top of page

Stati Uniti-Cina, lo scontro sull’AI passa dalla “distillazione” dei modelli

10 set
Tempo di lettura: 2 min
Data center e cybersicurezza nella competizione sull'intelligenza artificiale

NSA, FBI e CISA denunciano campagne su scala industriale contro i sistemi americani. La protezione delle capacità dei modelli diventa un nuovo fronte della cybersicurezza.

La competizione tra Stati Uniti e Cina sull’intelligenza artificiale entra in una fase più conflittuale. NSA, FBI e CISA hanno pubblicato un advisory congiunto nel quale accusano aziende cinesi di condurre campagne di distillazione su scala industriale contro modelli statunitensi di frontiera. Tra i gruppi citati dalla stampa sulla base del documento figurano DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun e Z.ai. Le agenzie sostengono che tali attività siano finalizzate a estrarre funzionalità e capacità proprietarie per accelerare l’addestramento di modelli concorrenti.

La distillazione, in sé, non è una tecnica illecita né anomala. È una metodologia ampiamente utilizzata nella ricerca sull’AI per trasferire conoscenze da un modello più grande a uno più piccolo o specializzato. Il punto contestato dalle autorità americane riguarda invece l’uso sistematico di output protetti, accessi distribuiti e infrastrutture multiple per aggirare restrizioni e limiti imposti dai fornitori. Secondo l’advisory, gli operatori coinvolti avrebbero frammentato le attività tra provider di modelli, piattaforme cloud e intermediari API per ridurre la possibilità di individuare schemi anomali.

La questione assume un rilievo industriale perché l’addestramento di modelli di frontiera richiede enormi investimenti in potenza di calcolo, energia, dati e ricerca. Se una parte delle capacità può essere replicata attraverso interrogazioni massive di sistemi concorrenti, il differenziale di costo tra chi sviluppa un modello originario e chi ne imita il comportamento può ridursi sensibilmente. Le agenzie statunitensi collegano inoltre il tema alla sicurezza nazionale, sostenendo che il progresso dei modelli cinesi possa rafforzare capacità cyber e militari.

Pechino ha respinto le accuse riportate dalla stampa, contestando la politicizzazione di una tecnica normalmente utilizzata nel settore. La controversia apre così un problema più ampio: stabilire dove finisca l’apprendimento legittimo da un servizio accessibile e dove inizi l’appropriazione di capacità proprietarie. Per i provider occidentali la risposta indicata dalle autorità passa da maggiore condivisione di segnali tra operatori, analisi delle identità, rilevazione di pattern distribuiti e controlli sulle modalità di accesso. La protezione dei modelli tende quindi a diventare una disciplina autonoma della cybersicurezza, con effetti diretti su contratti, proprietà intellettuale, export control e rapporti tra governi.

Post correlati

Mostra tutti

Commenti


Le ultime notizie

bottom of page