Německý institut KIT spustil automatizovanou platformu E-MAP pro rychlejší vývoj energetických materiálů
26. 09. 2026
Bezpečnostní analytici odhalili rozsáhlou síť čítající více než 80 000 AI relay serverů, kterou podle dostupných informací využívají uživatelé v Číně k maskování své skutečné identity při přístupu k pokročilým velkým jazykovým modelům. Relay servery fungují jako prostředníci, kteří přeposílají dotazy směrem k jazykovým modelům, aniž by bylo možné snadno zjistit, odkud požadavek skutečně pochází. Díky tomu mohou uživatelé obcházet geografická omezení i další kontrolní mechanismy, které si provozovatelé jazykových modelů obvykle nastavují pro sledování a regulaci přístupu ke svým systémům.
Podle dostupných zjištění je pravděpodobným účelem této činnosti získávání dat a odpovědí z pokročilých modelů za účelem jejich klonování. Tento postup, často označovaný jako destilace modelu, spočívá v tom, že subjekt opakovaně posílá velké množství dotazů existujícímu modelu a shromažďuje jeho odpovědi. Získaná data následně slouží jako tréninkový materiál pro vlastní model, který se tak snaží napodobit schopnosti a chování originálu, aniž by musel investovat srovnatelné prostředky do vlastního výzkumu, vývoje a trénování od nuly.
Rozsah zjištěné sítě relay serverů naznačuje, že se nejedná o izolovanou aktivitu jednotlivců, ale o koordinovaný a systematický proces. Počet přesahující 80 000 serverů ukazuje na značnou technickou infrastrukturu i na to, že za touto činností může stát organizovanější úsilí, nikoli pouze náhodné pokusy jednotlivých uživatelů obejít omezení přístupu.
Maskování identity prostřednictvím relay serverů představuje pro provozovatele jazykových modelů významný bezpečnostní problém. Standardní ochranná opatření, jako je sledování frekvence dotazů, geografická lokalizace nebo detekce podezřelých vzorců chování, se stávají méně účinnými, pokud útočník dokáže rozprostřít svou aktivitu napříč desítkami tisíc různých bodů přístupu. Taková distribuovaná struktura ztěžuje odhalení souvislostí mezi jednotlivými dotazy a znemožňuje snadno identifikovat, že za zdánlivě nesouvisejícími požadavky stojí ve skutečnosti jeden koordinovaný subjekt.
Klonování velkých jazykových modelů je dlouhodobě vnímáno jako závažné riziko pro společnosti, které do vývoje těchto systémů investují značné finanční i lidské zdroje. Trénování špičkového modelu vyžaduje rozsáhlé výpočetní kapacity, přístup ke kvalitním datům a roky výzkumu. Pokud se konkurenčnímu subjektu podaří získat funkčně podobný model pouze na základě analýzy výstupů, obchází tím velkou část těchto nákladů a zároveň může ohrozit konkurenční výhodu původních vývojářů.
Případ rovněž poukazuje na širší otázku kontroly přístupu k umělé inteligenci v mezinárodním kontextu. Omezení, která provozovatelé modelů zavádějí vůči uživatelům z určitých zemí nebo regionů, mají často souvislost s regulačními, bezpečnostními nebo geopolitickými faktory. Použití relay serverů umožňuje tato omezení fakticky obejít, což komplikuje snahy o regulaci šíření pokročilých AI technologií a otevírá otázku, do jaké míry jsou současné bezpečnostní mechanismy schopny podobným praktikám čelit.
Odborníci na kybernetickou bezpečnost upozorňují, že podobné techniky maskování identity nejsou v oblasti umělé inteligence ničím novým, avšak rozsah aktuálně zjištěné sítě je mimořádný. Zatímco dřívější pokusy o obcházení omezení byly obvykle spojeny s menším počtem serverů nebo jednotlivými proxy připojeními, síť přesahující 80 000 uzlů naznačuje výrazně vyšší úroveň organizace a technického zázemí.
Provozovatelé velkých jazykových modelů v reakci na podobné hrozby průběžně vyvíjejí sofistikovanější metody detekce, včetně analýzy vzorců dotazů, sledování anomálií v chování uživatelů a implementace přísnějších ověřovacích mechanismů. Rozsah nově odhalené sítě však naznačuje, že současné metody ochrany nemusí být vždy dostatečné a že se boj mezi provozovateli modelů a subjekty snažícími se je klonovat či obcházet jejich omezení bude pravděpodobně dále vyostřovat.
Přesný rozsah škod způsobených touto konkrétní sítí relay serverů, stejně jako identita subjektů stojících za jejím provozem, zatím nebyly veřejně specifikovány. Případ nicméně slouží jako připomínka toho, jak citlivá a hodnotná jsou data i technologie spojené s vývojem pokročilé umělé inteligence a jak sofistikované metody mohou být nasazeny ke snaze o jejich neoprávněné získání.