Den 8 september 2026 gick tre av USA:s tyngsta säkerhetsmyndigheter ut med en gemensam varning som skakat om AI-branschen världen över. NSA, CISA och FBI pekar i rapport AA26-251A ut sex kinesiska AI-bolag för att i industriell skala ha kopierat kunskap ur amerikanska toppmodeller som Claude, GPT, Gemini och Grok. Anklagelsen handlar om en teknik som kallas destillation, och myndigheterna kallar aktiviteten “aggressiv, illvillig och riktad” mot USA:s mest värdefulla AI-tillgångar. För svenska och nordiska företag som redan lutar sig mot kinesiska modeller som DeepSeek av kostnadsskäl väcker rapporten en obekväm fråga: bygger vi vår AI-strategi på teknik som i praktiken är stulen?

Vad den gemensamma myndighetsrapporten faktiskt säger

Rapporten publicerades av National Security Agency, Cybersecurity and Infrastructure Security Agency och Federal Bureau of Investigation gemensamt tisdagen den 8 september 2026, med källdokument tillgängligt via IC3.gov. Det är, såvitt känt, första gången amerikanska underrättelse- och brottsbekämpande myndigheter offentligt namnger specifika utländska AI-bolag för destillation som ett nationellt säkerhetshot snarare än en ren affärstvist mellan konkurrenter.

I rapporten skriver myndigheterna att “China-based AI companies are engaging in aggressive, malicious, and targeted distillation activities at an industrial scale that extract restricted proprietary functionalities and capabilities of U.S. frontier AI models”, enligt det officiella rådgivningsdokumentet från IC3. Formuleringen är ovanligt hård för en myndighetstext och signalerar att Washington nu betraktar AI-kapprustningen mot Kina som en fråga för nationell säkerhet, inte bara handelspolitik.

Viktigt att notera: advisoryn är utfärdad enbart av amerikanska myndigheter. Till skillnad från flera tidigare gemensamma varningar om statsunderstödd hackning finns inga medundertecknare från Five Eyes-alliansen, det vill säga Storbritanniens NCSC, Kanadas CSE, Australiens ASD eller Nya Zeelands GCSB. Det gör rapporten till ett i första hand amerikanskt initiativ, även om konsekvenserna sprider sig globalt eftersom modellerna som anges som offer används av miljontals utvecklare även i Sverige och övriga Norden.

De sex bolagen som pekas ut av NSA, CISA och FBI

Advisoryn namnger sex kinesiska AI-utvecklare: DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun och Z.AI. Myndigheterna skriver att aktiviteten sannolikt sker med kännedom från kinesiska staten, en formulering som höjer konflikten från kommersiellt fusk till statlig teknologiöverföring. Nedan är en sammanställning av vad som anges om varje bolag baserat på advisoryn och efterföljande rapportering från bland andra Reuters, NBC News och The Stack.

BolagFlaggskeppsmodellPåstådd måltavlaAnklagelse enligt advisoryn
DeepSeekR1, V4-serien, V4.1-FlashGPT-familjen (OpenAI)Organiserad destillationskampanj sedan minst sent 2024 för att generera syntetisk träningsdata till R1
Moonshot AIKimi K3Flera amerikanska modeller, bland annat Claude Fable 5Extraktion av resonemangs- och kodningsmönster från konkurrenters modeller
AlibabaQwen-familjenFlera amerikanska frontlinjemodellerSystematisk siphoning enligt gemensamt uttalande från myndigheterna
MiniMaxEgna resonemangsmodellerClaude och GeminiExtraktion av resonemangs- och kodningsdata från konkurrentmodeller
StepFunEgna kodningsmodellerClaude och GPTRiktad mot kodningsförmåga mellan sent 2025 och tidigt 2026
Z.AIGLM-serienGPT-5.5 och Claude Opus 4.8Destillerade miljarder tokens för att bygga upp egen kedjeresonemangsförmåga (CoT)

Gemensamt för alla sex är att de enligt myndigheterna extraherat “miljarder tokens över miljontals förfrågningar” från amerikanska modeller sedan åtminstone sent 2024. Ingen exakt dollarsumma för den ekonomiska skadan anges i det offentliga materialet, vilket är ovanligt för en rapport av den här digniteten men sannolikt återspeglar hur svårt det är att sätta ett pris på stulen modellkunskap.

Så fungerar AI-destillation i praktiken

Destillation i sig är ingen olaglig eller ens ovanlig teknik. Den handlar om att en mindre eller billigare modell tränas på utdata från en större, dyrare modell för att ärva delar av dess förmåga utan att bära hela träningskostnaden. Google, Meta och Anthropic använder alla varianter av destillation internt för att bygga snabbare, billigare versioner av sina egna flaggskeppsmodeller. Det som gör den kinesiska verksamheten kontroversiell, enligt advisoryn, är skalan och metoderna för att komma åt data man inte har rätt till.

Myndigheterna beskriver flera konkreta tekniker: gråmarknader med API-proxyservrar som döljer trafikens ursprung, nätverk av konton registrerade under bulvanföretag, delade premiumprenumerationer mellan stora utvecklarteam, och automatiserad failover-routing som flyttar trafik till en ny proxy när ett konto blockeras eller når sin gräns. Principen kan illustreras enkelt:

for varje_prompt in stor_batch_av_fragor:
    svar = anropa_amerikansk_modell_api(varje_prompt, konto=roterande_proxy())
    spara_som_traningsdata(varje_prompt, svar)

egen_modell.trana_pa(insamlad_traningsdata)  # destillation av konkurrentens kunskap

Myndigheterna rekommenderar amerikanska AI-labb att övervaka avvikande mönster som en ovanligt hög andel token per prenumeration, nya konton som direkt kör på maxkapacitet, samt trafikvolymer som liknar företagsskala fastän kontot registrerats som privatperson. Ett annat förslag som väckt debatt är att modeller medvetet ska ge “subtila förändringar” i sina svar för misstänkta destillationsförsök, det vill säga att man planterar små avvikelser för att göra stulen data mindre värdefull utan att vanliga användare märker det.

Anthropic, OpenAI, Google och xAI: de fyra som utpekas som offer

Advisoryn namnger fyra amerikanska bolag vars modeller sägs ha utsatts för kampanjerna: Anthropic (Claude, inklusive varianterna Fable och Opus samt Claude Code), OpenAI (GPT-familjen), Google (Gemini) och xAI (Grok). Anthropic har själva gått ut offentligt och bekräftat problemet i ett uttalande: “We’ve identified industrial-scale distillation attacks on our models by DeepSeek, Moonshot AI, and MiniMax”, skriver bolaget i ett publicerat inlägg. Det är en ovanligt konkret bekräftelse från ett bolag som annars sällan namnger konkurrenter offentligt i säkerhetsfrågor.

Enligt rapportering från Bloomberg, återgiven av bland annat The Stack, konstaterar myndigheterna att de kinesiska bolagen “used a technique known as distillation since at least 2024 to access and draw information from US AI models at an industrial scale to train their own systems”. Google och xAI har hittills varit betydligt tystare i frågan än Anthropic och OpenAI, vilket flera branschbevakare tolkar som att de två bolagen ännu inte kvantifierat den egna skadan internt.

Från Guardians avslöjande 2025 till NSA:s rapport 2026: så eskalerade konflikten

Den här veckans advisory är inte en isolerad händelse utan kulmen på en konflikt som pågått i över ett och ett halvt år. Redan i januari 2025 rapporterade The Guardian att OpenAI “granskade” påståenden om att DeepSeek använt ChatGPT-utdata för att bygga en konkurrerande chattbot, och att bolaget tillsammans med Microsoft utredde eventuell obehörig destillation.

Konflikten trappades upp i februari 2026 när OpenAI skickade ett formellt memo till den amerikanska kongressens utskott för strategisk konkurrens mellan USA och Kina. I memot skrev bolaget att man “observerat konton kopplade till DeepSeek-anställda som utvecklat metoder för att kringgå OpenAIs åtkomstbegränsningar” och nå modellerna genom “obfuskerade tredjepartsroutrar” som döljer ursprunget, enligt Reuters rapportering vid tillfället. Samma memo beskrev DeepSeeks metoder som ett försök att “free-ride” på OpenAIs och andra amerikanska frontlinjelabbs investeringar.

Det nya med septemberrapporten 2026 är att anklagelserna nu kommer direkt från underrättelsetjänst och federal polis snarare än enbart från konkurrerande bolag, samt att listan utökats från ett enskilt bolag (DeepSeek) till sex namngivna aktörer. Det förvandlar en kommersiell tvist till vad Washington betraktar som ett mönster av statligt sanktionerad teknologiöverföring.

De tekniska bevisen: konton, proxyservrar och avvikande trafikmönster

En del av det som gör advisoryn ovanlig är detaljnivån i de tekniska indikatorerna. Myndigheterna beskriver att DeepSeek “has been conducting an organized distillation campaign against U.S. AI companies’ frontier AI models since at least late 2024 to generate synthetic training data for its models, including R1, released in early 2025”, enligt citatet från rådgivningsdokumentet. Samma dokument beskriver hur bolagen “targeted specific knowledge domains to extract proprietary functionality and reasoning capabilities to reduce their compute and research costs”, det vill säga en riktad strategi snarare än slumpmässig skrapning.

Bland de konkreta varningssignaler myndigheterna listar för amerikanska AI-labb att bevaka märks bland annat kraftigt ökad tokenanvändning per registrerat konto, konton som omedelbart kör på maximal kapacitet direkt efter registrering, samt mönster som tyder på batch-skörd av data snarare än normal applikationstrafik från en enskild utvecklare eller ett litet team.

Kinas och de anklagade bolagens svar

Reaktionerna från de sex namngivna bolagen har varit anmärkningsvärt tysta. Varken DeepSeek, Alibaba, Moonshot AI, MiniMax, StepFun eller Z.AI har publicerat några detaljerade offentliga bemötanden av september-advisoryn i skrivande stund, enligt genomgång av tillgänglig rapportering från NBC News. I samband med de tidigare anklagelserna 2025 och tidiga 2026 nöjde sig DeepSeek med att beskriva destillation som en vanlig branschteknik, utan att direkt bemöta specifika påståenden om obfuskerade routrar eller bulvankonton.

Alibaba har historiskt hävdat att Qwen-familjen tränas på en kombination av licensierad och egeninsamlad data, men bolaget har inte kommenterat specifikt på den här veckans advisory. Avsaknaden av officiella dementier från kinesiskt håll tolkas av flera bevakare som ett tecken på att bolagen medvetet undviker att eskalera en fråga som redan involverar två regeringar, snarare än ett erkännande av skuld.

Experterna om destillationsanklagelserna

Myndigheternas egen formulering är den starkaste källan i det här ärendet och används genomgående i internationell rapportering. NSA, CISA och FBI skriver gemensamt att “China-based AI companies are engaging in aggressive, malicious, and targeted distillation activities at an industrial scale that extract restricted proprietary functionalities and capabilities of U.S. frontier AI models”, enligt advisorydokumentet.

Om DeepSeek specifikt skriver myndigheterna att bolaget “has been conducting an organized distillation campaign against U.S. AI companies’ frontier AI models since at least late 2024 to generate synthetic training data for its models, including R1, released in early 2025”, vilket daterar den påstådda aktiviteten till nästan två år innan den blev offentlig.

Anthropic bekräftar bilden från sin egen horisont och skriver att man “identifierat industriskaliga destillationsattacker” mot sina modeller “by DeepSeek, Moonshot AI, and MiniMax”, enligt bolagets publicerade uttalande. Myndigheterna beskriver även motivet bakom kampanjerna: bolagen “targeted specific knowledge domains to extract proprietary functionality and reasoning capabilities to reduce their compute and research costs”, en formulering som pekar ut kostnadsbesparing snarare än ren teknisk nyfikenhet som drivkraft.

Bloombergs sammanfattning av det gemensamma uttalandet, återgiven av The Stack, beskriver hur de kinesiska bolagen “used a technique known as distillation since at least 2024 to access and draw information from US AI models ‘at an industrial scale’ to train their own systems, according to a joint statement issued Tuesday by the National Security Agency, FBI and Cybersecurity and Infrastructure Security Agency”.

Marknadsreaktioner: Alibaba, börsen och AI-branschen

Trots att nyheten fått stort medialt genomslag har den inte utlöst någon dramatisk och tydligt dokumenterad kursreaktion i tillgänglig rapportering. Alibaba, vars aktie handlas i Hongkong under kortkoden 9988.HK, nämns i Bloombergs och Reuters bevakning som det mest börsnoterade av de sex utpekade bolagen, men ingen av de granskade källorna anger en konkret procentuell kursrörelse kopplad direkt till advisoryn. DeepSeek, Moonshot AI, MiniMax, StepFun och Z.AI är samtliga privatägda och saknar noterade aktier att mäta reaktioner på.

Det mest sannolika kortsiktiga resultatet är i stället ökad regulatorisk uppmärksamhet: fler amerikanska teknikbolag väntas skärpa sina användarvillkor och API-övervakning, medan kinesiska AI-labb sannolikt fortsätter sin utveckling utan att förändra strategi i grunden, givet den tystnad man visat efter tidigare anklagelser sedan 2025.

Vad detta betyder för svenska och nordiska företag

Sverige och övriga Norden befinner sig i en särskild sits. Samtidigt som svenska myndigheter och forskningsmiljöer som KBLab arbetar på en egen, suverän AI-modell har många svenska utvecklare och företag under det senaste året vänt sig till just DeepSeek och andra kinesiska modeller för deras låga API-priser och öppna licenser. Frågan som nu blir akut är om den kostnadsfördelen bygger på olagligt inhämtad teknik, och om det i sin tur skapar juridisk eller anseendemässig risk för nordiska bolag som integrerar modellerna i sina egna produkter.

Kombinationen av den nya destillationsanklagelsen och redan existerande GDPR-oro kring datahantering hos kinesiska AI-leverantörer förstärker ett mönster: europeiska bolag pressas alltmer mot antingen amerikanska modeller med högre priser, öppna europeiska alternativ som Mistral, eller nationella initiativ. Med NIS2 och den svenska cybersäkerhetslagen redan på plats för kritiska sektorer lär frågan om leverantörskedjans integritet i AI-modeller bli en del av framtida riskbedömningar, på samma sätt som man i dag granskar molnleverantörers datacenterplacering.

Öppen källkod mot stängda modeller: en debatt som blossar upp igen

Destillationsanklagelserna faller mitt i en pågående debatt om huruvida öppna kinesiska modeller verkligen konkurrerar med amerikanska stängda modeller på egna meriter, eller om delar av framgången bygger på att man ätit sig fram på konkurrenternas forskning. DeepSeek V4-Pro har tidigare uppmätts till omkring 80,6 procent på SWE-bench Verified av oberoende benchmarktrackers, en nivå som ligger nära toppresultaten från stängda modeller, enligt tidigare granskning av öppna källkodsmodeller.

Kritiker menar nu att den snabba förbättringstakten hos flera kinesiska modeller delvis förklaras av just destillation snarare än enbart egen forskning, vilket skulle underminera argumentet att öppen källkod-AI “vunnit” på ren innovationskraft. Försvarare av öppna modeller påpekar samtidigt att destillation är en etablerad teknik som även amerikanska bolag använder internt, och att skillnaden ligger i metoden för datainsamling snarare än tekniken i sig.

Benchmark-jämförelse: hur modellerna presterar trots anklagelserna

Oavsett hur destillationsfrågan avgörs juridiskt fortsätter benchmarklistorna att uppdateras löpande. BenchLM:s leaderboard för september 2026 spårar över 232 modeller och 489 stora språkmodeller över 434 olika benchmarks, enligt plattformens egen statistik uppdaterad den 11 september 2026. Nedan en ögonblicksbild av läget mellan de bolag som nämns i advisoryn och deras amerikanska motparter.

ModellBolagBenchmarkResultatLicens
Claude Opus 5AnthropicSWE-bench Verified~96%Stängd
Claude Fable 5.1AnthropicSWE-bench Pro81,2%Stängd
Qwen3.7 MaxAlibabaLiveCodeBench91,6%Stängd (API)
DeepSeek V4-ProDeepSeekSWE-bench Verified~80,6%Öppen
DeepSeek V4.1-FlashDeepSeekDeepSWE (Thinking Level)74,2Fri kommersiell
GPT-6 AstraOpenAIDeepSWE (Thinking Level)74,1Stängd

Det som sticker ut är hur tätt DeepSeek V4.1-Flash, lanserad så sent som den 10 september 2026 med 552 miljarder parametrar, ligger amerikanska GPT-6 Astra på DeepSWE-benchmarken, en skillnad på bara en tiondels poängenhet enligt DataLearners jämförelsetabell. Modellen sägs också ha skurit ner minnesanvändningen för KV-cache till ungefär en fjärdedel jämfört med sin föregångare, vilket gör den betydligt billigare att driva i produktion. Just den typen av snabba, kostnadseffektiva förbättringar är precis det mönster som väcker misstankar hos amerikanska myndigheter.

Så säger myndigheterna att AI-labben bör skydda sig

Utöver att namnge de skyldiga bolagen ger advisoryn konkreta rekommendationer till amerikanska AI-labb. Först och främst uppmanas bolagen att övervaka kvoten mellan prenumerationsnivå och faktisk tokenanvändning, eftersom en gratis- eller standardprenumeration som genererar företagsskaliga volymer är en tydlig varningssignal. Nya konton som omedelbart drar maximal kapacitet, snarare än att gradvis öka sin användning som en vanlig utvecklare skulle göra, lyfts fram som ett andra tecken.

Myndigheterna föreslår också att bolagen inför detektion för avvikande promptmönster, konton och nätverksbeteenden, samt att man överväger att medvetet införa små, subtila förändringar i svar till konton som misstänks ägna sig åt storskalig destillation, för att sänka värdet av den insamlade datan utan att påverka vanliga användare. Flera säkerhetsexperter påpekar dock att denna typ av motåtgärd riskerar att bli en katt-och-råtta-lek snarare än en permanent lösning, eftersom nya proxymetoder och kontostrukturer sannolikt utvecklas i takt med att gamla upptäcks och blockeras.

Framtidsutsikter: fem förutsägelser för de kommande månaderna

Baserat på hur konflikten utvecklats sedan januari 2025 går det att skissa några rimliga scenarier för hösten och vintern 2026.

  • Fler amerikanska bolag väntas följa Anthropics exempel och offentligt bekräfta egna destillationsincidenter, snarare än att tiga som tidigare varit normen.
  • Amerikanska lagstiftare kommer sannolikt att diskutera skärpta exportkontroller kring API-åtkomst till frontlinjemodeller för användare kopplade till kinesiska bolag.
  • EU och nordiska myndigheter väntas hålla en försiktigare linje initialt, men frågan lär vävas in i pågående diskussioner om leverantörskedjesäkerhet under NIS2 och Cyber Resilience Act.
  • Kinesiska AI-bolag fortsätter sannolikt att släppa nya modeller i högt tempo utan att offentligt bemöta anklagelserna i detalj, ett mönster som redan syns hos DeepSeek sedan 2025.
  • Debatten om öppen källkod-AI:s äkthet som innovationsmotor kommer att hårdna, med fler krav på oberoende granskning av träningsdatans ursprung innan modeller klassas som “genombrott”.

Vanliga frågor

Vad är AI-destillation?

Destillation är en teknik där en mindre eller billigare AI-modell tränas på utdata från en större, mer kapabel modell för att ärva delar av dess förmåga utan att bära den fulla forsknings- och beräkningskostnaden. Tekniken är i grunden laglig och används brett inom branschen, men blir kontroversiell när den sker utan tillstånd i stor skala mot konkurrenters modeller.

Vilka bolag pekas ut i den nya rapporten?

NSA, CISA och FBI namnger sex kinesiska bolag: DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun och Z.AI. De anges ha riktat sig mot modeller från Anthropic, OpenAI, Google och xAI sedan åtminstone sent 2024.

Är destillation olagligt?

Destillation i sig är ingen olaglig teknik. Det som beskrivs som problematiskt i advisoryn är metoderna för att komma åt data, till exempel via bulvankonton, dolda proxyservrar och kringgående av användarvillkor, snarare än destillationstekniken i sig.

Har de anklagade bolagen svarat?

Ingen av de sex bolagen har i skrivande stund publicerat något detaljerat offentligt svar på septemberrapporten. DeepSeek har tidigare, i samband med liknande anklagelser 2025 och tidigt 2026, beskrivit destillation som en vanlig branschteknik utan att bemöta specifika detaljer.

Påverkar det här svenska företag som använder DeepSeek eller andra kinesiska modeller?

Det finns ingen omedelbar juridisk konsekvens för svenska företag som använder modellerna, men rapporten skärper den pågående diskussionen om leverantörskedjerisker, dataintegritet och GDPR-frågor kopplade till kinesiska AI-tjänster, vilket bör vägas in i riskbedömningar framöver.

Finns det tidigare exempel på liknande anklagelser?

Ja. Redan i januari 2025 rapporterade The Guardian att OpenAI granskade misstankar om att DeepSeek använt ChatGPT-utdata. I februari 2026 skickade OpenAI ett formellt memo till den amerikanska kongressen med liknande anklagelser specifikt mot DeepSeek. Septemberrapporten 2026 är den första som samlar flera bolag under en gemensam myndighetsvarning.

Har advisoryn påverkat aktiekurser eller marknaden?

Ingen tydligt dokumenterad, kraftig kursreaktion har rapporterats i tillgänglig bevakning. Alibaba är det enda börsnoterade bolaget bland de sex utpekade, medan övriga är privatägda och saknar noterade aktier att mäta effekter på.