AI 精选动态
智能评分 60
Anthropic指控阿里大规模蒸馏Claude
AI 推荐理由
新增了具体攻击数据(2880万次交互)以及Anthropic与美国政府的复杂关系,值得关注后续制裁和IPO进展。核心解读
Anthropic致信美国参议院银行委员会和白宫,指控阿里巴巴旗下通义千问实验室在4月22日至6月5日期间,通过约25,000个虚假账号对Claude进行超过2,880万次交互,以蒸馏其软件工程和Agent推理能力。Anthropic此前曾指控DeepSeek等三家共产生1,600万次交互,此次阿里一家的规模接近之前三家总和的两倍。Anthropic目前估值9,650亿美元并已秘密提交IPO申请,同时面临美国商务部限制其模型对外访问的矛盾处境。
全文
Anthropic 今天正式致信美国参议院银行委员会和白宫,指控阿里巴巴旗下的通义千问(Qwen)AI 实验室对 Claude 发动了迄今为止规模最大的蒸馏攻击。
根据 CNBC 和 Reuters 获取的信件内容,通义千问关联方在 4 月 22 日到 6 月 5 日期间,通过大约 25,000 个虚假账号与 Claude 进行了超过 2880 万次交互。攻击的目标很明确:Claude 最核心的软件工程和 Agent 推理能力。
这个数字放到上下文里才知道有多夸张。今年 2 月,Anthropic 公开点名过 DeepSeek、MiniMax 和 Moonshot AI 三家,说它们用大约 24,000 个假账号总共产生了 1600 万次交互。阿里巴巴一家的量,接近之前三家加起来的两倍。
所谓蒸馏攻击(adversarial distillation),简单说就是拿别人家的顶级模型当老师,大规模喂它问题,收集回答,再用这些回答训练自己的模型。这样做的好处是可以跳过数百万甚至数十亿美元的独立研发成本,快速接近对手的能力水平。Claude 在中国是不可用的,所以这些操作本身就违反了 Anthropic 的服务条款和地域限制。
Anthropic 在信中写道,这些蒸馏攻击是系统性的、工业化规模的,目的是收割美国 AI 能力,然后重新包装成自己的产品。阿里巴巴对此未予置评。
这件事的时机很微妙。Anthropic 现在跟特朗普政府的关系并不好。就在 6 月 12 日,商务部以国家安全为由下令 Anthropic 停止向所有外国人提供其最新的 Fable 5 和 Mythos 5 模型的访问权限,包括 Anthropic 自己的外籍员工。Anthropic 不得不在全球范围内关闭这两个模型,到现在还没恢复。Anthropic 公开表示不同意这一决定,认为一个"狭窄的潜在越狱漏洞"不应该成为召回已部署给数亿用户的商业模型的理由。
所以 Anthropic 现在的处境相当拧巴:一边在跟华盛顿说中国公司在偷我们的技术,请帮忙,一边在跟同一个政府争论你不该限制我们的模型。
不过国会两党在这件事上倒是有共识。参议员 Bill Hagerty(共和党)和 Andy Kim(民主党)计划在必须通过的国防授权法案中提出修正案,对被发现非法获取美国 AI 模型输出的中国公司实施制裁或列入黑名单。Anthropic、OpenAI 和 Google 三家也已经联合起来,共享蒸馏攻击的情报信息。
Anthropic 目前估值 9650 亿美元,本月已秘密提交了 IPO 申请,最早可能今年秋天上市。蒸馏攻击对一家即将上市的公司来说是实打实的商业威胁,中国竞争对手用极低的成本复制出接近的产品,直接侵蚀市场空间。
> **引用原帖 Chubby♨️ (@kimmonismus):**
> Anthropic claims: Alibaba continues to distill Claude on a large scale to train Qwen. Via Bloomberg
> Anthropic is accusing Alibaba-linked operators of running a massive campaign to illicitly access Claude through nearly 25,000 fraudulent accounts.
> According to Bloomberg, Anthropic claims the campaign generated 28.8 million Claude exchanges between April and June, targeting capabilities like software engineering and agentic reasoning.
> The company says this is part of a broader pattern of “adversarial distillation,” where Chinese labs allegedly harvest outputs from US frontier models to train rival systems at a fraction of the cost.
> Lets see how good Qwen 3.8 will be, probably FABLEous good.
> https://x.com/kimmonismus/status/2069879640835961277