Китайские ИИ-платформы: доверять или нет?
DeepSeek, Qwen, Kimi, Z.ai - ими очень любят пользоваться у нас обычные пользователи. Бизнес, как правило, выбирает что-то посерьезнее и с "китайцами" будет в лучшем случае работать по API. Выбор обычных пользователей кажется очевидным - нет барьеров для входа: сервисы бесплатные, ВПН не нужен, удобно, просто, быстро.
Качество работы этих облачных платформ сравнивать сегодня не будем. Вопрос в первую очередь - в безопасности пользовательских данных. И в целом - в доверии к компаниям-разработчикам. Мнение - личное, может не совпадать с другими 😉
Неделю назад Anthropic, американский разработчик Claude, выпустил свой отчёт по кибер-безопасности за январь-август 2026 года. Сам отчет - настоящая энциклопедия с детальным описанием кейсов использования ИИ в разных сферах с целью мошенничества, шпионажа, скама, кражи данных и т.д. Каждый кейс описан подробно - от данных пользователя-нарушителя до целей и механики использования ИИ (в данном случае - Claude). Если тема информационной безопасности вам хотя бы минимально интересна - очень рекомендую почитать.
🔣 Вернусь к китайским облачным платформам.
1️⃣ В отчете детально описано как Qwen, Deepseek, Kimi, Z.ai (использую бренды платформ вместо названий компаний) и другие китайские представители отрасли организовывали массовые атаки на Claude.
Цель атак - извлечение, т.е. кража reasoning -цепочки рассуждений Claude - для улучшения возможностей логического мышления своих собственных моделей. Масштаб атак со стороны Qwen (Alibaba) - 151 млн транзакций с мая по июль 2026. Т.е. это не просто "протестировали-поэкспериментировали", а целенаправленная, плановая работа. DeepSeek, например, был скромнее - 12.1 млн за 14 дней в июле, у других китайских разработчиков - тоже внушительные цифры.
2️⃣ Также Anthropic описывает кейсы, как китайские платформы под массовыми фейковыми аккаунтами перенаправляли запросы своих пользователей на платформу Claude, а затем полученный от нее ответ отдавали пользователю как решение своей собственной китайской платформы. При этом с запросом пользователя в Claude "улетали" и конфиденциальные корпоративные данные.
🔣 Anthropic также подсвечивает, что атаки от разных китайских брендов-разработчиков исходили с одних и тех же серверов. Это организованные, хорошо спланированные массовые атаки на конкурента. Причем судя по всему под такие же атаки попал и OpenAI с его GPT ( в отчете как "лучшая модель другой ведущей американской передовой лаборатории").
⛔️ Для меня бизнес, который считает нормой массовую кражу чужих разработок и пренебрежение конфиденциальностью своих пользователей - крайне стремный и ненадежный. Свои данные я бы такому не стала доверять, и если бы приходилось использовать такой сервис с какой-то целью, то ограниченно. Здесь каждый ставит приоритеты и решает самостоятельно.
🔠🔠 В догонку к основной теме про Deepseek. Летом нашумела почти абсурдная история, о том как чаты пользователей этой платформы попали в результаты выдачи Google-поиска. Т.е. у компании еще и дыра в собственной безопасности!
DeepSeek, Qwen, Kimi, Z.ai - ими очень любят пользоваться у нас обычные пользователи. Бизнес, как правило, выбирает что-то посерьезнее и с "китайцами" будет в лучшем случае работать по API. Выбор обычных пользователей кажется очевидным - нет барьеров для входа: сервисы бесплатные, ВПН не нужен, удобно, просто, быстро.
Качество работы этих облачных платформ сравнивать сегодня не будем. Вопрос в первую очередь - в безопасности пользовательских данных. И в целом - в доверии к компаниям-разработчикам. Мнение - личное, может не совпадать с другими 😉
Неделю назад Anthropic, американский разработчик Claude, выпустил свой отчёт по кибер-безопасности за январь-август 2026 года. Сам отчет - настоящая энциклопедия с детальным описанием кейсов использования ИИ в разных сферах с целью мошенничества, шпионажа, скама, кражи данных и т.д. Каждый кейс описан подробно - от данных пользователя-нарушителя до целей и механики использования ИИ (в данном случае - Claude). Если тема информационной безопасности вам хотя бы минимально интересна - очень рекомендую почитать.
🔣 Вернусь к китайским облачным платформам.
1️⃣ В отчете детально описано как Qwen, Deepseek, Kimi, Z.ai (использую бренды платформ вместо названий компаний) и другие китайские представители отрасли организовывали массовые атаки на Claude.
Цель атак - извлечение, т.е. кража reasoning -цепочки рассуждений Claude - для улучшения возможностей логического мышления своих собственных моделей. Масштаб атак со стороны Qwen (Alibaba) - 151 млн транзакций с мая по июль 2026. Т.е. это не просто "протестировали-поэкспериментировали", а целенаправленная, плановая работа. DeepSeek, например, был скромнее - 12.1 млн за 14 дней в июле, у других китайских разработчиков - тоже внушительные цифры.
2️⃣ Также Anthropic описывает кейсы, как китайские платформы под массовыми фейковыми аккаунтами перенаправляли запросы своих пользователей на платформу Claude, а затем полученный от нее ответ отдавали пользователю как решение своей собственной китайской платформы. При этом с запросом пользователя в Claude "улетали" и конфиденциальные корпоративные данные.
🔣 Anthropic также подсвечивает, что атаки от разных китайских брендов-разработчиков исходили с одних и тех же серверов. Это организованные, хорошо спланированные массовые атаки на конкурента. Причем судя по всему под такие же атаки попал и OpenAI с его GPT ( в отчете как "лучшая модель другой ведущей американской передовой лаборатории").
⛔️ Для меня бизнес, который считает нормой массовую кражу чужих разработок и пренебрежение конфиденциальностью своих пользователей - крайне стремный и ненадежный. Свои данные я бы такому не стала доверять, и если бы приходилось использовать такой сервис с какой-то целью, то ограниченно. Здесь каждый ставит приоритеты и решает самостоятельно.
🔠🔠 В догонку к основной теме про Deepseek. Летом нашумела почти абсурдная история, о том как чаты пользователей этой платформы попали в результаты выдачи Google-поиска. Т.е. у компании еще и дыра в собственной безопасности!