La distillation IA chinoise franchit un cap officiel : dans un avis conjoint publié le 8 septembre 2026 (référence AA26-251A), la NSA, la CISA et le FBI accusent six entreprises chinoises — DeepSeek, Alibaba, Moonshot AI, MiniMax, StepFun et Z.ai — d’avoir mené des campagnes de distillation « à l’échelle industrielle » contre les modèles américains depuis fin 2024. Les trois agences qualifient cette activité d’« agressive, malveillante et ciblée ».

Six entreprises nommées, une méthode bien rodée

Selon l’avis, les entreprises visées interrogent systématiquement les modèles américains — Claude, GPT, Gemini et les variantes de Grok — via des requêtes API massives, dans le but d’en extraire les « fonctionnalités et capacités propriétaires ». Pour contourner les restrictions géographiques des fournisseurs américains, elles s’appuient sur ce que le document appelle des « stations relais » : un marché gris de proxys qui permet de « contourner les restrictions régionales, enfreindre les conditions d’utilisation, échapper aux garde-fous et compromettre la traçabilité ». Les agences évoquent également l’achat en masse d’abonnements premium pour multiplier les points d’accès.

Des chiffres qui remettent en question le récit officiel

L’avis s’attaque frontalement à l’un des arguments les plus répétés de l’industrie chinoise de l’IA : le coût d’entraînement revendiqué par DeepSeek. Citation à l’appui : « Les coûts d’entraînement de 5,6 millions de dollars annoncés publiquement par DeepSeek sont trompeurs, car ils n’incluent pas le coût réel des données acquises par une distillation malveillante à grande échelle. » Les volumes de requêtes cités vont de plusieurs milliers à plusieurs millions par domaine, pour un total de plusieurs milliards de tokens extraits sur des millions d’échanges.

Trois recommandations aux fournisseurs américains

Le document ne se limite pas au constat : il propose trois axes de réponse aux entreprises américaines d’IA.

  • Détection comportementale : repérer les comptes, réseaux et schémas de requêtes anormaux ou malveillants, notamment via le ratio entre abonnement et volume d’usage.
  • Réponses altérées de façon ciblée : modifier subtilement les réponses envoyées aux comptes suspectés de distillation malveillante, pour réduire la valeur des données extraites.
  • Partage de renseignement inter-organisations : croiser les signaux entre fournisseurs de modèles, plateformes cloud et agrégateurs d’API.

Un enjeu qui dépasse la simple concurrence commerciale

Pour les trois agences, la distillation industrielle ne se résume pas à une économie de coûts de recherche pour les entreprises chinoises : elle renforcerait aussi les capacités militaires et cyberoffensives de la Chine. L’avis affirme sans détour que la distillation « n’est pas un complément » à la stratégie de développement de l’IA de ces entreprises, « mais son cœur critique ». Une manière de replacer la rivalité technologique sino-américaine directement sur le terrain de la sécurité nationale, et non plus seulement sur celui des benchmarks.

Plus de détails dans l’avis officiel de la CISA.

Quelles entreprises chinoises sont accusées de distillation IA par la CISA ?

L’avis conjoint AA26-251A nomme six entreprises : DeepSeek, Alibaba, Moonshot AI, MiniMax, StepFun et Z.ai, accusées de distillation industrielle contre les modèles américains depuis fin 2024.

Qu’est-ce qu’une station relais dans ce contexte ?

Une station relais désigne un marché gris de proxys utilisé pour contourner les restrictions géographiques des fournisseurs américains d’IA, échapper aux garde-fous et rendre les requêtes plus difficiles à tracer.

Que recommandent la NSA, la CISA et le FBI aux entreprises américaines d’IA ?

Les agences recommandent trois mesures : la détection comportementale des requêtes anormales, l’altération ciblée des réponses envoyées aux comptes suspects, et le partage de renseignement entre fournisseurs de modèles et plateformes cloud.

Share.
Exit mobile version