2026년 9월 8일, 미국 국가안보국(NSA), FBI, 사이버보안 및 인프라 보안국은 공동으로 모델 증류 안전 공지(Model Distillation Safety Bulletin)를 발행했으며, DeepSeek, Moon Dark Side, Alibaba, MiniMax, Jieyuexingchen, Zhipu를 명시하며, 2024년 말부터 이들 기업이 수백만 건의 요청을 통해 Claude, GPT, Gemini, Grok 같은 모델의 기능을 추출했다고 주장했습니다. 여기서 사실 경계를 먼저 명확히 해야 합니다: 이 공지는 미국 기관의 귀속 및 혐의를 제시하며, 사법 절차를 완료한 결론이 아닙니다.
논쟁은 '증류'라는 단어 자체에 관한 것이 아닙니다
지식 정류는 원래 일반적인 훈련 방법이었으며, 더 작은 모델들이 더 강력한 모델의 출력을 학습할 수 있게 했습니다. 이 공지는 확장, 접근 방법, 우회 행동에 대한 경계 넘는 단서를 제시합니다: 다중 계정 및 공유 구독, 제3자 집계기, 클라우드 플랫폼, 이른바 "중계국"이 함께 사용되며, 트래픽은 서로 다른 경로 간에 전환됩니다; 일부 요청은 숨겨진 추론, 코드, 수학, 에이전트 기능을 목표로 하는 체계적 수집으로도 설명됩니다. 정당한 기술적 경로를 먼저 이해하려면 사이트 내 모델 정류에 대한 기본 분석을 읽어보실 수 있습니다.
공식 제안은 API 위험 통제를 변경할 것입니다
세 기관은 모델 제공자에 대한 최근 세 가지 조치를 나열했습니다: 비정상적인 프롬프트, 계정, 네트워크, 처리량 패턴 식별; 의심되는 악성 증류 요청에 대한 대응 맞춤화; 모델 벤더, 클라우드 플랫폼, API 집계기 간 정보 공유. 또한 신규 계정이 즉시 할당량을 달성하는 것, 하루 중 수동 일시정지 없음, 여러 경로에 걸친 일관된 리듬과 같은 지표에 주의를 기울일 것을 권장합니다. 일반 개발자에게 미치는 영향으로는 계정 검증, 속도 제한, 사용 검토 등이 포함될 수 있으며, 특히 트래픽 출처를 설명하기 위해 대량 합성 데이터 서비스가 요구될 가능성이 큽니다.
중국은 회사가 아직 개별 답변을 하지 않았다고 부인했다
9월 9일, 중국 외교부는 이러한 주장들이 근거 없는 비난과 중상모략이라고 반박하며, 중국의 AI 개발은 독립적인 혁신에서 비롯된다고 밝혔다. AP통신은 또한 딥시크, 알리바바, 문 다크 사이드, 지푸가 당시 논평 요청에 즉각적으로 응답하지 않았다고 지적했다. 따라서 독자들은 보고서에 기재된 "기술 지표", "기관의 귀속 판단", "관련 당사자들의 공개 반응"을 별도로 읽어야 하며, 목록이 나타난다고 해서 모든 혐의가 독립적으로 검증되었다고 가정해서는 안 된다.
이번 발표가 가져올 수 있는 장기적인 진정한 변화는 프런티어 모델 접근성을 일반적인 악용 방지에서 크로스 플랫폼 공급망 방어로 업그레이드하는 것입니다. 산업계는 이제 두 가지 질문에 답해야 합니다: 정상적인 연구와 산업화된 역량 추출을 구분하는 방법, 그리고 추적을 강화할 때 합법적이고 고동시성 개발자에게 우발적인 피해를 피하는 방법입니다.