AS menuding distilasi AI berskala industri—tekniknya sendiri tetap sah

NSA, FBI, dan CISA pada 8 September 2026 menerbitkan advisori bersama yang menuduh enam perusahaan AI berbasis di China menjalankan distilasi berskala industri terhadap model frontier Amerika Serikat. Pengumuman NSA menyebut aktivitas itu sebagai ekstraksi sistematis atas kemampuan proprieter, tetapi menegaskan bahwa distilasi sendiri merupakan teknik riset AI yang sah dan berguna.
Dalam advisori 8 September tersebut, ketiga lembaga AS mempersoalkan cara keluaran model diperoleh: melalui permintaan bervolume tinggi, banyak akun, penyedia cloud, agregator, dan perantara yang dituding digunakan untuk menghindari pembatasan. Statusnya tetap tudingan pemerintah AS, bukan putusan pengadilan atau pembuktian independen atas niat dan tanggung jawab setiap perusahaan.
Batasnya terletak pada izin dan cara memperoleh keluaran

Knowledge distillation memindahkan sebagian kemampuan model yang lebih besar atau lebih cakap—model guru—ke model murid melalui contoh keluarannya. Metode ini lazim dipakai untuk membuat model yang lebih kecil, murah, atau khusus, termasuk ketika pengembang mengendalikan kedua model atau memiliki izin menggunakan keluaran tersebut.
Istilah teknis yang sama tidak otomatis menjadikan semua pelaksanaannya setara. Perbedaan yang relevan dalam kasus ini dapat digambarkan melalui dua alur:
- Distilasi berizin: pengembang menggunakan model guru dan keluarannya sesuai hak, lisensi, atau ketentuan layanan; data pelatihan kemudian dipakai untuk melatih serta mengevaluasi model murid.
- Ekstraksi adversarial yang dituduhkan: operator membagi permintaan ke banyak akun dan jalur, mengumpulkan keluaran secara terpusat, lalu memakai hasilnya untuk meniru kemampuan khusus model sasaran sambil menghindari pembatasan akses.
Karena itu, kata “distilasi” bukan bukti pelanggaran dengan sendirinya. Skala, otorisasi, asal keluaran, kepatuhan terhadap kontrak, teknik pengelabuan, serta hukum pada yurisdiksi terkait harus dinilai secara terpisah. Pernyataan bahwa tekniknya sah juga bukan berarti setiap penggunaan keluaran model secara otomatis diperbolehkan.
Enam perusahaan dan jaringan akses menjadi inti tudingan

Advisori teknis bersama menuduh DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun, dan Z.AI mengekstrak miliaran token melalui jutaan pertukaran atau permintaan sejak setidaknya akhir 2024, dengan sasaran berupa varian Claude, GPT, Gemini, dan Grok. Seluruh atribusi, skala, sasaran, serta dugaan pengetahuan pemerintah China dalam dokumen itu merupakan penilaian lembaga AS.
Menurut uraian tersebut, operasi tidak bergantung pada satu pintu masuk. Permintaan dituding melewati API resmi, penyedia cloud jarak jauh, agregator pihak ketiga, kumpulan akun vendor, dan pasar abu-abu proksi API yang disebut “transfer stations”. Sebagian perantara dikatakan menyamarkan metadata pengguna, sedangkan akun premium dibagi di antara tim agar volume tinggi tidak segera terlihat sebagai satu operasi.
Struktur terdistribusi itu menjelaskan mengapa skala menjadi bagian penting dari tudingan. Aktivitas pada satu layanan dapat menyerupai beban kerja pelanggan biasa; pola koordinasi baru terlihat ketika waktu permintaan, perilaku akun, jalur pembayaran, jaringan, dan tujuan kueri dibandingkan lintas penyedia. Namun, dokumen publik tidak menyertakan seluruh log mentah atau bahan intelijen yang memungkinkan pihak luar mereproduksi setiap kesimpulannya.
Indikator deteksi dapat memengaruhi akses API

Indikator yang dipaparkan bukan satu prompt mencurigakan, melainkan kombinasi perilaku. Contohnya meliputi akun baru yang langsung mencapai pemakaian maksimum, penggunaan terus-menerus tanpa variasi atau jeda manusia, akun bersama yang muncul dari banyak alamat IP dan perangkat lunak pengguna, pola serupa pada kumpulan akun berbeda, serta perpindahan jalur yang terkoordinasi setelah harga atau batas layanan berubah.
Advisori juga menyoroti penghapusan otomatis penanda organisasi dari metadata dan penggantian pola yang konsisten dengan identitas generik atau acak. Untuk penyedia model, cloud, dan agregator, sinyal tersebut hanya menjadi lebih bermakna jika dikorelasikan; masing-masing dapat melihat bagian berbeda dari akun, infrastruktur, waktu, atau volume permintaan.
Rekomendasi lembaga AS mencakup verifikasi pengguna, batas volume dan laju per akun atau alamat jaringan, pencatatan telemetri, pemantauan rasio langganan terhadap penggunaan, serta pertukaran indikator antarpelaku ekosistem. Jika diterapkan lebih ketat, kontrol itu dapat menambah pemeriksaan akun atau membatasi akses API, tetapi advisori bukan pengumuman bahwa seluruh penyedia telah mengubah kebijakannya.
Ada pula risiko salah deteksi. Evaluasi model, riset keamanan, dan pemrosesan batch yang sah dapat menghasilkan trafik otomatis dalam volume tinggi. Karena itu, volume saja tidak cukup: identitas, konsistensi perilaku, koordinasi lintas akun, tujuan permintaan, dan dokumentasi penggunaan perlu dinilai bersama agar aktivitas yang sah tidak diperlakukan sebagai kampanye ekstraksi.
Atribusi masih disengketakan
Pemerintah China menolak tudingan AS. Dalam laporan Associated Press pada 9 September, Kementerian Luar Negeri China meminta Washington menghentikan tuduhan yang dianggap tidak berdasar dan menyatakan kemajuan AI negara itu berasal dari kemandirian teknologi.
Materi yang telah dipublikasikan memberi penyedia layanan taktik serta indikator yang dapat dicari, tetapi belum menyelesaikan sengketa mengenai atribusi, niat, dan tanggung jawab masing-masing perusahaan. Belum ada putusan pengadilan yang disebut dalam sumber-sumber ini, dan belum ada pengumuman bersama dari penyedia model tentang perubahan akses API sebagai akibat langsung advisori.
Dengan demikian, fakta yang dapat dipastikan adalah terbitnya advisori bersama dan adanya penolakan resmi Beijing. Penilaian bahwa enam perusahaan menjalankan kampanye terkoordinasi, bahwa pemerintah China mengetahuinya, dan bahwa distilasi tersebut merupakan inti strategi pengembangan mereka tetap harus dibaca sebagai klaim lembaga AS sambil menunggu tanggapan terperinci perusahaan serta bukti yang dapat diperiksa secara independen.
Baca juga:
Berlangganan buletin kami
Dapatkan berita Web3, AI, dan kripto terbaru langsung di kotak masuk Anda.