Очень вежливое ограбление
В начале сентября в СМИ и на форумах началось жаркое обсуждение «секретного» доклада о наглом китайском кибершпионаже. В деле всё оказалось куда банальнее и смешнее. Обсуждался открытый технический бюллетень CISA, ФБР и АНБ, в котором авторы признали, что никто не взламывал закрытые контуры американских лабораторий и не выносил веса моделей на флешках.
Китайский бигтех совершил самое вежливое техноограбление века и строго по официальному прайсу. Они просто отправляли миллионы стандартных HTTPS-запросов через открытый порт 443, оплачивали инференс чужих дата-центров и скачивали готовые рассуждения. Пока американцы перекрывали границы для чипов и грозили пальцем всем перекупам, собственный бигтех сам добросовестно обучал конкурентов по лоу-тарифам.

Хитрецы из MiniMax
Самый интересный пример в отчёте это работа стартапа MiniMax. Китайцы взяли модели Anthropic и заставили их писать свой софт. Чтобы Claude не паниковала и не задавала лишних вопросов, ей прямо в системном промпте жёстко переопределили роль. Сказали, что она на самом деле просто внутренняя модель MiniMax и работает на компанию.
В 2026 году подворовывать сами веса моделей это «прошлый век». Китайцам не нужны чужие гигабайты параметров вообще. Они выкачивали внутреннюю логику моделей и синтетические данные. Американские LLM-ки сами подробно расписывали свои размышления при решении задач. Шаг за шагом. А китайские потом обучались думать по тем же паттернам. В итоге чужие дорогие вычисления превращаются в готовый датасет для дообучения.

Умная сетка
Техническая реализация такого подхода на форумах получила высокую оценку. Простые топорные методы не сработали бы. Скрипты с парсингом упёрлись бы в обычную капчу и Cloudflare. Китайцы раскинули распределённую сеть из десятков тысяч учётных записей через сторонние облачные агрегаторы и резидентные прокси. Запросы шли не из дата-центров, а выглядели как трафик сотен тысяч независимых американских и европейских пользователей.
Безопасники вендоров проспали выкачку из-за идеальной маскировки. Скрипты рандомизировали паузы между запросами, подменяли отпечатки браузеров TLS и JA4, аккуратно укладывались в лимиты скорости. Модели не просто спамили одинаковыми промптами. Трафик разбавляли генерацией синтетического кода, проверкой синтаксиса и отладкой тестов. Для антифрод-систем это выглядело как легальная обыденная работа сотен мелких стартапов, которые просто очень много платят за свои API-шки.

Бигтех в капкане
Самые жаркие споры на форумах это обсуждение контрмер, придуманных Агентством по кибербезопасности. Американцы поняли, что банить аккаунты бесполезно, вместо одной заблокированной учётки появится десять новых. Поэтому агентство официально рекомендовало вендорам тактику скрытого саботажа. Если система подозревает, что пользователь собирает данные для обучения конкурента, модель должна незаметно врубить «тупой» режим, сыпать скрытыми ошибками и подсовывать неоптимальный код.
Представьте, в какой тупик это ставит американский бигтех. Грань между китайским парсером и своим реальным разработчиком стартапа слишком тонкая. Если вендор начнёт намеренно ухудшать генерацию для подозрительного трафика, под раздачу попадут и обычные клиенты с дорогими премиум-подписками. Любой разраб тут же заметит, что модель стала тупить, нажалуется на форумах и уйдёт к конкуренту.
В этой техновойне старая тактика с защитой закрытых весов тотально проваливается. Теперь уже не имеет значения, насколько надёжно заперты серверы, если любой желающий может купить инференс через открытый порт. Китайцы доказали это на практике. Если модель умеет рассуждать вслух, её интеллект приватизировать больше не выйдет.
Источник: https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-251a

