Damıtma saldırısı nedir ve Anthropic, neden Çinli yapay zeka şirketlerini suçluyor?

3 hafta önce 9
Damıtma saldırısı nedir ve Anthropic, nedenler Çinli yapay zeka şirketlerini suçluyor?

ABD’li yapay zeka şirketi Anthropic, Çinli yapay zeka şirketlerinin Claude modellerinden “endüstriyel ölçekte” bilgi sızdırarak modeller kopyaladığını öne sürdü.

ABD merkezli yapay zeka şirketi Anthropic, Çin merkezli çok laboratuvarların öz modellerinden malumat “damıtarak” (distillation) kopyalama yaptığını talep etti. Şirket, Çinli DeepSeek, Moonshot AI ve MiniMax’i, Claude adlı yapay zeka modellerine yönelik “endüstriyel ölçekli taarruz kampanyaları” yürütmekle suçladı.

 

Anthropic’in blog aktarımına göre vaat başlıksu şirketler, servis şartlarını ve mahalli giriş kısıtlamalarını ihlal eden ederek tahminen 24 binlerce sahte hesap üzerinden Claude ile 16 milyondan fazla tesirleşim gerçekleştirdi.

 

Şirket, bu aşamate modellerinden sistematik biçimde malumat çekildiğini savundu.

 

DAMITMA NEDİR?

 

Model damıtma (distillation), muazzam tek “muallim” modelin öğrendiği kalıpların daha küçüklük tek “talebe” modele aktarılması manaına geliyor.

 

Amaç, kocaman hesaplama gücü lüzumtiren tek modeli direkt istimal etmek yerine, ona benzer icra gösteren bununla birlikte dahaaz imkan tüketen tek modeller üretmek. Bu sayede mobil cihazlarda ya da aşağıya maliyetli sunucularda çalışabilen tesirli sistemler geliştirilebilir.

 

Süreç genelleme şöyle işliyor: Öğretmen model, çeşitlilik sayıda emir yanıt üretir. Öğrenci modeller ise yalnızca doğrusu cevabı değil, muallimin verdiği ihtimal dağılımını ve inceliği ayarlı çıktıları da taklit edecek biçimde eğitilir. Yani talebe model, “Doğru yanıt ne?” sualsunun ötesinde, muallimin ne şekilde düşündüğünü ve seçenekleri ne şekilde ağırlıklandırdığını öğrenir. Bu metot, klasik denetimli öğrenmeye kıyasla daha varlıklılar tek hatırlatma sağlar.

 

Derin öğrenme alanında kullanılan bu teknik, performansı muazzam ölçüde koruyarak daha küçüklük ve tesirli modeller üretmeyi hedeflıyor. Ancak benzer metot, şimdiki tek modeli dolaylı biçimde kopyalamanın da yolu olarak görülüyor.

 

Anthropic, dağıtık altyapılar üzerinden yürütüldüğünü öne sürdüğü bu bilgi toplama faaliyetlerini “hydra kümeleri” olarak adlandırdı. Saldırıların, dahaaz değiştirilmiş çeşitlilik sayıda komut gönderilerek modeller yanıtlarının toplanması ve ardından bunların yepyeni modelleri eğitti için kullanılması şeklinde gerçekleştiği belirtildi.

 

Damıtma, icra optimizasyonu için kanuni ve yaygınlaşan tek teknikleri olsa da, diğer tek şirketin modeller çıktıları sistematik biçimde toplanıp yepyeni tek modeli eğitti için kullanıldığında fikri mülkiyet tartışmalarını beraberinde getiriyor.

 

ULUSAL GÜVENLİK VURGUSU

 

Şirket, izinsiz biçimde “damıtılmış” modellerin yeterlilik asayiş önlemlerine malik olmayabileceğini ve bunun siber saldırılar, dezenformasyon kampanyaları ya da kitlesel gözetim gibi riskleri artırabileceğini savundu.

 

Anthropic açıklamasında, “Yasa dışı biçimde damıtılmış modeller lüzumli asayiş bariyerlerinden yoksundur ve vahim milli asayiş riskleri yaratır” ifadelerine mekan verdi. Şirket ayrıca bu çeşit modellerin noksan imkan hâline getirilmesi durumunda risklerin daha da büyüyeceğini ileri sürdü.

 

Anthropic’in en muazzam rakiplerinden OpenAI da ikisi hafta evvel ABD Temsilciler Meclisi’nin Çin Özel Komitesi’ne sunduğu tek notta, Çinli aktörlerin gelişmiş modellerden malumat çıkarma metotlerini daha sofistike hâle getirdiğini savunmuştu. OpenAI, bilhassa DeepSeek modellerinin kimya ve biyoloji gibi yüksek riskli alanlarda yeterlilik asayiş önlemleri içermediğini öne sürmüştü.

 

KENDİLERİ DE TELİF İHLALİYLE SUÇLANIYOR

 

Öte yandan Anthropic ve diğer muazzam ABD’li yapay zeka şirketleri da modellerini eğitirken telif hakkıyla korunan içerikleri izinsiz kullandıkları iddiasıyla çeşitlilik sayıda davayla mukabil karşıya. ABD mahkemeleri, yapay zeka modellerinin kamuya noksan ya da telifli verilerle rıza bulunmaksızın eğitilmesinin hukuka aykırı olup olmadığını kıymetlendirmeyi sürdürüyor.

 

Örneğin üçüncüsü ABD’li yazar, Anthropic’in Claude’u eğitirken eserlerini ve binlerce diğer kitabı izinsiz kullandığı lüzumçesiyle dava açmıştı. Dava dosyasında, şirketin korsan bilgi kaynaklarından (ör. LibGen) milyonlarca korsan kitap indirdiği, bu içerikleri kopyalayıp Claude’un eğitiminde kullandığı talep edilmişti.

 

Müzik endüstrisinden muazzam yayıncılar da (Universal Music Group ve Concord Music Group gibi) Anthropic’e tahminen 3 milyar dolar tazminat talebiyle dava açmıştı. Bu davada, şirketin Claude’u eğitirken 20 binden fazla telifli türkü sözünü ve nota malumatsini izinsiz kullandığı talep edilmişti.

 

Ayrıca Reddit gibi platformlar da Anthropic’i üye yorumlarını müsaade almadan kazıyarak (scraping) bilgi topladı ve modellerini eğitti için istimal etmekla suçlamıştı; bu dava, telif hakkı kadar üye sözleşmesi ve bilgi kullanımı ihlali iddialarını da içeriyor.

 

Diğer yandan OpenAI da ABD’de 16 değişik telif hakkı davasının birleştirildiği genişliği içeriklı tek telif ihlali sürecinde davalı başlıkmda.

 

PENTAGON-ANTHROPIC GERİLİMİ BU İŞİN NERESİNDE?

 

Anthropic’in geliştirdiği Claude, halihazırda ABD ordusunun saklı sistemlerinde kullanılan tekbaşına yapay zeka modeli başlıkmunda.

 

Claude’un ocak ayında Venezuela lideri Nicolás Maduro’ya yönelik tek operasyonda kullanıldığı da evvel basına yansımıştı.

 

Öte yandan, Anthropic’in kullanımı kaideları, Claude’un şiddeti basitlaştırmak, silahlı tekâmül ettirmek ya da gözetim faaliyetleri yürütmek amacıyla kullanılmasını yasaklıyor. Bu yüzden şirket, oğullar dehemmiyetde Pentagon’la gerilimi yaşıyor.

 

Axios’a başlıkşan Pentagon ytesirlileri, bakanlığın Anthropic’i “riskli” olarak etiketleme tehdidinde bulunduğunu öne sürmüştü. Şirket bu biçimde etiketlenirse ABD’de adeta Çinli tek şirketmiş gibi muamelesi görecek. Böyle tek hüküm, ABD ordusuyla işleri etmek isteyen hepsi şirketlerin Anthropic ile bağlarını koparmasını lüzumtirecek.

 

Anthropic’in Çin’li yapay zeka firmalarıyla ilgili suçlaması da hepsi bu tartışmaların ortasında geldi.

 

ABD-ÇİN REKABETİ

 

Yapay zeka alanında ABD ile Çin arasındaki yarış gittikçe sertleşirken, saha temsilcileri milli asayiş boyutuna ilave aksan yapıyor.

 

Son olarak yayımlanan Uzunlamasına Uzman Yapay Zeka Paneli (LEAP) raporuna göre uzmanlar, ABD ve Çin modelleri arasındaki icra farkının 2031’e kadar belirgin biçimde kapanmasını, 2041’e doğrusu ise ikisi devletnin denk seviyeye ulaşmasını bekliyor.

 

Anthropic’in suçlamalarına ilişkin olarak adı geçen Çinli şirketlerden henüz resmen yanıt gelmedi.

 

>> Tüm Makaleyi Oku <<

Platformumuz; Teknoloji, Spor, Sağlık, Eğlence, Uluslararası, Edebiyat, Bilim ve daha fazlası olmak üzere farklı konu başlıkları altında, kısa ve öz haber formatı ile kullanıcıların zamandan tasarruf etmesini hedefler. Karmaşadan uzak, sade ve anlaşılır içerik yapısı sayesinde ziyaretçiler aradıkları bilgiye hızlıca ulaşabilir. techforum.com.tr, bilgi kirliliğini önleyerek yalnızca güvenilir kaynaklardan elde edilen içerikleri yayınlamaya özen gösterir.