Washington découvre que la frontière technologique ne passe plus seulement par les semi-conducteurs, mais aussi par les requêtes en ligne.
Les États-Unis ont bâti leur stratégie de contrôle des technologies d’IA sur les puces et les data centers. Mais un avis conjoint de la NSA, de la CISA et du FBI révèle un nouveau vecteur de fuite : des entreprises chinoises auraient massivement extrait des capacités de modèles américains via leurs API, contournant les restrictions physiques. Une faille qui transforme les infrastructures numériques en points de contrôle stratégiques.
Pourquoi les API deviennent-elles un enjeu de souveraineté technologique ?
Le 8 septembre 2026, la National Security Agency (NSA), la Cybersecurity and Infrastructure Security Agency (CISA) et le Federal Bureau of Investigation (FBI) ont publié un avis de cybersécurité accusant six entreprises chinoises (DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun et Z.AI) d’avoir mené des campagnes de distillation à grande échelle contre les modèles d’IA américains depuis fin 2024. Selon le document, ces opérations auraient permis d’extraire des milliards de tokens via des millions de requêtes adressées à Claude (Anthropic), GPT (OpenAI), Gemini (Google) et Grok (xAI).
La distillation, ici, ne désigne pas une simple copie de modèles, mais une extraction ciblée de leurs capacités : raisonnement avancé, génération de code, fonctions agentiques ou optimisation pour des usages spécialisés. Contrairement au vol de données ou de propriétés intellectuelles classiques, cette méthode exploite les réponses des modèles eux-mêmes, transformant chaque interaction en une fuite potentielle de savoir-faire.
Le mécanisme est aussi simple qu’efficace : les acteurs chinois auraient utilisé des API ouvertes, des clouds distants, des agrégateurs tiers et un réseau de proxy surnommés « transfer stations » pour masquer l’origine des requêtes et contourner les restrictions géographiques. Un seul réseau de proxys aurait mobilisé plus de 20 000 comptes simultanément, selon une enquête technique publiée par Anthropic en février 2026.
Une faille dans l’architecture de contrôle américaine
Jusqu’à présent, Washington a concentré ses efforts sur le contrôle des semi-conducteurs et des infrastructures physiques. Les restrictions imposées par le Bureau of Industry and Security (BIS) du département du Commerce américain visent à limiter l’accès de la Chine aux puces avancées, comme les GPU Nvidia H100, nécessaires à l’entraînement des modèles. Mais cette approche suppose que la puissance technologique réside dans le matériel ou les data centers, des éléments tangibles, traçables et contrôlables.
Or, un modèle d’IA accessible via une API n’a pas besoin de traverser une frontière physique pour être exploité. Il suffit d’une requête en ligne, d’un compte utilisateur et d’une infrastructure intermédiaire (cloud, proxy) pour extraire des capacités stratégiques. Comme le souligne l’avis conjoint, « la frontière technologique ne se situe plus seulement dans les usines et les ports. Elle passe désormais aussi par les comptes utilisateurs, les clouds, les proxys et les API ».
Cette évolution remet en cause le paradigme traditionnel de la sécurité économique. Une puce a un numéro de série, un fournisseur et une chaîne logistique identifiable. Une requête API, elle, peut provenir de n’importe où, transiter par des intermédiaires opaques et être agrégée à grande échelle sans laisser de trace matérielle. #géopolitiquedunumérique
Quelle réponse américaine ? Vers une régulation des intermédiaires numériques
Face à cette menace, les agences américaines ne se contentent pas d’appeler les laboratoires d’IA à mieux protéger leurs modèles. Elles exigent une coopération systématique entre :
- Les fournisseurs de modèles (Anthropic, OpenAI, Google, xAI), pour détecter les volumes anormaux de requêtes et modifier volontairement les réponses en cas de suspicion de distillation.
- Les fournisseurs de cloud (AWS, Google Cloud, Azure), pour tracer l’origine des requêtes et bloquer les accès suspects.
- Les agrégateurs d’API, pour identifier les schémas d’utilisation abusifs.
Cette approche marque un tournant : les acteurs de l’infrastructure numérique (clouds, proxys, API) deviennent des points de contrôle de la compétition technologique. Il ne s’agit plus seulement de réguler l’accès aux ressources matérielles, mais aussi aux capacités logicielles et à leur circulation internationale.
Anthropic a déjà documenté des tentatives de contourner ces protections. Dans son rapport de février 2026, l’entreprise révèle avoir identifié environ 24 000 comptes frauduleux et plus de 16 millions d’échanges avec son modèle Claude, attribués à DeepSeek, Moonshot AI et MiniMax. Ces attaques auraient été menées via des comptes fantômes, des IP rotatives et des systèmes de relai pour éviter la détection.
Les limites et les incertitudes de l’accusation
À ce stade, les accusations portent sur des opérations attribuées à des entreprises chinoises, avec une « probable connaissance du gouvernement chinois », selon les termes prudents de l’avis conjoint. Cependant, plusieurs éléments restent à éclaircir :
- Preuves judiciaires : Aucune condamnation n’a encore été prononcée. Les entreprises chinoises concernées n’ont pas encore réagi publiquement (Reuters indique que l’ambassade de Chine à Washington n’avait pas répondu aux sollicitations au soir du 8 septembre).
- Efficacité des contre-mesures : Les mécanismes de détection et de blocage proposés par les agences américaines reposent sur une coopération volontaire des acteurs privés. Leur mise en œuvre à grande échelle reste à prouver.
- Risque de surblocage : Modifier les réponses des modèles pour contrer la distillation pourrait aussi affecter les utilisateurs légitimes, notamment dans les domaines de la recherche ou de l’innovation ouverte.
Quelle portée géopolitique pour l’Europe ?
L’Europe, qui cherche à affirmer sa souveraineté numérique, doit tirer les leçons de cette affaire. Si les États-Unis ciblent aujourd’hui les API, demain, ce pourraient être les modèles ouverts ou les infrastructures de calcul partagé qui deviendront des vecteurs de fuite technologique.
Pour l’Union européenne, deux questions se posent :
- Comment protéger ses propres modèles (comme ceux développés par Mistral AI, Aleph Alpha ou Qwen) contre des opérations similaires ?
- Comment éviter de devenir un hub involontaire de distillation, via ses data centers ou ses fournisseurs de cloud, comme OVHcloud ou Scaleway ?
La réponse ne réside pas seulement dans des régulations plus strictes, mais dans une maîtrise des infrastructures intermédiaires : qui contrôle les proxys ? Qui supervise les agrégateurs d’API ? Qui peut garantir que les requêtes transitant par l’Europe ne servent pas à alimenter des modèles étrangers ?
Conclusion
Les contrôles américains sur l’IA ont longtemps reposé sur une logique matérielle : limiter l’accès aux puces, aux machines et aux data centers. Mais l’avis conjoint de la NSA, de la CISA et du FBI révèle une faille majeure : la capacité stratégique peut aussi s’échapper requête après requête, via des API et des infrastructures numériques opaques.
La frontière technologique ne se situe plus seulement dans les usines de semi-conducteurs ou les ports, mais dans les comptes utilisateurs, les clouds et les proxys.
Le véritable critère de puissance ne sera donc plus seulement la possession des infrastructures, mais la capacité à contrôler leur usage et à empêcher que des acteurs hostiles n’en extraient les capacités sans même avoir à les posséder.
Pour l’Europe, l’enjeu est double : se protéger contre ces pratiques, mais aussi éviter de devenir, malgré elle, un relais dans cette guerre invisible des API.
Sources
- NSA (National Security Agency) – Press Release: NSA and Others Warn China-Based AI Companies Are Distilling US Frontier AI Models – 8 septembre 2026
https://www.nsa.gov/Press-Room/Press-Releases-Statements/Press-Release-View/Article/4592113/nsa-and-others-warn-china-based-ai-companies-are-distilling-us-frontier-ai-mode/
Avis officiel annonçant les campagnes de distillation menées par six entreprises chinoises contre les modèles américains. - NSA, CISA, FBI – Joint Cybersecurity Advisory: China-Based AI Companies Conducting Malicious Distillation Against US AI Models – 8 septembre 2026
https://media.defense.gov/2026/Sep/08/2003992823/-1/-1/1/CSA_CHINA_BASED_AI_COMPANIES_MALICIOUS_DISTILLATION_AGAINST_US.PDF
Document technique détaillant les méthodes utilisées pour extraire des capacités des modèles d’IA américains. - Anthropic – Detecting and Preventing Distillation Attacks – Février 2026
https://www.anthropic.com/news/detecting-and-preventing-distillation-attacks?939688b5_page=2&e45d281a_page=3&utm_source=chatgpt.com
Enquête technique sur les campagnes de distillation ciblant le modèle Claude. - Reuters – US Accuses Chinese AI Firms of Industrial-Scale Theft of AI Technology – 8 septembre 2026
https://www.reuters.com/technology/us-accuses-chinese-ai-firms-industrial-scale-theft-ai-technology-2026-09-08/
Contexte et réactions aux accusations américaines.