Подавая зашифрованные цепочки рассуждений этим меньшим моделям, исследователи смогли восстановить рассуждения более крупных моделей, что потенциально открывает возможность для атак с целью дистилляции (distillation) и раскрытия личных данных, таких как ключи доступа к API (интерфейсу программирования приложений) и пароли. Они установили, что китайская модель Kimi K3 от Moonshot AI выдавала рассуждения, поразительно похожие на те, что генерируют Claude Opus 4.8 и GPT-5.6 Sol, однако отметили, что это не доказывает причинно-следственную связь в виде дистилляции. Об уязвимости было сообщено компаниям OpenAI, Anthropic и Google, которые внедрили меры защиты, но, по словам Панфилова, часть цепочек рассуждений всё же можно извлечь. Эта проблема подчёркивает растущую геополитическую значимость дистилляции: китайские компании обвиняют в том, что они используют её для копирования американских моделей, хотя эксперты расходятся во мнениях относительно её реального влияния.