Le 8 septembre 2026, l’Agence américaine de sécurité nationale, le FBI et le service de la cybersécurité et de la sécurité des infrastructures ont publié conjointement un bulletin Model Distillation Safety Bulletin, nommant DeepSeek, Moon Dark Side, Alibaba, MiniMax, Jieyuexingchen et Zhipu, affirmant que depuis la fin de 2024, ces entreprises ont extrait les capacités de modèles comme Claude, GPT, Gemini et Grok à travers des millions de requêtes. Ici, la frontière factuelle doit d’abord être clarifiée : l’avis présente l’attribution et les accusations des agences américaines, et non les conclusions ayant conclu les procédures judiciaires.
Le différend ne porte pas sur le mot « distillation » lui-même
La distillation de connaissances était à l’origine une méthode d’entraînement courante, permettant aux modèles plus petits d’apprendre la sortie de modèles plus puissants. L’avis pointe des indices franchissant les limites de l’échelle, des méthodes d’accès et des comportements de contournement : des abonnements multi-comptes et partagés, des agrégateurs tiers, des plateformes cloud et des « stations relais » sont utilisés ensemble, avec le trafic basculant entre différents chemins ; Certaines requêtes sont également décrites comme des collectes systématiques ciblant le raisonnement caché, le code, les mathématiques et les capacités des agents. Pour comprendre d’abord la voie technique légitime, vous pouvez lire l’analyse de base de la distillation des modèles au sein du site.
La suggestion officielle modifiera le contrôle des risques de l’API
Les trois agences ont listé trois types d’actions récentes pour les fournisseurs de modèles : identifier les invites, comptes, réseaux et schémas de débit anormaux ; Adapter les réponses aux demandes de distillation malveillantes suspectées ; Partager l’intelligence entre fournisseurs de modèles, plateformes cloud et agrégateurs d’API. Il recommande également de prêter attention à des indicateurs tels que les nouveaux comptes atteignant immédiatement leur quota, l’absence de pauses manuelles tout au long de la journée, et des rythmes cohérents sur plusieurs chemins. L’impact sur les développeurs ordinaires peut inclure une vérification plus stricte des comptes, des limites de débit et des revues d’utilisation, les services de données synthétiques en masse étant particulièrement susceptibles d’être nécessaires pour expliquer les sources de trafic.
La Chine a nié que l’entreprise n’ait pas encore répondu point par point
Le 9 septembre, le ministère chinois des Affaires étrangères a répondu que ces allégations étaient des accusations et des diffamations sans fondement, affirmant que le développement de l’IA en Chine provient d’une innovation indépendante. L’Associated Press a également souligné que DeepSeek, Alibaba, Moon Dark Side et Zhipu n’avaient pas immédiatement répondu aux demandes de commentaire à l’époque. Par conséquent, les lecteurs devraient lire séparément les « indicateurs techniques listés dans le rapport », « le jugement d’attribution de l’institution » et la « réponse publique des parties concernées », et ne doivent pas supposer que chaque allégation a été vérifiée de manière indépendante simplement parce que la liste apparaît.
Le véritable changement à long terme que cette annonce pourrait apporter est la mise à niveau de l’accès aux modèles de frontière, passant de l’anti-abus général à la défense de la chaîne d’approvisionnement multiplateforme. L’industrie doit désormais répondre à deux questions : comment distinguer la recherche normale de l’extraction de capacités industrialisées, et comment éviter les dommages accidentels aux développeurs légitimes à forte concurrence lors de l’amélioration du suivi.