Le API AI diventano una superficie di estrazione industriale

NSA, CISA e FBI avvertono che aziende AI cinesi stanno usando la distillazione su scala industriale per replicare capability proprietarie dei modelli frontier statunitensi. Dal tardo 2024, DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun e Z.AI avrebbero estratto miliardi di token attraverso milioni di richieste verso modelli come Claude, GPT, Gemini e Grok. Il punto non è rubare i pesi originali. È usare il modello come insegnante, raccogliere risposte ordinarie in volume massiccio e addestrare una copia più economica che recupera funzioni ristrette, ragionamento e ottimizzazioni di dominio. Le richieste passano da API native, cloud terzi, aggregatori e proxy che mascherano il traffico e aggirano limiti geografici e controlli d’uso. Per chi espone modelli o assistant pubblici, il rischio è la perdita di proprietà intellettuale e di comportamento del modello senza alcuna compromissione del training environment. Il problema resta aperto anche quando l’accesso è formalmente legittimo: il consumo anomalo e ripetuto può bastare a estrarre valore competitivo.

Part of the PlainSec briefing for 2026-09-08

Every edition of this story: Le API AI diventano una superficie di estrazione industriale

Sources