O cofundador da Gladstone AI, Jeremie Harris, está levantando alarmes sobre o que ele chama de uma inedita “superfície de ameaça” por insider em laboratórios de IA no Ocidente. Seu argumento central: uma concentração significativa de cidadãos chineses em funções de pesquisa sensíveis cria vetores de acesso ligados ao Estado que seriam impensáveis no desenvolvimento de armas nucleares.

O modelo de risco técnico para o qual ele chama atenção não é apenas sobre espionagem—é sobre intermediários “negáveis” (proxies) e sobre a impossibilidade de distinguir pesquisadores genuínos de agentes ligados ao Estado em um campo em que os pesos dos modelos, técnicas de treinamento e inovações arquiteturais podem ser exfiltrados digitalmente, sem deixar rastros físicos.

Diferentemente da tecnologia nuclear, em que materiais físicos e instalações criam “airgaps” naturais, a pesquisa em IA vive em repositórios de código, em clusters de computação compartilhados e em artigos colaborativos. A superfície de ataque é enorme: um único pesquisador comprometido com acesso ao repositório pode clonar arquiteturas de modelos de fronteira, pipelines de dados de treinamento ou técnicas de RLHF em segundos.

A forma como Harris enquadra como “a barragem foi rompida” sugere que ele acredita que a transferência de conhecimento já ocorreu em escala—isto é, que as vantagens de segurança da IA no Ocidente podem ter se dissipado antes mesmo de as salvaguardas serem consideradas. Se for verdade, isso implica que as capacidades de IA da China estão mais próximas da paridade do que indicam benchmarks públicos, com implicações tanto para a concorrência comercial quanto para o modelamento de ameaças à segurança nacional.