美国国防部网络空间安全顾问:中国企业针对美国企业发动恶意蒸馏攻击
Офис Clinger-Cohen Act (CSA) Министерства обороны США выпустил кибербезопасный совет, описывающий вредоносные кампании дистилляции, проводимые китайскими ИИ-компаниями против американских ИИ-фирм. Отчет в формате PDF, опубликованный 8 сентября 2026 года, описывает, как эти кампании эксплуатируют системы ИИ для извлечения весов моделей и проприетарных знаний.
Ключевые детали из отчета
- Цели кампаний: В совете названы крупные американские игроки в области ИИ, включая OpenAI, Anthropic и Google, как основные цели атак дистилляции.
- Методология: Злоумышленники используют доступ к API, чтобы многократно запрашивать целевые модели для генерации выходных данных, которые затем используются для обучения конкурирующих моделей, фактически крадя дистиллированные знания без авторизации.
- Конкретные эксплойты: В отчете упоминаются уязвимости в конечных точках
/v1/completions, которые не имеют ограничения скорости, что позволяет проводитьатаки по извлечению моделей. Также отмечаются фреймворки с открытым исходным кодом, такие как PyTorch и transformers от Hugging Face, как потенциально уязвимые для компрометации цепочки поставок. - Шаги по смягчению: Рекомендации включают внедрение дифференциальной конфиденциальности, добавление водяных знаков на выходные данные и строгие ограничения скорости на API-запросы.
Совет следует за обсуждением в HN о последствиях, с 18 очками и 17 комментариями на данный момент. Многие комментаторы отмечают, что дистилляция является известным риском в ИИ-сообществе, но это первый случай, когда правительственное агентство США официально приписало такие кампании китайским государственным структурам.
Отчет включает технические признаки компрометации и рекомендуемые механизмы обнаружения, такие как мониторинг необычных объемов API-запросов и аномалий в распределениях выходных данных. Также рекомендуется компаниям проверять журналы доступа к моделям на предмет паттернов, соответствующих попыткам дистилляции.
Для разработчиков, использующих ИИ-API, это подчеркивает необходимость надежного журналирования и обнаружения аномалий для защиты проприетарных моделей.
📖 Прочитать полный источник: HN AI Agents
👀 Смотрите также

openclaw-credential-vault устраняет четыре пути утечки учетных данных в ИИ-агентах
openclaw-credential-vault обеспечивает изоляцию на уровне операционной системы и инъекцию учетных данных с ограниченной областью действия для подпроцессов, чтобы предотвратить четыре распространенных пути раскрытия учетных данных в настройках OpenClaw. Он включает очистку вывода с четырьмя перехватчиками и работает с любыми инструментами командной строки или API.

OpenClaw 2026.3.28 исправляет 8 уязвимостей в системе безопасности, включая критическую уязвимость, позволяющую повысить привилегии.
OpenClaw 2026.3.28 исправляет 8 уязвимостей безопасности, обнаруженных Ant AI Security Lab, включая критическое повышение привилегий через /pair approve и опасный обход песочницы в инструменте message.

Анализатор навыков теперь доступен на ClawHub с установкой одной командой.
Сканер безопасности OpenClaw Skill Analyzer теперь доступен на ClawHub с установкой одной командой. Инструмент проверяет папки навыков на наличие вредоносных паттернов, таких как инъекция промптов и кража учетных данных, и включает поддержку Docker-песочницы для безопасного выполнения.

Инструмент "Плащ" заменяет пароли в чатах на самоуничтожающиеся ссылки для агентов OpenClaw.
Cloak — это инструмент с открытым исходным кодом, который заменяет пароли, передаваемые в чате агентам OpenClaw, на самоуничтожающиеся ссылки. Каждую ссылку можно открыть только один раз, после чего пароль исчезает, предотвращая накопление паролей в истории чатов.