US-AI-Labor warnt vor jährlich sechs Milliarden Dollar Verlust durch Destillation

Destillationsangriffe chinesischer KI-Unternehmen kosten die US-Industrie jährlich bis zu 60 Milliarden Dollar.

Anthropic und OpenAI warnen die US-Regierung vor systematischen Destillationsangriffen aus China.
Highlights
  • Destillationsangriffe chinesischer KI-Unternehmen verursachen jährliche Verluste von bis zu 60 Milliarden Dollar.
  • Anthropic meldete einen Angriff mit 28,8 Millionen Anfragen über 25.000 illegitime Konten durch Alibaba.
  • Die rechtliche Einordnung von Destillation bleibt umstritten, da die Technologie auch von US-Firmen genutzt wird.

Destillationsangriffe chinesischer KI-Unternehmen kosten US-amerikanische Technologiefirmen nach aktuellen Schätzungen jährlich bis zu 60 Milliarden Dollar. Anthropic und OpenAI haben angesichts dieser Entwicklung die US-Regierung, den Kongress und das Weiße Haus alarmiert und fordern ein entschlossenes politisches Gegensteuern.

Technologiediebstahl im industriellen Maßstab

Bei Destillationsangriffen nutzen Wettbewerber leistungsstarke KI-Modelle wie Claude oder ChatGPT über deren API-Schnittstelle, indem sie Millionen von Anfragen senden. Die Antworten dienen als Trainingsdaten für eigene, konkurrierende Modelle. Was als legitime Methode zur Modelloptimierung begann, entwickelt sich zunehmend zu einem systematischen Instrument des Technologiediebstahls. US-amerikanische Regierungsstellen beziffern den wirtschaftlichen Schaden für die heimische KI-Industrie auf bis zu 60 Milliarden Dollar jährlich.

Die Eskalation der Angriffe

Das Ausmaß dieser Angriffe wächst rapide. Anthropic berichtete im Juni 2026 dem US-Senat, dass mit Alibaba in Verbindung stehende Akteure über rund 25.000 illegitime Konten innerhalb von nur sechs Wochen 28,8 Millionen Interaktionen mit dem Modell Claude durchführten. Das Unternehmen bezeichnet diesen Vorfall als den größten bekannten Destillationsangriff seiner Geschichte. Zum Vergleich: Bei den im Februar 2026 von Anthropic öffentlich gemachten Angriffen durch DeepSeek, Moonshot AI und MiniMax summierten sich die Destillationsversuche auf über 16 Millionen Anfragen. Die Angriffswelle hat sich innerhalb weniger Monate vervielfacht.

Branchengrößen schlagen Alarm

Anthropic und OpenAI wenden sich dabei nicht nur an die Exekutive. Beide Unternehmen haben ihre Warnungen an den Nationalen Sicherheitsberater des Weißen Hauses, an Ausschüsse des Kongresses wie die Commission of the China (CECC) sowie an zahlreiche Ministerien gerichtet. Anthropic führte eigenen Angaben zufolge noch im Juli Briefings im Weißen Haus durch. OpenAI drängt darüber hinaus auf die Einrichtung eines branchenübergreifenden Informationsknotenpunkts zur KI-Sicherheit unter dem Dach des AI Security Center der NSA. Ziel sei es, auch kleinere Start-ups in die Abwehr dieser Bedrohung einzubinden.

Politische Reaktionen und Gesetzesinitiativen

Die US-Regierung reagiert zunehmend. Das Office of Science and Technology Policy (OSTP) des Weißen Hauses versandte im April ein Memorandum an alle Bundesbehörden, das gezielt von China ausgehende, industriell organisierte Destillationskampagnen adressiert. Im Kongress ist der sogenannte AI Overwatch Act auf dem Weg, der die Ausfuhr fortschrittlicher KI-Chips an sogenannte Bedenkenstaaten von der Zustimmung des US-Kongresses abhängig machen würde. Der Vorsitzende des China-Sonderausschusses im Repräsentantenhaus, John Moolenaar, erklärte dazu, die chinesische KI-Entwicklung basiere nicht auf Innovation, sondern auf Diebstahl.

Definition des Diebstahls bleibt umstritten

Trotz der Schärfe der Vorwürfe ist die rechtliche Einordnung von Destillation kompliziert. Destillation ist in der KI-Industrie ein alltägliches Werkzeug, das auch US-Unternehmen zur Effizienzsteigerung eigener Modelle oder zur Arbeit mit Open-Source-Modellen routinemäßig einsetzen. Anthropic selbst räumt ein, dass Destillation erst dann zum Diebstahl werde, wenn Wettbewerber oder ausländische Gegner sie ohne Erlaubnis durchführen. Elon Musk sagte zudem im April vor einem Bundesgericht in Kalifornien aus, sein Unternehmen xAI habe in Teilen Destillation an OpenAI-ChatGPT-Modellen vorgenommen. Die Grenzziehung zwischen legitimer Optimierung und systematischem Diebstahl bleibt eine der zentralen Herausforderungen.

Juristische Grauzone

Die rechtliche Verfolgung gestaltet sich schwierig. Destillation kopiert nicht den Quellcode oder die Modellgewichte, sondern repliziert lediglich die Ausgaben. Ob Urheber- oder Geschäftsgeheimnisrecht diese Ausgaben schützen, ist rechtlich ungeklärt. Hinzu kommt, dass die Angriffe über das Internet erfolgen und sich nicht wie Chip-Exporte über Zollkontrollen unterbinden lassen. Der Gesetzgeber steht vor der Aufgabe, eine Linie zwischen legitimer und illegaler Nutzung einer Technologie zu ziehen, die in der Branche selbst tief verwurzelt ist. Die Debatte über die Zukunft von KI-Wettbewerb und nationaler Sicherheit hat damit erst begonnen.

Diesen Artikel teilen