Trumps Wissenschaftsberater wirft China systematisches Kopieren US-amerikanischer KI vor

Dieses Mal spricht nicht irgendein Kongressabgeordneter oder der Anwalt eines KI-Unternehmens.

Es ist Michael Kratsios. Wissenschaftsberater von Präsident Trump, Direktor des Büros für Wissenschafts- und Technologiepolitik im Weißen Haus.

Er sagte am 23. April öffentlich:

"Das systematische Extrahieren und Kopieren der Innovationen der amerikanischen Industrie – das hat nichts mit Innovation zu tun."

Die Botschaft ist klar – die US-Regierung hält offiziell fest: China kopiert US-KI in industriellem Maßstab.

Wie genau kopiert wird

Diesmal geht es nicht um vage Behauptungen wie "Datendiebstahl". Kratsios beschreibt ein vollständiges System:

Schritt eins: Aufbau einer Matrix von Proxy-Konten.
Zehntausende von Proxy-Konten, verteilte IP-Adressen, massenhafte Abfragen der Modelle von OpenAI, Anthropic und Google unter Umgehung der Zugriffsbeschränkungen.

Schritt zwei: Modelldestillation.
Die abgerufenen Antworten – einschließlich der Gedankenkette (Chain of Thought) und der internen Ableitungsschritte – werden verwendet, um eigene kleinere Modelle zu trainieren.

Die Logik dahinter: Man muss keine hundert Jahre Experimente wiederholen; man fragt einfach die Antworten derer, die die Experimente bereits durchgeführt haben, und lernt dann deren Denkweise. Die Trainingskosten betragen nur einen Bruchteil des Originals.

Schritt drei: Umgehung von Sicherheitsvorkehrungen.
In einigen Fällen beinhaltet dies auch das Umgehen der Sicherheitsbeschränkungen des Originalmodells, um Informationen zu extrahieren, die normalerweise nicht abgefragt werden können.

Kratsios' Schlussfolgerung: Diese destillierten Modelle können bei bestimmten Benchmarks eine Leistung nahe der führenden US-Modelle erreichen, während die Trainingskosten nur einen Bruchteil des Originals betragen.

Das wurde schon früher gesagt, aber diesmal ist es anders

Anthropic, OpenAI und Google haben zuvor jeweils ähnliche Angriffe gemeldet.

Letztes Jahr gab es einen weit verbreiteten Bericht: DeepSeek, Kimi und MiniMax wurden beschuldigt, 16 Millionen Konversationen von Claude und ChatGPT zum Training extrahiert zu haben. Alle drei bestritten dies.

Damals blieb es auf der Ebene von "Unternehmensbeschwerden gegen Wettbewerber".

Diesmal ist es anders: Es ist der Wissenschaftsberater des US-Präsidenten, der dies aus Regierungsposition sagt. Das bedeutet:

  • Die Angelegenheit wurde in die offizielle Bewertung der Geheimdienste aufgenommen
  • Die US-Regierung bereitet sich darauf vor, dies als politisches Thema zu behandeln, nicht als privatrechtliche Streitigkeit

Kratsios fügte hinzu, dass das Weiße Haus plane, die Geheimdienstkooperation mit Technologieunternehmen zu verstärken und gemeinsam Gegenmaßnahmen zu entwickeln.

Eine heikle Nuance

Die Modelldestillation an sich ist eine völlig legale Technik.

Die Verwendung von Ausgaben offener Modelle zum Trainieren kleinerer Modelle ist in der Wissenschaft gängige Praxis, und viele Open-Source-Forschungen basieren darauf.

Was Kratsios vorwirft, ist die Kombination von drei Dingen: Umgehung von Zugriffsbeschränkungen + industrieller Maßstab + Umgehung von Sicherheitsvorkehrungen.

Zusammen genommen ist dies kein "technologisches Lernen" mehr, sondern organisierter Diebstahl geistigen Eigentums.

China hat nicht offiziell reagiert. Auf solche Vorwürfe gibt es nie eine Antwort wie "Ja, wir kopieren", aber die folgenden politischen und diplomatischen Reaktionen werden die Haltung zeigen.

Wie werden die tatsächlichen Auswirkungen sein?

Kurzfristig werden die großen KI-Modellunternehmen wahrscheinlich die API-Zugriffsprüfungen verschärfen – strengere Identitätsüberprüfungen, komplexere Erkennung anomalen Datenverkehrs und möglicherweise regionale Zugriffsbeschränkungen.

Anthropic hat bereits in die Forschung zu Constitutional Classifiers investiert, die KI nutzen, um KI-Missbrauch zu erkennen. OpenAI und Microsoft haben ein Sicherheitskooperationsabkommen zur gemeinsamen Nutzung von Cybersicherheitsfähigkeiten unterzeichnet. Diese Maßnahmen passen zu dem, was Kratsios als "Geheimdienstkooperation mit der Industrie" bezeichnet.

Aber das grundlegendere Problem ist: Wenn die Destillationstechnik selbst ein Modell, dessen Training Milliarden von Dollar gekostet hat, in eine für Millionen Dollar reproduzierbare Version komprimieren kann, dann ist der technologische Burggraben an sich schwach.

Sicherheitsvorkehrungen, Gegenmaßnahmen und Geheimdienstkooperation sind alle nützlich, aber die Spielregeln haben sich bereits geändert.


"Das hat nichts mit Innovation zu tun" – Kratsios' Worte klingen eher wie der Auftakt zu einem langwierigen Wettstreit, nicht wie das Schlusswort.

Quellenangabe: CocoLoop, Trump science advisor says Chinese actors are copying American AI at massive scale (The Decoder)