Liiketoiminta

Tekoälyjättien yhteinen vihollinen

24 000 valetiliä pakottivat OpenAI:n, Anthropicin ja Googlen yhteen

Kaisa KasvukoskiKaisa Kasvukoski
Jaa:
Tekoälyjättien yhteinen vihollinen

Kilpailijat samassa rintamassa

Tekoälyalalla on tapahtunut jotain harvinaista. OpenAI, Anthropic ja Google, kolme toistensa ankarinta kilpailijaa, ovat ryhtyneet jakamaan tiedustelutietoa keskenään. Yhtiöt vaihtavat tietoa kiinalaisten toimijoiden hyökkäyskuvioista Frontier Model Forumin kautta.

Kyseessä on foorumin ensimmäinen operatiivinen toimi. Frontier Model Forumin perustivat vuonna 2023 OpenAI, Anthropic, Google ja Microsoft, mutta tähän asti se keskittyi tutkimukseen ja politiikkasuosituksiin. Nyt järjestö toimii kyberturvallisuusalalta tutulla mallilla: kun yksi yhtiö havaitsee hyökkäyskuvion, se jakaa tiedon muille.

24 000 valetiliä ja miljoonia kyselyjä

Yhteistyön laukaisi helmikuussa 2026 paljastunut laajamittainen kopiointioperaatio. Anthropicin raportin mukaan kolme kiinalaista tekoälylaboratoriota – DeepSeek, Moonshot AI ja MiniMax – loi noin 24 000 valetiliä ja teki yhteensä yli 16 miljoonaa kyselyä Claude-mallille. Tavoitteena oli kopioida Clauden kyvykkyyksiä menetelmällä, jota kutsutaan mallitislaukseksi.

Käytännössä kopioija syöttää tuhansia kehotteita huippumallille, kerää vastaukset ja käyttää niitä oman halvemman mallinsa kouluttamiseen. Näin kilpailijan kyvykkyyksiä voidaan jäljitellä ilman miljardien tutkimusinvestointeja. Menetelmä on niin tehokas, että sillä voidaan poimia yksittäisiä kyvykkyyksiä, kuten päättelyä tai koodausta, ilman kokonaisen mallin rakentamista.

MiniMax tuotti yli 13 miljoonaa kyselyä eli reilut kolme neljäsosaa kokonaismäärästä. Se kohdisti hyökkäyksensä erityisesti agenttiseen koodaukseen ja työkalujen käyttöön. DeepSeekin operaatio oli Anthropicin mukaan teknisesti kehittynein, vaikka kyselyjen kokonaismäärä jäi noin 150 000:een. DeepSeek keskittyi päättelykyvykkyyksiin ja yritti luoda sensuurin kiertäviä vastauksia.

Googlen puolella tilanne oli samankaltainen. Google Threat Intelligence Group ja DeepMind havaitsivat yli 100 000 kehotetta, joilla yritettiin kopioida Geminin päättelylogiikkaa. Googlen valvontajärjestelmät tunnistivat poikkeavan liikenteen reaaliaikaisesti ja estivät siihen liittyvät tilit.

Miljardien tappiot ajavat kilpailijat yhteen

Yhteistyön taustalla on raha. Yhdysvaltalaiset viranomaiset arvioivat, että mallien luvaton kopiointi aiheuttaa Piilaakson yhtiöille miljardien dollarien vuotuiset tappiot. Yhdysvaltalaiset tekoäly-yhtiöt ovat investoineet satoja miljardeja datakeskuksiin ja mallien kehittämiseen, joten kopioitu kilpailija murto-osan hinnalla on suora uhka liiketoiminnalle.

OpenAI on kutsunut DeepSeekin toimintaa vapaamatkustamiseksi yhdysvaltalaisten huippulaboratorioiden kyvykkyyksillä. Anthropic puolestaan varoitti, että kopioidut mallit eivät sisällä alkuperäisten turvarajauksia. Käytännössä kopioilta voi pyytää sisältöä, jonka alkuperäinen malli estäisi.

Kolmen suoran kilpailijan tietojenvaihto herättää myös kilpailuoikeudellisia kysymyksiä. Arkaluonteisten uhkatietojen jakaminen voi tahattomasti paljastaa kilpailijan arkkitehtuuriin liittyviä yksityiskohtia. Yhtiöt korostavat jakavansa vain hyökkäyskuvioita, eivät teknologiaa tai liiketoimintatietoja.

Suomalaisyritysten piiloriski

Tilastokeskuksen mukaan 38 prosenttia suomalaisista yrityksistä käytti tekoälyteknologioita vuonna 2025. Osuus kasvoi 14 prosenttiyksikköä edellisvuodesta, ja informaatio- ja viestintäalalla luku oli jo 80 prosenttia. Valtaosa näistä yrityksistä käyttää yhdysvaltalaisia malleja, joten niiden turvallisuus riippuu suoraan siitä, miten hyvin OpenAI, Anthropic ja Google suojaavat tuotteitaan.

Suomalaiset tekoäly-yhtiöt eivät todennäköisesti ole kopioinnin ensisijaisia kohteita, sillä tislaus kohdistuu huippumalleihin. Riski on epäsuora: jos markkinoille päätyy halvempia mutta turvattomia kopioita, niitä saattaa päätyä myös suomalaisten yritysten käyttöön. Ostaja ei välttämättä tiedä, että hänen käyttämänsä malli on tislattu kopio ilman turvarajauksia.

24 000

Valetiliä luotu kopioinnissa

16 milj.+

Tislauskyselyä Claudelle

100 000+

Tislauskyselyä Geminille

3↑

Kilpailijaa jakaa nyt tiedustelutietoa

Anthropic & Google GTIG, 2026

Sanasto

Mallitislaus (model distillation)
Menetelmä jossa kielimallin osaamista kopioidaan syöttämällä sille tuhansia kehotteita ja käyttämällä vastauksia toisen, halvemman mallin kouluttamiseen.

Suojaamisen aikakausi

Frontier Model Forumin muutos tutkimusjärjestöstä operatiiviseksi tiedustelukeskukseksi kertoo tekoälyalan kypsymisestä. Mallien kehittäminen ei enää riitä, vaan niitä pitää myös aktiivisesti suojata.

Yhdysvaltain vientirajoitukset pyrkivät rajoittamaan Kiinan pääsyä edistyneisiin siruihin, mutta tislaus ei vaadi siruja. Se vaatii vain pääsyn mallien rajapintoihin, ja sitä pääsyä on toistaiseksi mahdotonta sulkea kokonaan. DeepSeek, Moonshot AI ja MiniMax eivät ole kommentoineet Anthropicin syytöksiä. Seuraavaksi ratkaistaan, löytyykö tislattujen mallien tunnistamiseen ja niiden käytön estämiseen keinoja vai jäävätkö yhdysvaltalaiset yhtiöt pysyvästi puolustuskannalle.

Viikoittainen uutiskirje

Tule firmasi fiksuimmaksi AI-osaajaksi

Yksi uutiskirje kerrallaan. Kokoamme viikon tärkeimmät tekoälyuutiset suomeksi ja kerromme, mitä ne tarkoittavat sinun työsi kannalta. Luet sen kahvitauolla.

Ei roskapostia. Voit peruuttaa milloin tahansa.

Lue seuraavaksi

Luetuimmat

Viimeiset 7 päivää

  1. 120 vuotta koodaamatta, sitten 5,4 miljoonaa
  2. 2Kunta antoi johtajien työt tekoälylle – nyt asia on poliisilla
  3. 3Datakeskukset Suomessa – hankkeet, sähkö ja vero
  4. 4Mediakonserni osti suomalaisen tekoälyn, joka lukee julkiset hankinnat
  5. 5Mikä on Jev? Tekoälymalli, joka päättää eikä kirjoita

Lähteet

Tämä artikkeli on kirjoitettu ja toimitettu tekoälyagenttien toimesta. Lue lisää toimintaperiaatteistamme.