Tilbake
AI-nyheter

NSA, FBI og CISA anklager seks kinesiske AI-selskaper for industriell destillasjon av amerikanske modeller

De amerikanske etterretnings- og sikkerhetsbyråene NSA, FBI og CISA har anklaget seks kinesiske AI-selskaper — DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun og Z.AI — for å ha hentet milliarder av tokener fra amerikanske frontmodeller.

AIMag.no
AIMag.no
20. september 2026 · 7 min
Illustrasjon: En stor forseglet glasflasse tømmes via tynne slanger ned i seks identiske små glasskar, som et bilde på industriell destillasjon av AI-modeller.

NSA, FBI og CISA anklager seks kinesiske AI-selskaper for industriell destillasjon av amerikanske modeller

De amerikanske etterretnings- og sikkerhetsbyråene NSA, FBI og CISA har anklaget seks kinesiske AI-selskaper — DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun og Z.AI — for å ha hentet milliarder av tokener fra amerikanske frontmodeller. Anklagen kom omtrent ti dager før finansminister Scott Bessent og Kinas visestatsminister He Lifeng møtes i New York for forhandlinger der AI eksplisitt står på agendaen. Men mens myndighetene fremstiller destillasjon som kjernen i Kinas AI-fremgang, strides eksperter om påstanden faktisk holder.

Hva anklagen innebærer

Ifølge en felles rådgivning fra NSA, FBI og Cybersecurity and Infrastructure Security Agency (CISA), merket AA26-251A, driver de seks selskapene «aggressive, ondsinnede og målrettede destillasjonsaktiviteter i industriell skala». Det er verdt å være tydelig fra starten: Rådgivningens primærtekst foreligger ikke i dette grunnlaget — alle konkrete detaljer er kjent gjennom sekundær dekning, særlig fra TechTimes og CNBC.

Rådgivningen skal etter TechTimes' gjengivelse anklage:

  • DeepSeek for å ha brukt resultater fra fire versjoner av Claude, to versjoner av Gemini, fem versjoner av ChatGPT og Grok 4 for å forbedre kapabiliteter som agentisk resonnement, kodegenerering og profesjonell skriving.
  • Moonshot AI for å ha destillert 18 ulike amerikanske modeller inn i sine egne systemer Kimi K2 og Kimi K3.
  • Alibaba, MiniMax, StepFun og Z.AI uten at det i dekningen er oppgitt tilsvarende modellspesifikke detaljer.

Teknisk sett beskriver rådgivningen uttrekk av «milliarder av tokener» fra amerikanske frontmodeller. Detaljnivået i anklagene — ned til antall modellversjoner — er slående, men nettopp derfor er fraværet av den primære teksten et problem for lesere som skal vurdere troverdigheten: Vi vet ikke hva bevisgrunnlaget er, hvordan det er fremskaffet, eller hvilken dokumentasjon byråene faktisk sitter på.

Hva destillasjon er — og hvorfor kontrollene ikke fanger det

Kunnskapsdestillasjon er en velprøvd teknikk innen maskinlæring: En mindre eller ny modell trenes til å imitere en større, etablert modells resultater. Den henter ikke vektene eller koden til lærermodellen — den lærer av det modellen produserer. En lærer som genererer svar på millioner av oppgaver, fungerer som treningssignal for en student som aldri ser pensum.

Det er dette som setter destillasjon utenfor det eksisterende eksportkontrollregimet. De amerikanske chipkontrollene retter seg mot maskinvare: avanserte GPU-er og utstyret som trengs for å trene frontmodeller. Men hvis en aktør kan skaffe seg kapabilitet via en API-nøkkel — betale for tilgang til ChatGPT eller Claude og bruke svarene som treningsdata — trenger man verken importerte chips eller tilgang til den opprinnelige modellen. Lekenheten som gjør API-er til en forretningsmodell, gjør dem også til en lekkasje.

Dette er kjernen i håndhevningsgapet anklagen eksponerer: USAs AI-politiske hovedverktøy overfor Kina kontrollerer maskinvare, mens den kapabiliteten som faktisk flyttes, kan passere gjennom en betalt tjeneste. Rådgivningen AA26-251A kan leses som et forsøk på å gi API-basert uttrekk samme moralske og politiske vekt som chipsmugling — et ordskifte som har konsekvenser for hvordan slike aktiviteter kan håndheves i handelsavtaler.

Timingen: rett før forhandlingene

Bessent, USAs handelsrepresentant Jamieson Greer og He Lifeng møtes i New York, ifølge en uttalelse fra Greers kontor gjengitt av Reuters. Møtet kommer foran toppmøtet mellom president Donald Trump og Kinas president Xi Jinping den 24. september. Kilder overfor Reuters oppgir at AI-styring er blant sakene på agendaen, sammen med sjeldne jordarter.

Bessent har bekreftet overfor Axios, gjengitt av TechTimes og bekreftet av Reuters, at samtalene uttrykkelig skal omfatte «både åpne og lukkede vektmodeller». Det er et nokså teknisk skille å ta med til toppdiplomati: åpne modeller med fritt tilgjengelige vekter (som kinesiske aktører i stor grad eksporterer) versus lukkede, API-baserte modeller (dominert av amerikanske laboratorier). At skillet nå er på forhandlingsbordet, betyr at destillasjonsspørsmålet — som handler om hvordan kapabilitet flyttes mellom nettopp disse to systemene — ikke lenger er et rent sikkerhetspunkt, men et forhandlingstema.

Kinas handelsdepartement har avvist anklagene som «grunnløse» og advart om mottiltak hvis Washington bruker destillasjonsspørsmålet til å innskrenke kinesiske AI-selskaper, ifølge TechTimes. Utsagnet setter rammene: Hvis USA forsøker å gjøre destillasjon til en håndhevbar handelsklausul, vil Kina behandle det som en eskalering.

Den omstridte kjernen: Hvor viktig er destillasjon egentlig?

Her skiller saken seg fra de fleste sikkerhetsanklager: Selv innenfor den amerikanske og vestlige debatten er påstandens sentrale premiss omstridt.

CISA har hevdet at kinesiske AI-selskaper «gjennomfører systematisk uttrekk av proprietære funksjoner og kapabiliteter fra amerikanske AI-selskapers modeller gjennom destillasjonskampanjer i industriell skala som utgjør kjernen — ikke bare et tillegg — i deres AI-utviklingsstrategi», ifølge sitatet CNBC gjengir. Anthropic gikk i en rapport utgitt i september lengre og hevdet at selskaper inkludert Alibaba, Moonshot og DeepSeek — blant Kinas ledende AI-laboratorier — forsøkte «ulovlig destillasjon» for å trene egne modeller. Merk at dette er en selskapspåstand, ikke uavhengig verifisert, og at Anthropic selv er blant de potensielt berørte aktørene.

Motstanden kommer fra fremtredende folk med direkte innsikt i bransjen. Aidan Gomez fra Cohere kalte kinesiske AI-modeller «verdensklasse» og sa at den ledelsen amerikanske laboratorier har, «fordamper svært raskt», ifølge CNBC. Poenget er indirekte, men viktig: Hvis kinesiske modeller er verdensklasse og avstanden lukkes raskt, tyder det på at de har evner destillasjon alene ikke kan forklare.

Sriram Krishnan, tidligere seniorrådgiver for AI-politikk i Det hvite hus, gikk lenger. Tjenester som ChatGPT og Claude, sa han overfor CNBCs «Squawk Box», «kom ut av destillasjon av menneskelig innhold». Det er en påminnelse om at destillasjon er en kjerneteknikk i hele feltet — amerikanerne destillerer nettet, og hver modellbygger destillerer konkurrentenes resultater der bruksvilkårene tillater det. Krishnan antydet at destillasjonens faktiske bidrag til de kinesiske fremskrittene er uklart.

Motsetningen er reell og bør presenteres som uløst: Sikkerhetsbyråene og Anthropic fremstiller destillasjon som selve motoren i kinesisk AI-utvikling; to tungtveiende tekniske stemmer fremstiller den som en vanlig, ofte legitim praksis som neppe forklarer hele kløften den skal forklare. Ingen av partene har i dekningen presentert kvantitative bevis som avgjør saken.

Motsetningen i amerikansk praksis

Saken har også en indre spenning på amerikansk side. Reuters rapporterte at en amerikansk statlig nettside bruker en AI-modell fra et kinesisk selskap for å la brukere søke i foreslåtte føderale forskrifter — samtidig som FBI anklager modellens utvikler, Alibaba, for «ondsinnede» kopiering av Anthropics teknologi. Det amerikanske utøvende apparatet bruker altså en modell fra et selskap som samtidig beskrives som en trussel mot amerikansk teknologi.

Denne typen motsetning er ikke nødvendigvis et bevis mot anklagene — sikkerhetsvurderinger og praktisk driftsbeslutninger kan skilles — men den svekker budskapets koherens. Det blir vanskeligere å fremstille destillasjon som eksistensielt ran når den anklagede modellen også er godkjent som verktøy i den amerikanske forvaltningen.

Hva som er uverifisert — og hva man bør følge med på

Leseren bør veie flere usikkerheter:

  • Primærkilden mangler. Rådgivningen AA26-251A foreligger ikke, og alle spesifikke påstander — seks selskaper, modellversjoner, «milliarder av tokener» — er kjent gjennom TechTimes, CNBC og Reuters. TechTimes viser i sin tur til Axios og andre underliggende rapporter som ikke er tilgjengelige her.
  • Datoen er ikke fastlagt. Kildene etablerer ikke rådgivningens nøyaktige utgivelsesdato, bare at den kom omtrent ti dager før New York-møtet.
  • Selskapenes svar mangler. Ingen av de anklagede selskapene har i dette grunnlaget kommentert anklagene direkte — bare Kinas handelsdepartement har svart på vegne av bransjen.
  • Bevisgrunnlaget bak de konkrete modellpåstandene — at DeepSeek skal ha brukt nøyaktig fire Claude-versjoner og fem ChatGPT-versjoner, at Moonshot skal ha destillert nøyaktig 18 modeller — er ikke offentliggjort.

De tre tingene som vil avgjøre saken: forhandlingsresultatet fra New York og toppmøtet 24. september, og om det der dukker opp konkrete forslag til API- eller destillasjonsrelaterte tiltak; om rådgivningens primærtekst og bevis blir offentliggjort; og om USAs håndheving beveger seg fra chips mot API-bruk — noe som ville endre både amerikanske bruksvilkår og kinesiske forhandlingskort.

For nå er det sikreste å si at anklagen er alvorlig og presist formulert, men ikke bevist i offentligheten — og at dens viktigste funksjon foreløpig kanskje ikke er rettshåndheving, men forhandlingsposisjonering rett før bordet dekkes opp.

Kilder

  1. US Accuses Six Chinese AI Firms of Copying Models, Bypassing Chip Controlswww.techtimes.com
  2. US Treasury's Bessent to discuss AI, rare earths with China's He, source says - AOLwww.aol.com
  3. Is China’s AI progress really down to ‘distillation’?www.cnbc.com