OpenAI menyatakan pada 30 September bahwa pihaknya telah mengidentifikasi dan membongkar operasi distilasi model yang terorganisir, yang bertujuan mengekstrak konten penalaran terlindungi dari model-model reasoning miliknya. OpenAI mengaitkan aktivitas satu "klaster inti" dengan orang-orang yang bekerja untuk Moonshot AI. Moonshot AI tidak menanggapi permintaan komentar dari CyberScoop.
Dari 1 Juli hingga 28 Juli
Berdasarkan linimasa yang diungkap OpenAI.
- 1 Juli: aktivitas mencurigakan tingkat rendah pertama kali terdeteksi, lalu meningkat secara bertahap;
- 24-25 Juli: sekitar 4.000 pengguna mengirim sekitar 16.000 prompt yang mengikuti pola ekstraksi yang sama;
- 28 Juli: jumlah pengguna mencurigakan meningkat menjadi sekitar 15.000, dan OpenAI menyebut operasi itu "sepenuhnya dibongkar" pada hari itu.
Soal modusnya, OpenAI mengatakan pihak lawan tidak membobol enkripsi apa pun, tidak meretas basis data mana pun, dan tidak pernah memperoleh percakapan pengguna yang tersimpan. Yang mereka lakukan adalah memanipulasi interaksi dengan model sehingga konten penalaran yang seharusnya tersembunyi dibacakan ulang dalam bentuk yang terlihat oleh pihak yang meminta. CyberScoop menyebut salah satu tekniknya sebagai "cara baru melewati enkripsi": menyalin data penalaran terenkripsi dari satu sesi, lalu memasukkannya ke sesi lain dan meminta model mendekripsi serta menuliskannya ulang dalam bentuk teks biasa.
"Mereka memanipulasi interaksi dengan model sehingga penalaran yang dilindungi bisa direproduksi dalam bentuk yang terlihat oleh pihak yang meminta."
Langkah OpenAI mencakup pemblokiran akun, memperketat kontrol pendaftaran dan infrastruktur, memperluas pemantauan jaringan, serta menambal celah yang memungkinkan dekripsi lintas sesi tadi. Temuan ini telah dibagikan lewat Frontier Model Forum dan jalur pemerintah. OpenAI menyatakan, begitu konten penalaran berhasil diekstrak, konten itu bisa dipakai untuk melatih model turunan yang tidak memiliki langkah pengaman dari model aslinya, sehingga menimbulkan risiko baik dari sisi keamanan maupun keamanan nasional.
Atribusi yang Hanya Satu Kalimat
CyberScoop mencatat bahwa tulisan blog OpenAI tidak menyertakan bukti teknis maupun alur penalaran yang mengaitkan aktivitas tersebut dengan Moonshot AI. Kalimat yang dipakai adalah "orang-orang yang bekerja atas nama Moonshot AI" — tulisan itu tidak menjelaskan apakah ini tindakan individu atau arahan perusahaan. Dengan materi yang dipublikasikan sejauh ini, pihak luar tidak bisa memverifikasi klaim ini secara independen.
Dalam beberapa bulan terakhir, pejabat AS berulang kali secara terbuka menuduh perusahaan-perusahaan China melakukan distilasi terhadap model-model buatan Amerika, dan penasihat sains Gedung Putih pun pernah menyampaikan hal senada. Yang berbeda kali ini, OpenAI memberikan tanggal, jumlah pengguna, dan metode serangan yang spesifik, serta secara langsung menyebut nama sebuah perusahaan China bernilai puluhan miliar dolar di dalam isi tulisannya.
Kabar Lain di Minggu yang Sama
Tuduhan itu muncul tepat ketika Kimi K3 baru saja masuk ke jalur penjualan enterprise OpenAI. Penyedia layanan inferensi asal AS, Baseten, kini menghosting Kimi K3, dan pelanggan enterprise bisa memanggilnya langsung di dalam Codex, dengan biaya pemakaian dihitung ke dalam komitmen pembelian yang sudah mereka tanda tangani dengan OpenAI — tanpa perlu kontrak vendor terpisah. Ini dipandang sebagai pertama kalinya model open-source asal China masuk ke sistem penagihan enterprise OpenAI. Philip Kiely dari Baseten menulis bahwa tim enterprise kini bisa memakai model open-source seperti GLM-5.3 Flash dan Kimi K3 secara native di dalam Codex. Pemimpin Codex, Tibo, membagikan ulang kabar ini hanya dengan satu kalimat: "Open is the way."
Bagi perusahaan model domestik China dan para developer yang mengamatinya, kedua kabar ini jadi lebih bermakna kalau dibaca bersamaan. Bobot terbuka (open weights) memungkinkan Kimi K3 melewati hambatan ekspor dan pengadaan lewat jasa hosting perusahaan AS yang kemudian dijual ke perusahaan-perusahaan AS — sementara perusahaan yang sama justru disebut OpenAI sebagai pihak terkait operasi distilasi. Apakah pembeli dari luar negeri akan menghadapi pemeriksaan kepatuhan tambahan akibat hal ini, bergantung pada apakah bukti lebih lanjut akan terungkap ke depannya.
OpenAI tidak menjelaskan apakah tuduhan ini memengaruhi ketersediaan Kimi K3 di Codex, dan baik Baseten maupun Moonshot AI belum memberikan tanggapan soal hal ini.
Sumber: Blog resmi OpenAI, CyberScoop, TechNode, CocoLoop; jumlah pengguna mencurigakan dan jumlah prompt mengikuti angka yang diungkap OpenAI, sementara mekanisme penagihan kanal enterprise Codex mengikuti pernyataan pihak Baseten.