اتهمت وكالات الأمن السيبراني والاستخبارات الأميركية، بما فيها وكالة الأمن القومي (NSA) ووكالة الأمن السيبراني والبنية التحتية (CISA) ومكتب التحقيقات الفيدرالي (FBI)، شركات صينية عاملة في مجال الذكاء الاصطناعي بتنفيذ هجمات “استخلاص بالتقطير” على نطاق صناعي ضد النماذج الأميركية المتقدمة مثل Claude وGPT وGemini وGrok. ورغم أن تقنية التقطير تُستخدم عادةً في الأبحاث بشكل مشروع، إلا أن الوكالات وصفت النشاط الصيني بأنه عدائي ومنظم، يهدف إلى استخراج وظائف وخصائص محمية بشكل غير قانوني.
تتضمن الأساليب المتقدمة لهذه الحملات استخراج قدرات التفكير المتسلسل (Chain-of-Thought) وتجاوز محاولات الحجب عبر مسارات بديلة، إضافة إلى استخدام أطر تقييم متطورة للكشف عن إجراءات الحماية الدفاعية. هذه العمليات تقلص بشكل كبير زمن تطوير النماذج الصينية وتخفض تكاليف التدريب مقارنة بالجهود الأميركية.
الشركات المتهمة وحجم الاستهداف
أشارت النشرة الأمنية إلى أن شركات مثل DeepSeek وMoonshot AI وAlibaba وMiniMax وStepFun وZ.AI نفذت حملات واسعة منذ أواخر 2024، تضمنت مليارات الرموز عبر ملايين الطلبات. ومن أبرز الأمثلة:
- DeepSeek: استهدفت قدرات التفكير والتحسينات المتخصصة لتطوير نماذجها R1 وV3.
- Moonshot AI: استخلصت بيانات من Claude Fable 5 وGPT-4o لتدريب نماذجها Kimi-K3 وKimi-K2.
- Alibaba: ركزت على تحسين مهارات البرمجة وخدمات العملاء وإنتاج الصور والشخصيات عبر تقطير Claude وGPT-5.
- MiniMax: دمجت قدرات التفكير المتسلسل والهندسة البرمجية من Claude وGemini لتطوير نموذج M2.
- StepFun: استخلصت بيانات من إصدارات متعددة لـClaude وGPT-5 بين 2025 و2026 لتطوير نموذج Step 4.
- Z.AI: اعتمدت على مليارات الرموز من GPT-5.5 وClaude Opus 4.8 لتعزيز قدرات التفكير المتسلسل في منتصف 2026.
طرق الوصول غير المشروع
تتم هذه العمليات عبر وسائل متعددة مثل واجهات برمجة التطبيقات (APIs) ومزودي الخدمات السحابية البعيدة ومجمّعات طرف ثالث تخفي بيانات المستخدم لتجنب الكشف. كما يعتمد المطورون الصينيون على شبكات افتراضية خاصة (VPNs) وحسابات مموهة ووكلاء آليين لتجاوز القيود الجغرافية، إضافة إلى سوق رمادية من البروكسيات تُسوّق عبر منصات مثل Taobao وXianyu.
التداعيات وردود الفعل
ترى الوكالات الأميركية أن هذه الأنشطة تمثل تهديدًا مباشرًا للأمن القومي، إذ تتيح للشركات الصينية تقليد قدرات النماذج الأميركية المتقدمة دون الالتزام بالقوانين واللوائح، ما يفتح الباب أمام استخدامات هجومية أو حملات تأثير يصعب تمييزها عن الأنشطة المشروعة. وقد أوصت الوكالات الشركات الأميركية بتطبيق إجراءات كشف وتخفيف شاملة، وتعديل الاستجابات بشكل خفي عند الاشتباه بمحاولات تقطير، وربط الأنشطة عبر مزودي النماذج والمنصات السحابية لكشف الحملات الموزعة.
من جانبه، أكد خبراء مثل إسماعيل فالينزويلا من شركة Arctic Wolf أن هذه الممارسات تمثل “إساءة استخدام للوصول المشروع”، مشددًا على ضرورة استجابة منسقة لمواجهة خصوم يمتلكون موارد ضخمة وأساليب متقدمة.






























