OpenAI interrompe campanha de distilação de IA e liga ação a pessoas da Moonshot AI
A OpenAI informou ter identificado e interrompido uma campanha coordenada de distilação destinada a extrair capacidades protegidas de raciocínio de seus modelos de inteligência artificial. A empresa associou um núcleo central da atividade a pessoas ligadas à startup chinesa Moonshot AI, desenvolvedora do chatbot Kimi. Os operadores manipulavam interações em escala sem violar bancos de dados ou a criptografia da empresa para expor o raciocínio oculto dos modelos. As conclusões foram repassadas ao Frontier Model Forum e a canais governamentais, enquanto a Moonshot AI não respondeu aos pedidos de comentário.
O que se sabe
- A OpenAI afirmou ter identificado e interrompido uma campanha coordenada de distilação de modelos de inteligência artificial voltada a extrair capacidades de raciocínio protegidas de seus sistemas.132
- A OpenAI associou o núcleo central da operação de extração a pessoas ligadas à startup chinesa Moonshot AI, desenvolvedora do chatbot Kimi.213
- A atividade coordenada começou no início de julho de 2026 e atingiu pico entre os dias 24 e 25 de julho, somando 16 mil solicitações realizadas por mais de 4 mil usuários.213
- A investigação posterior da OpenAI identificou atividades relacionadas em um conjunto de mais de 15 mil usuários.213
- A OpenAI interrompeu completamente a campanha de extração em 28 de julho de 2026.213
- A OpenAI classificou a técnica identificada como destilação adversarial e afirmou que a prática violou seus termos de serviço.213
- A operação não quebrou a criptografia da OpenAI, não comprometeu bancos de dados nem acessou diretamente conversas armazenadas de usuários.213
- A OpenAI afirmou que não determinou se toda a atividade partiu de um único operador com milhares de contas ou se envolveu múltiplos grupos distintos.321
- A Anthropic já havia acusado anteriormente empresas chinesas, incluindo Moonshot AI e Alibaba, de utilizar o modelo Claude sem autorização para treinar seus sistemas.213
- A OpenAI compartilhou suas conclusões sobre o incidente com outros desenvolvedores por meio do Frontier Model Forum e de canais governamentais.21
- A Moonshot AI não respondeu imediatamente aos pedidos de comentário feitos pela CNBC.21
- Os operadores exploraram o processamento de informações copiando dados de raciocínio criptografados de uma conversa e solicitando ao modelo, em uma segunda interação, que os descriptografasse e transcrevesse em texto visível.3
- A OpenAI não apresentou publicamente evidências técnicas detalhadas para respaldar a atribuição da atividade a indivíduos ligados à Moonshot AI.3
- Em setembro, a Anthropic acusou a Moonshot de encaminhar secretamente quase 300 mil solicitações de clientes do Kimi para o modelo Claude em um período de dez dias por meio de 5.380 contas fraudulentas.3
- A Moonshot já havia rejeitado alegações anteriores de que o desempenho de seu modelo Kimi K3 decorria de distilação de modelos concorrentes.3
“Os operadores não quebraram nossa criptografia, comprometeram um banco de dados nem obtiveram acesso direto às conversas armazenadas dos usuários. Em vez disso, manipularam as interações com o modelo para que o raciocínio protegido pudesse ser reproduzido em formas visíveis ao solicitante, de maneira coordenada e em escala, violando nossos termos de serviço”OpenAI3
Cronologia
- Início das atividades coordenadas de extração de raciocínio contra sistemas da OpenAI
- Campanha atinge pico com 16 mil solicitações de mais de 4 mil usuários entre 24 e 25 de julho
- OpenAI interrompe completamente a operação após identificar rede ligada a mais de 15 mil usuários
- OpenAI torna públicas as conclusões ligando a campanha à Moonshot AI e notifica o Frontier Model Forum