безопасность 1 мин

Эксперты: Kimi K3 вряд ли украли дистилляцией — у китайцев есть свои мозги

Белый дом обвинил китайскую Moonshot в краже технологий Anthropic через дистилляцию модели Fable для создания Kimi K3. Но эксперты скептичны: на дистилляцию нужны месяцы, а K3 вышла через две недели после Fable. Скорее всего, у китайских команд достаточно собственной экспертизы — плюс доступ к запрещённым чипам Nvidia через чёрный рынок.

Обвинения США в адрес Китая могут привести к новым ограничениям на открытые модели и экспорт чипов — что ударит по всей индустрии. При этом эксперты показывают: техническая реальность сложнее политического нарратива, а контроль железа важнее контроля алгоритмов.

Скандал с обвинениями

Научный советник Белого дома Майкл Крациос обвинил китайскую компанию Moonshot в краже технологий Anthropic. По его словам, крупнейшая открытая модель Kimi K3 создана через «масштабную скрытую дистилляцию» модели Fable — и с использованием чипов Nvidia, запрещённых для экспорта в Китай.

«Крупномасштабная скрытая промышленная дистилляция, направленная на кражу американских технологий — неприемлема», — написал Крациос. Министр финансов Скотт Бессент добавил, что на китайских моделях находят «водяные знаки» американских LLM. Детали не раскрываются, Moonshot не комментирует.

Что не так с версией о дистилляции

Дистилляция — это когда ты систематически «допрашиваешь» чужую модель, чтобы понять, как она работает, и обучить свою на полученных данных. Anthropic ранее публично обвиняла Moonshot, DeepSeek и MiniMax в миллионах подозрительных запросов через API.

Но эксперты скептичны. Брейден Хэнкок (Snorkel AI): «Fable стала доступна только 1 июля. За две недели невозможно надистиллировать столько данных, обучить модель и выпустить её».

Нейтан Ламберт (Allen Institute for AI) добавляет: дистилляция теряет эффективность на передовых моделях. Современные результаты требуют reinforcement learning с десятками миллионов агентов — через API это безумно дорого, медленно и может вообще не дать прироста.

Реальная экспертиза vs политика

«Американцы недооценивают техническую экспертизу китайских команд», — говорит Хэнкок. Один из основателей Moonshot — выпускник PhD программы CMU, это легитимные исследователи.

Дистилляция, кстати, — общая практика. Илон Маск в суде признал, что SpaceX AI дистиллировала модели OpenAI для создания Grok. Грань между дистилляцией и созданием синтетических датасетов размыта.

Проблема в чипах, а не только в данных

Вторая часть обвинений — доступ Moonshot к запрещённым чипам Nvidia GB300 и серверам в Таиланде. Чёрный рынок существует: в мае основатель Supermicro был обвинён в контрабанде передовых чипов в Китай.

Эксперты предлагают правила «знай своего клиента» для дата-центров: если кто-то проводит масштабное обучение на топовом железе, должен быть механизм отчётности. Байден предлагал такие правила в 2024-м, но при Трампе прогресса нет.

Ключевые выводы

  • Дистилляция Fable физически не могла дать Kimi K3 за две недели — требуются месяцы работы и reinforcement learning
  • Китайские AI-команды обладают собственной высокой экспертизой, а не просто копируют американские модели
  • Дистилляция — распространённая практика во всей индустрии, включая SpaceX AI и OpenAI
  • Реальная проблема — чёрный рынок запрещённых чипов Nvidia и отсутствие контроля за использованием дата-центров
  • Политические обвинения могут недооценивать техническую сложность и легитимность работы китайских лабораторий

Автор: Елена Верещагина · Источник: TechCrunch AI

Мнение редакции

**Классическая история: политика обгоняет технику.** Белый дом выкатил громкие обвинения в краже через дистилляцию — звучит убедительно для заголовков. Но если копнуть глубже, версия трещит по швам. Дистилляция сложной модели с reinforcement learning через API — это не пара недель работы, а месяцы, огромные деньги и сомнительный результат. Плюс основатели Moonshot — это не школьники с Reddit, а PhD из Carnegie Mellon.

**Что тут реально важно:** не дистилляция, а чёрный рынок чипов. Если китайцы действительно получили GB300 в обход санкций — вот это проблема. Но вместо нормального контроля за дата-центрами и цепочками поставок (который Байден пытался ввести, а Трамп забил) мы получаем политический шум про «водяные знаки», которые никто не может показать. Дистилляция, кстати, стандартная практика — тот же Маск признался, что Grok учили на OpenAI. Так что обвинения выглядят избирательно.

Инструменты из статьи

Открытая языковая модель класса 3T параметров от Moonshot AI, представляющая...

Доступ из РФ →

AI-ассистент Anthropic. Сильнейший в работе с кодом, длинными документами и...

Доступ из РФ →
DeepSeekбез VPN

Китайская LLM с сильным кодом и рассуждениями. Очень дешёвый API.

Доступ из РФ →

Ещё по теме

Комментарии