AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

OpenAI durchbricht Moonshot-verknüpften Kampagnenansatz, während der Krieg um AI-Distillation an Intensität gewinnt

VonNellius IreneNellius Irene 3 Min. Lesezeit
  • OpenAI gibt an, Distillationsbemühungen im Zusammenhang mit Moonshot identifiziert zu haben.
  • Einige Konten, die mit der Distillationskampagne verbunden sind, wurden ausgesetzt.
  • Auch Anthropic berichtete, dass Moonshot seine Claude-Modelle ins Visier genommen hatte.

OpenAI wirft seinem chinesischen Konkurrenten Moonshot AI vor, Daten abgegriffen zu haben. Es verknüpfte eine massive Welle von Sondierungsaktivitäten, die darauf ausgelegt waren, zu entschlüsseln, wie seine Modelle komplexe Probleme lösen, mit Tausenden von Versuchen von Moonshot-affilierten Nutzern.

Ab der ersten Juliwoche schwoll Moonshots verbundene, koordinierte Kampagne auf 16.000 Anfragen von über 4.000 Nutzern in nur zwei Tagen an, gab OpenAI bekannt. Der Hersteller von ChatGPT kartierte schließlich weitere verwandte Aktivitäten, die einen Cluster von über 15.000 Nutzern umfassten, die alle bis zum 28. Juli vollständig unterbrochen wurden.

Basierend auf der Analyse des Unternehmens führte die Kampagne nicht zu einer Kompromittierung der Datenbank, einem Bruch der Verschlüsselung oder einer Offenlegung gespeicherter Nutzerchats. Allerdings nutzten die Angreifer Prompts und Modellmanipulationen aus, wodurch es ihnen gelang, verbotene Reasoning-Fähigkeiten durch eine ausgeklügelte, groß angelegte Operation sichtbar zu duplizieren, was gegen die Nutzungsbedingungen verstieß.

OpenAI hat zusätzliche Sicherheitsvorkehrungen eingeführt, um Distillation zu verhindern

Laut OpenAI unbefugte Aktivitäten und unterbrach einige Vorgänge, bei denen Nutzer versuchten, verborgene Logik zu stehlen, indem sie verschlüsselte Reasoning-Informationen zwischen verschiedenen Chats übertrugen und diese in einem anderen Chat entschlüsselten.

Die Mehrheit dieser Vorgänge stand im Zusammenhang mit Moonshot. Gleichzeitig meldeten andere Drittforscher dem Unternehmen ähnliche Schwachstellen, darunter Cross-Model- und Datenkomprimierungsprobleme.

Bisher hat der Entwickler von ChatGPT das jüngste Ereignis als „adversarial distillation mimic advanced technologies.

Sie fügte hinzu, dass ein großangelegter Distillationsprozess die für die Entwicklung einer fortschrittlichen KI-Fähigkeit erforderliche Zeit drastisch verkürzen könnte, ohne jegliches Engagement für Sicherheit und Ausrichtung.

Bisher hat OpenAI, um dem Distillations-Trend zu begegnen, Kontosperrungen verhängt, die Infrastruktur verstärkt und Partnerschaften angestrebt.

Darüber hinaus hat es verdächtige Konten sogar ausgesetzt, den Registrierungsprozess sowie die Back-End-Sicherheit gestärkt und die Überwachung der Nutzercommunity ausgeweitet.

Zusätzlich wurden robustere Schutzmaßnahmen für verborgene Denkprozesse implementiert, die alle Nutzer, Arbeitsbereiche, Unternehmensorganisationen und Modellarchitekturen betreffen.

Caroline Zier, Leiterin strategischer Initiativen zur nationalen Sicherheitspolitik bei OpenAI, fügte hinzu, dass sie weiterhin in stärkere Schutzmaßnahmen investieren werden. Sie erklärte: „Unsere Sorge gilt der Verletzung unserer Nutzungsbedingungen, nicht offenen Modellen oder legitimer Distillation.“

Warum die Modell-Distillation zunehmend zum Problem wird

Modell-Distillation ermöglicht Entwicklern, die Ausgaben eines leistungsfähigeren KI-Systems zu nutzen, um die Leistung eines anderen Modells zu verbessern oder nachzubilden.

Während legitime Distillation genutzt werden kann, um kleinere und effizientere Systeme zu erstellen, argumentiert OpenAI, dass nicht autorisierte großflächige Extrahierung Wettbewerbern Zugang zu Fähigkeiten verschaffen könnte, für deren Entwicklung erhebliche Ressourcen aufgewendet wurden.

Das Unternehmen erklärte, die neueste Kampagne sei besonders besorgniserregend, da die Akteure ChatGPT nicht einfach für gewöhnliche Aufgaben nutzten. Stattdessen sollen sie automatisierte Workflows entwickelt haben, um die Modelle wiederholt abzufragen und nützliche Antworten in andere Systeme zu übertragen.

Durch das Sammeln genügend vieler Ausgaben könnten Angreifer potenziell Aspekte der Denk-, Programmier- und Problemlösungsfähigkeiten eines Modells nachbilden, ohne direkt auf seine zugrunde liegenden Gewichte oder Infrastruktur zuzugreifen.

OpenAIs Enthüllungen unterstreichen eine wachsende Herausforderung für KI-Unternehmen, da zunehmend leistungsfähigere Modelle über APIs und Verbraucherprodukte weit verbreitet zugänglich werden. Anbieter müssen einen breiten Zugang zu ihren Systemen mit Schutzmaßnahmen abwägen, die systematische Extrahierung proprietärer Fähigkeiten verhindern sollen.

Anthropic identifizierte ebenfalls Moonshots Distillationskampagne

In den letzten Monaten hat Anthropic zudem zeigte und mehrere Cyber-Kampagnen gestoppt, bei denen böswillige Akteure Claude angegriffen haben.

Zu diesen Tätern gehörten mutmaßliche staatlich unterstützte Nachrichtendienste, finanziell motivierte Hacker und politische Aktivisten; die Vorfälle ereigneten sich zwischen Dezember 2025 und August 2026.

Ihre gezielten Angriffe zielten darauf ab, Clauses hochwertige Kompetenzen zu extrahieren: logisches Schlussfolgern, Programmierung, Datenauswertung und automatisierte Agenten-Workflows.

Berichten zufolge führten fünf verschiedene Distillierungsprozesse zu fast 200 Millionen illegalen Abfragen. Der Großteil der Distillierungsabfragen stammte aus einer Kampagne von Alibaba, die Anthropic als das größte jemals stattgefundene Daten-Ernteunternehmen in der Geschichte des Unternehmens charakterisierte. Diese spezifische Kampagne generierte zwischen Mai und Juli 2026 insgesamt 151 Millionen protokollierte Abfragen, mit einem Spitzenwert von fast 3 Millionen pro Tag.

Eine zweite Kampagne von Moonshot AI soll Abfragen direkt vom chinesischen Militär an Anthropic weitergeleitet haben. Innerhalb von 10 Tagen verzeichnete das Unternehmen nahezu 300.000 Abfragen von 5.000 Konten, wobei die meisten auf das Opus-Modell gerichtet waren.

Moonshot steht in Washington aufgrund des raschen Tempos, mit dem es seine amerikanischen Konkurrenten überholt hat, im Fokus.

Obwohl Peking frühere Vorwürfe aus Silicon Valley und der Trump-Administration bezüglich seiner Datenerfassungsaktivitäten bereits ignoriert hat, hat es im Falle von Sanktionen aus Washington mit Gegenmaßnahmen gedroht.

Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.

Häufig gestellte Fragen

Was ist AI Model Distillation?

AI Model Distillation ist ein Prozess, bei dem Entwickler die Ausgaben eines leistungsfähigeren KI-Modells nutzen, um ein anderes Modell zu trainieren oder zu verbessern. OpenAI warnt davor, dass nicht autorisierte, groß angelegte Distillation anderen ermöglicht, fortschrittliche Fähigkeiten nachzubilden, ohne direkten Zugriff auf die zugrunde liegenden Systeme des Originalmodells zu haben.

Hat die Moonshot-AI-Kampagne die Systeme von OpenAI verletzt?

OpenAI erklärte, dass die Kampagne seine Datenbanken nicht kompromittiert, die Verschlüsselung nicht gebrochen oder gespeicherte Nutzer-Chats offengelegt habe. Stattdessen teilte das Unternehmen mit, dass Nutzer wiederholte Eingaben und Manipulationen des Modells nutzten, um Informationen über die Schlussfolgerungsfähigkeiten seiner Modelle zu extrahieren.

Wie viele Anfragen wurden der Moonshot-AI-Kampagne von Anthropic zugeordnet?

Anthropic gab an, dass eine mit Moonshot verbundene Kampagne in 10 Tagen fast 300.000 Anfragen von etwa 5.000 Konten generierte, wobei die meisten Anfragen sein Claude Opus-Modell zielten.

Diesen Artikel teilen
Nellius Irene

Nellius Irene

Nellius ist Absolventin der Betriebswirtschaftslehre und Informatik mit fünf Jahren Erfahrung in der Kryptowährungsbranche. Sie hat zudem Bitcoin Dada absolviert. Nellius hat bereits für führende Medienpublikationen wie BanklessTimes, Cryptobasic und Riseup Media geschrieben.

MEHR … NACHRICHTEN