Ce n'est pas une fuite de donnees. C'est le vol systematique de la facon dont nos systemes d'IA les plus avances raisonnent.
Le 8 septembre 2026, la NSA, la CISA et le FBI ont emis l'alerte conjointe AA26-251A, accusant formellement six entreprises chinoises d'IA de diriger une operation a l'echelle industrielle pour realiser l'ingenierie inverse des capacites de raisonnement des modeles d'IA les plus puissants d'Amerique. Non pas en volant des poids ou du code source, mais en extrayant methodiquement le savoir et la logique de chaine de pensee integres dans ces modeles via des millions de requetes API coordonnees.
L'activite est en cours depuis au moins la fin de 2024. Et les agences evaluent qu'elle a probablement ete menee avec la connaissance du gouvernement chinois.
Ce Qui S'est Produit
L'alerte decrit des campagnes coordonnees pour distiller les architectures de raisonnement de quatre systemes d'IA de pointe : Anthropic Claude, OpenAI GPT, Google Gemini et xAI Grok. Il ne s'agit pas de chercheurs qui testent une API — c'est une operation industrielle mature et dotee de ressources, avec une infrastructure partagee, un basculement de secours automatise et des cadres d'evaluation de qualite concus pour detecter quand les fournisseurs commencent a se defendre.
L'ampleur est stupefiante. Parmi les six entreprises accusees, pratiquement tous les principaux modeles frontier occidentaux ont ete cibles. Et les techniques decrites revelent un manuel operationnel qui va bien au-dela de l'extraction simple par prompt-et-collecte.
Les Accuses
L'alerte associe des campagnes d'extraction specifiques a chaque entreprise avec une specificite inhabituelle :
- DeepSeek — Cible les capacites de raisonnement pour ses modeles R1 et V3.
- Moonshot AI — A extrait les donnees de Claude Fable 5 pour construire Kimi-K3, et cible GPT-4o pour Kimi-K2.
- Alibaba — A distille a partir de Claude-4, Claude Opus, Claude Sonnet et GPT-5.
- MiniMax — A distille a partir de Claude Code, Claude Sonnet 4 et la serie Gemini pour son modele M2.
- StepFun — A cible Claude Opus 4.1, Claude Opus 4.5 et la serie GPT-5 pour Step 4.
- Z.AI — A extrait GPT-5.5 et Claude Opus 4.8 specifiquement pour le raisonnement en chaine de pensee.
Comment Ils L'Ont Fait
- Abonnements premium partages en masse entre les equipes de developpement
- Abus d'API via des fournisseurs cloud distants et des agregateurs tiers
- Stations de transfert — reseaux proxy du marche gris
- Basculement automatise entre les itineraires
- Extraction de chaine de pensee
- Cadres d'evaluation de qualite
Pourquoi Cela Change la Securite de l'IA
L'alerte reformule l'ensemble de la conversation sur la securite de l'IA. Depuis deux ans, l'accent a ete mis sur l'injection de prompts, le jailbreaking et la fuite de donnees. L'AA26-251A revele une surface d'attaque differente : l'architecture de raisonnement elle-meme.
Ce Que La CISA Recommande
- Detection et attenuation completes des prompts, comptes et schemas reseau anormaux.
- Alterer subtilement les reponses suspectees de distillation.
- Partage de renseignements entre organisations.
Le Tableau Plus Large
L'alerte note 35 853 CVE publies au premier semestre 2026, soit une augmentation de 49% par rapport au premier semestre 2025.
Ce Que Cela Signifie Pour Votre Organisation
- Auditez votre chaine d'approvisionnement en IA.
- Mettez en place la detection de distillation.
- Preparez-vous a la course aux armements.
- Partagez le renseignement.
- Reevaluatez votre paysage concurrentiel.