ABD'den 6 Çinli Yapay Zeka Şirketine Model Kopyalama Suçlaması
2 dk okumaars-technica
PAYLAS:

ABD Ulusal Güvenlik Ajansı (NSA), Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve FBI, altı Çinli yapay zeka şirketini ABD'nin öncü modellerine yönelik endüstriyel ölçekte kopyalama (distillation) saldırıları düzenlemekle suçladı. DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun ve Z.AI'nin, Claude, GPT, Gemini ve Grok gibi modellerin yeteneklerini kopyalayarak milyarlarca dolarlık geliştirme maliyetinden kaçındığı iddia ediliyor.
Kurumların ortak açıklamasına göre, 2024'ün sonlarından bu yana devam eden bu faaliyetlerin Çin hükümetinin bilgisi dahilinde gerçekleştiği düşünülüyor. Saldırganların temel yöntemleri arasında, sahte hesaplar aracılığıyla yapay zeka modellerinin inference API'lerini istismar etmek yer alıyor. Coğrafi kısıtlamaları aşmak için proxy ağları kullanan bu hesaplar, benzer konularda binlerce hatta milyonlarca koordineli sorgu gönderiyor.
Bir diğer yaygın yöntemin ise modelleri kırmak (jailbreak) için prompt injection tekniklerini kullanmak olduğu belirtildi. Örneğin, DeepSeek'in modelleri gizli mantıksal yürütme (chain-of-thought) süreçlerini açığa çıkarmaya zorlayan özel prompt'lar kullandığı ve yanıtların arkasındaki içsel mantığı adım adım yazdırdığı tespit edildi.
ABD istihbarat kurumları, Amerikan yapay zeka ekosistemini bu hırsızlığa karşı birlikte hareket etmeye çağırdı. Şirketlerin, şüpheli abonelik-kullanım oranlarına sahip hesapları ve anında maksimum kullanıma ulaşan yeni profilleri daha sıkı denetlemesi gerektiği vurgulandı. Bu tür anormalliklerin, önceden tasarlanmış şablonlarla yapılan toplu dağıtımların bir göstergesi olduğu ifade ediliyor.
Savunma stratejisi olarak, şüpheli kopyalama saldırıları tespit edildiğinde model yanıtlarının kasıtlı olarak zayıflatılması öneriliyor. Şirketlerin, doğru bilgiyi farklı bir mantıkla sunarak veya mantık yürütme derinliğini azaltarak Çinli firmaların elde edeceği faydayı düşürebileceği belirtiliyor. Ayrıca, kötü niyetli hesapların gizlice ve bildirim yapılmadan daha düşük kapasiteli bir modele yönlendirilmesi de tavsiye edilen önlemler arasında yer alıyor.
--- **İlgili Kaynaklar:** Detaylı yapay zeka haberleri ve kaynakları için [AI Merkezi](https://aimerkezi.com) sayfasını incelemenizi öneriyoruz.Bu gelişme, Türkiye'deki yapay zeka şirketlerinin API güvenliği ve model kopyalama (distillation) tehditlerine karşı daha sıkı önlemler almasını gerektirebilir.
Yerli LLM geliştiren Türk şirketleri, API'leri üzerinden yapılabilecek benzer veri çekme ve kopyalama saldırılarına karşı güvenlik protokollerini gözden geçirmek zorunda kalabilir.
Türkiye'deki siber güvenlik kurumları, yapay zeka modellerinin fikri mülkiyet hırsızlığına karşı korunması için yeni yönergeler yayınlayabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



