модель за $1 · Живой каталог нейросетей мира · Anthropic блокирует аккаунты Claude, работающие через VPN

Частые вопросы

Что такое дистилляция модели?

Это обучение одной модели на ответах другой. Если делать это без разрешения и в больших объёмах, можно дёшево скопировать часть возможностей чужой модели. OpenAI называет такое «враждебной дистилляцией» и запрещает её условиями использования.

Пострадали ли данные пользователей ChatGPT?

По словам OpenAI, нет: злоумышленники не взламывали шифрование, базы данных и не получали доступа к переписке пользователей. Они вытягивали скрытые рассуждения модели в собственных диалогах.

Что ответила Moonshot AI?

На 1 октября 2026 года публичного ответа компании нет. Технических доказательств причастности OpenAI в своём отчёте не приводит.