
OpenAI против Moonshot AI: что такое дистилляция и зачем её крадут
Первоисточник: OpenAI · событие
Короткий ответ: 30 сентября 2026 года OpenAI опубликовала отчёт о пресечённой кампании «враждебной дистилляции» — массового вытягивания скрытых рассуждений её моделей для обучения чужих. Первая активность — начало июля; 24–25 июля компания насчитала 16 тысяч подозрительных запросов от 4 тысяч пользователей, к 28 июля аккаунтов было уже около 15 тысяч, и в этот день кампанию остановили. Ядро активности OpenAI связала с людьми из Moonshot AI — разработчика китайской модели Kimi. Moonshot на момент публикации отчёта публично не ответила.
Что произошло
Современные модели перед ответом «рассуждают» — составляют внутренний черновик решения. OpenAI отдаёт его клиентам в зашифрованном виде: пользователь видит ответ, но не ход мысли. Этот ход мысли ценен: на нём можно обучить другую модель и быстро приблизиться к оригиналу.
По описанию OpenAI и издания CyberScoop, приём был такой: зашифрованный блок рассуждений копировали из одного диалога и в другом диалоге просили модель расшифровать и переписать его открытым текстом. Шифрование при этом не взламывали — модель сама «пересказывала» скрытое.
| Дата (2026) | Что произошло |
|---|---|
| начало июля | первая слабая активность |
| 24–25 июля | пик: 16 000 запросов от 4 000 пользователей |
| 28 июля | около 15 000 подозрительных аккаунтов; кампания остановлена |
| 30 сентября | публичный отчёт OpenAI |
Что сделала OpenAI: заблокировала аккаунты, ужесточила регистрацию, расширила мониторинг, закрыла ошибку, позволявшую переносить зашифрованные данные между диалогами, и передала сведения об уязвимости в Frontier Model Forum — объединение крупных разработчиков ИИ.
Почему это важно
Это первое публичное обвинение такого масштаба против конкретной китайской лаборатории с описанием техники. Оно ложится в общий контекст: на этой неделе китайские модели вышли в лидеры по использованию у разработчиков, а в Вашингтоне обсуждают, как на это реагировать. Отчёт OpenAI — одновременно рассказ о защите и аргумент в этой дискуссии.
Есть и технический урок: скрытые рассуждения оказались уязвимы не к взлому, а к самой модели, которую можно уговорить их пересказать. Похожие проблемы придётся решать всем, кто прячет внутреннюю работу модели от клиента.
Что это значит для читателя
Напрямую ничего не меняется: Kimi и модели OpenAI работают как прежде. Но если вы выбираете модель для работы, полезно понимать, что у части дешёвых моделей может быть «чужая» родословная, — а значит, их сильные и слабые стороны иногда повторяют оригинал. Сравнивать модели всё равно стоит на своих задачах.
Честное ограничение. Отчёт — позиция одной стороны. OpenAI не опубликовала технических доказательств причастности Moonshot AI и сама пишет, что не уверена, были ли все участники связаны с одним источником. Страница отчёта на openai.com при проверке была закрыта для автоматического чтения; детали сверены по CyberScoop и Semafor от 30 сентября 2026 года.
Читать рядом: Китайские нейросети обогнали американские по использованию · StepFun Step 5: китайская модель за $1 · Живой каталог нейросетей мира · Anthropic блокирует аккаунты Claude, работающие через VPN
Материал носит информационный характер и не является финансовой, юридической или инвестиционной рекомендацией и публичной офертой. Цены и условия верны на дату проверки 1 октября 2026 и могут измениться — сверяйте их на сайте сервиса перед оплатой. Решения вы принимаете самостоятельно. Правовая информация.
Частые вопросы
Что такое дистилляция модели?
Это обучение одной модели на ответах другой. Если делать это без разрешения и в больших объёмах, можно дёшево скопировать часть возможностей чужой модели. OpenAI называет такое «враждебной дистилляцией» и запрещает её условиями использования.
Пострадали ли данные пользователей ChatGPT?
По словам OpenAI, нет: злоумышленники не взламывали шифрование, базы данных и не получали доступа к переписке пользователей. Они вытягивали скрытые рассуждения модели в собственных диалогах.
Что ответила Moonshot AI?
На 1 октября 2026 года публичного ответа компании нет. Технических доказательств причастности OpenAI в своём отчёте не приводит.