ארה"ב מאשימה: שש חברות AI סיניות מזקקות מודלים אמריקאיים
אזהרה משותפת של NSA, CISA וה-FBI קובעת: DeepSeek, עליבאבא ואחרות חילצו מיליארדי טוקנים מ-Claude, GPT ו-Gemini בקמפיין זיקוק תעשייתי.

שלוש סוכנויות הביטחון המרכזיות של ארה"ב, ה-NSA, CISA וה-FBI, פרסמו ב-8 בספטמבר אזהרת סייבר משותפת (AA26-251A) שמאשימה שש חברות AI סיניות בחילוץ שיטתי של יכולות ממודלי החזית האמריקאיים. לפי האזהרה, מדובר בקמפייני "זיקוק ידע" (knowledge distillation) בקנה מידה תעשייתי, שפועלים לפחות מאז סוף 2024. זו הפעם הראשונה שוושינגטון נוקבת בשמות ומגדירה את הפרקטיקה כליבת אסטרטגיית ה-AI של בייג'ינג.
מה בדיוק קרה: שישה שמות, מיליארדי טוקנים
האזהרה מונה שש חברות: DeepSeek, Moonshot AI, עליבאבא, MiniMax, StepFun ו-Z.AI. לפי הסוכנויות, החברות הללו חילצו מיליארדי טוקנים במיליוני בקשות ממודלים מובילים ובהם Claude, GPT, Gemini ו-Grok, ככל הנראה בידיעת הממשל הסיני. הרעיון פשוט וזול: במקום להשקיע מיליארדים באימון מודל חזית מאפס, שולחים למודל האמריקאי כמויות עתק של שאילתות, אוספים את התשובות, ומאמנים עליהן מודל מקומי שמחקה את יכולותיו.
הניסוח באזהרה חד במיוחד: הסוכנויות מתארות "סחיטה שיטתית של פונקציונליות ויכולות קנייניות" וקובעות שהזיקוק מהווה את הליבה, לא רק תוספת, של אסטרטגיית פיתוח ה-AI של החברות הסיניות. בין השיטות שנחשפו: שוק אפור של שרתי פרוקסי המכונים "תחנות מעבר", שנועדו לעקוף הגבלות גיאוגרפיות של ספקיות המודלים, לצד מעקפים של אמצעי הגנה שנועדו לזהות שימוש לרעה ב-API.
- היקף: מיליארדי טוקנים שחולצו במיליוני בקשות, לפחות מאז סוף 2024
- מטרות: מודלי Claude, GPT, Gemini ו-Grok
- שיטות: רשתות פרוקסי ("תחנות מעבר") לעקיפת חסימות גיאוגרפיות ומעקפי אמצעי הגנה
- הקביעה המרכזית: הזיקוק הוא ליבת האסטרטגיה, ככל הנראה בידיעת הממשל הסיני
ההקשר: מחשד ותיק להאשמה רשמית
חשדות לזיקוק לא מורשה מרחפים מעל התעשייה כבר תקופה ארוכה. חברות אמריקאיות רמזו בעבר שמודלים סיניים זולים ומהירים להפליא הגיעו ליכולותיהם בדרכים מפוקפקות, אבל עד כה הדיון נשאר ברמת הרמזים והדליפות. אזהרה רשמית של שלוש סוכנויות פדרליות, עם שמות מפורשים ומספר קטלוגי, מעבירה את הסיפור ממחלוקת עסקית בין מתחרות לסוגיה של ביטחון לאומי.
זיקוק דרך API הוא הדרך הזולה ביותר לסגור פער של שנים במחקר. השאלה כבר לא אם זה קורה, אלא כמה מהר ספקיות המודלים מסוגלות לזהות את זה בזמן אמת
האזהרה גם מציבה את ספקיות המודלים במקום לא נוח: הן מוכרות גישה דרך API לכל דורש, והמנגנונים שלהן לזיהוי חילוץ שיטתי הוכחו כלא מספקים. אם מיליוני בקשות זיקוק עברו מתחת לרדאר במשך כמעט שנתיים, ההגנות הקיימות, מגבלות קצב, זיהוי דפוסי שאילתות וחסימות גיאוגרפיות, פשוט לא עומדות במשימה.

למה זה חשוב לחברות ולמפתחים בישראל
לסיפור הזה יש כמה השלכות ישירות על השוק המקומי. ראשית, סטארטאפים ישראלים רבים בונים מוצרים על גבי מודלים סיניים פתוחים, בין השאר בגלל עלויות נמוכות וזמינות משקולות. אם חלק מהיכולות של המודלים האלה הושגו בזיקוק לא מורשה, עולה סיכון משפטי ורגולטורי: לקוחות אנטרפרייז בארה"ב ובאירופה עשויים לדרוש בהמשך הצהרות על שרשרת האספקה של המודלים, בדומה למה שקרה עם רכיבי תוכנה בקוד פתוח אחרי גל מתקפות שרשרת האספקה.
שנית, יש כאן הזדמנות לתעשיית הסייבר הישראלית. זיהוי קמפייני זיקוק, ניטור אנומליות בתעבורת API וחשיפת רשתות פרוקסי הם בדיוק סוג הבעיות שחברות אבטחה ישראליות יודעות לפתור, ותקציבי האבטחה של ספקיות המודלים צפויים לגדול בעקבות האזהרה. שלישית, חברות ישראליות שמריצות מודלים קנייניים משלהן, בפינטק, בביטחון ובבריאות, צריכות להפנים שגם ה-API שלהן הוא נכס שאפשר לזקק ממנו, ולתכנן הגנות בהתאם.
אם הארגון שלכם חושף מודל קנייני דרך API ציבורי: הגבילו קצב לפי משתמש מזוהה ולא רק לפי IP, נטרו דפוסי שאילתות סינתטיים חוזרים, ושקלו הוספת חתימות זיהוי (watermarking) לפלט המודל.
מה הלאה: מסחר, רגולציה ומרוץ ההגנות
אזהרת סייבר איננה כתב אישום, והשלב הבא תלוי בממשל. הכלים על השולחן כוללים סנקציות על החברות שנקבו בשמן, הרחבת מגבלות ייצוא על גישה למודלים (ולא רק לשבבים), ודרישות רגולטוריות מספקיות ה-API לזהות ולדווח על חילוץ שיטתי. בצד הסיני, סביר שהחברות יכחישו את הממצאים, וייתכן שהאזהרה דווקא תאיץ מעבר לאימון עצמאי מלא, עכשיו כשהפער הצטמצם.
בטווח הקרוב כדאי לעקוב אחרי שני דברים: האם OpenAI, אנת'רופיק וגוגל יפרסמו נתונים משלהן על היקף הזיקוק שזיהו, והאם יוטלו צעדים אופרטיביים נגד שוק "תחנות המעבר". כך או כך, האזהרה מסמנת שהמאבק על עליונות ב-AI עבר משלב שבו נלחמים על שבבים לשלב שבו נלחמים על המשקולות עצמן.
שאלות נפוצות
מה זה זיקוק ידע (knowledge distillation) במודלי AI?
זיקוק ידע היא טכניקה שבה מאמנים מודל חדש על התשובות של מודל קיים וחזק, במקום על דאטה גולמי. כשזה נעשה מול API של חברה אחרת בלי אישור, מדובר בחילוץ יכולות קנייניות בניגוד לתנאי השימוש.
אילו חברות סיניות נכללו באזהרה של ארה"ב?
האזהרה המשותפת של NSA, CISA וה-FBI מ-8 בספטמבר 2026 נוקבת בשמות DeepSeek, Moonshot AI, עליבאבא, MiniMax, StepFun ו-Z.AI. לפי הסוכנויות, החברות חילצו מיליארדי טוקנים ממודלים כמו Claude, GPT, Gemini ו-Grok.
האם מותר להשתמש במודלים סיניים פתוחים בישראל?
נכון להיום אין איסור חוקי בישראל על שימוש במודלים סיניים פתוחים. עם זאת, האזהרה האמריקאית עשויה להוביל לדרישות רגולטוריות וחוזיות מצד לקוחות בארה"ב ובאירופה, ולכן כדאי לתעד את שרשרת האספקה של המודלים במוצר.
דרגו את הכתבה
הדירוג עוזר לנו לדעת מה שווה לכם.



תגובות