Anthropic 指控阿里巴巴利用 2.5 万个虚假账户蒸馏 Claude
Anthropic 指控阿里巴巴利用近 2.5 万 个虚假账户大规模非法访问 Claude 模型,旨在通过对抗性蒸馏 (adversarial distillation) 窃取其软件工程与智能体推理能力。据 Bloomberg 报道,此次攻击在 2026 年 4 月至 6 月间产生约 2880 万 次对话,被指为迄今为止规模最大的 AI 窃取行为。

大规模虚假账户绕过区域封锁
Anthropic 在致美国参议员及白宫官员的信函中披露,与阿里巴巴 Qwen AI 实验室相关的操作人员通过创建近 25,000 个虚假账户,绕过了 Anthropic 对中国地区的访问限制。
此次活动发生在 2026 年 4 月 22 日至 6 月 5 日之间,期间共产生 28.8 M 次对话。Anthropic 称,攻击者重点针对 Claude 最核心的能力,包括 软件工程 和 智能体推理 (agentic reasoning)。
利用对抗性蒸馏训练 Qwen 模型
Anthropic 指出,阿里巴巴等实验室正系统性地采用 对抗性蒸馏 (adversarial distillation) 技术。该方法通过大规模采集美国前沿模型的输出结果,用这些数据来训练竞争对手的模型,从而以极低的研发成本快速复制尖端能力。
据 Anthropic 称,阿里巴巴持续大规模地通过蒸馏 Claude 来训练 Qwen 模型。这种行为违反了 AI 实验室的服务条款,且由此构建的 AI 系统往往缺乏必要的安全护栏 (safety guardrails)。
除了阿里巴巴,Anthropic 还提到 DeepSeek、Moonshot AI 和 MiniMax 等中国 AI 初创公司也采用了类似的蒸馏手段。
美国政界拟采取制裁措施
针对此次事件,华盛顿的立法者正计划采取行动。据相关知情人士透露,参议员 Bill Hagerty 和 Andy Kim 计划在国防立法修正案中,将未经授权访问美国 AI 模型输出以训练竞争模型的中国公司列入 黑名单 或实施 制裁。
Anthropic 呼吁美国政府加强协调,遏制工业规模的蒸馏攻击,并建议修订反垄断指南,允许美国 AI 公司之间共享更多关于此类攻击的信息。该公司强调,若不对此类行为作出反应,将导致中国在 AI 领域迅速追赶,威胁美国国家安全。
受此消息影响,阿里巴巴在香港的股价周四一度下跌 4.8%。目前阿里巴巴方面对此未予置评。
此次指控将 AI 竞争从技术维度推向了工业间谍战层面。由于涉及国家安全与巨额经济损失,此类对抗性蒸馏行为或将成为未来中美 AI 监管与制裁的核心触发点。

评论 0