एंथ्रोपिक ने अलीबाबा पर अब तक का सबसे बड़ा अवैध मॉडल डिस्टिलेशन अभियान चलाने का आरोप लगाया है, जो सात चीन स्थित एआई प्रयोगशालाओं से निष्कर्षण हमलों की एक लहर का हिस्सा है, जिसे कंपनी का कहना है कि उसने फरवरी 2026 से पता लगाया और बाधित किया है। आरोप गुरुवार को प्रकाशित एंथ्रोपिक की सितंबर 2026 की खतरे की खुफिया रिपोर्ट में दिखाई देते हैं, जो क्लाउड की क्षमताओं को क्लोन करने के लिए औद्योगिक पैमाने के प्रयासों के लिए एक संपूर्ण खंड समर्पित करता है।

यह खुलासा उस प्रथा का अब तक का सबसे विस्तृत सार्वजनिक लेखा-जोखा है जो चुपचाप एआई उद्योग की सबसे विवादास्पद समस्याओं में से एक बन गया है। ब्रेकिंग एआई न्यूज पर नज़र रखने वाले किसी भी व्यक्ति के लिए, रिपोर्ट अमेरिकी सीमांत प्रयोगशालाओं और चीनी प्रतिस्पर्धियों के बीच चल रही लड़ाई में वृद्धि के रूप में पढ़ती है कि सबसे सक्षम मॉडल को कौन नियंत्रित करता है - और उन क्षमताओं को कैसे प्राप्त किया जाता है।

एंथ्रोपिक क्या कहता है अलीबाबा ने किया

रिपोर्ट के अनुसार, अलीबाबा के क्वेन, या टोंगी, लैब से जुड़े ऑपरेटरों ने हर अनुरोध में एक निश्चित संकेत डाला, जिससे क्लाउड को जवाब देने से पहले इनलाइन टेक्स्ट टैग के अंदर अपने पूरे विचार-श्रृंखला के तर्क को लिखने के लिए मजबूर होना पड़ा। फिर उन तर्क प्रतिलेखों को सहेजा गया और पर्यवेक्षित फाइन-ट्यूनिंग डेटा में परिवर्तित किया गया, जिसे एंथ्रोपिक का कहना है कि इसका उपयोग क्वेन 3.5, 3.6 और 3.7 को प्रशिक्षित करने में मदद के लिए किया गया था।

पैमाना अद्भुत है. एंथ्रोपिक का कहना है कि अभियान ने ओपस 4.6 और 4.7 की श्रृंखला-विचार प्रतिलेखों को लक्षित किया, जो 3,500 से अधिक धोखाधड़ी वाले खातों से शुरू किए गए प्रति दिन लगभग 3 मिलियन एक्सचेंजों पर पहुंच गया, और मई और जुलाई 2026 के बीच कुल 151 मिलियन से अधिक देखे गए एक्सचेंज हुए। कंपनी का कहना है कि ऑपरेशन लगभग 5,000 धोखाधड़ी वाले खातों के दो पूलों के माध्यम से चला, जिन्होंने आवासीय प्रॉक्सी, डिस्पोजेबल ईमेल पते और वर्चुअल कार्ड भुगतान को छिपाने के लिए उपयोग किया था। ट्रैक. जब एंथ्रोपिक ने पहले पूल पर प्रतिबंध लगा दिया, तो यातायात सीधे दूसरे पर स्थानांतरित हो गया।

आसवन से परे, रिपोर्ट में आरोप लगाया गया है कि अलीबाबा ने क्लाउड का उपयोग अपने स्वयं के एआई अनुसंधान और विकास को आगे बढ़ाने के लिए भी किया, जिसमें सुदृढीकरण सीखने के वातावरण और मॉडल वास्तुकला अनुसंधान का निर्माण शामिल है। एंथ्रोपिक का कहना है कि कुछ खातों में डीपसीक और श्याओमी के फ़नल अनुरोध भी पाए गए, जिससे पता चलता है कि एक ही प्रॉक्सी नेटवर्क कई संगठनों को सेवा प्रदान करता है।

मूनशॉट ने किमी की जगह क्लाउड को सेवा दी

किमी मॉडल परिवार के निर्माता मूनशॉट एआई के खिलाफ आरोप शायद सबसे असामान्य हैं। एंथ्रोपिक की रिपोर्ट है कि मूनशॉट ने ग्राहकों के अनुरोधों को अपने मॉडलों के साथ संसाधित करने के बजाय चुपचाप क्लाउड को अग्रेषित कर दिया - फिर उन उपयोगकर्ताओं को क्लाउड की प्रतिक्रियाएँ प्रदर्शित कीं जिनका मानना ​​था कि वे किमी से बात कर रहे थे।

एक उदाहरण में, एंथ्रोपिक ने केवल दस दिनों में एंथ्रोपिक से संबंधित लगभग 300,000 ग्राहक अनुरोधों की गिनती की, जिनमें से अधिकांश ओपस को भेजे गए। यह ऑपरेशन 5,380 धोखाधड़ी वाले खातों के प्रॉक्सी नेटवर्क के माध्यम से चलाया गया, जिनमें से अधिकांश सिंगापुर और जापान में स्थित प्रतीत होते थे। मई और जुलाई 2026 के बीच, एंथ्रोपिक ने अभियान को 23 मिलियन से अधिक एक्सचेंजों का श्रेय दिया।

मूनशॉट ने वह भी बनाया जिसे एंथ्रोपिक एक क्रॉस-सेशन रीप्ले अटैक कहता है: एन्क्रिप्टेड "सोच हस्ताक्षर" को सहेजना, कच्चे तर्क के बजाय क्लाउड रिटर्न, फिर एक नया सत्र शुरू करना और क्लाउड को उस हस्ताक्षर को पूर्ण तर्क ट्रेस में परिवर्तित करने के लिए प्रेरित करना। एंथ्रोपिक का कहना है कि डीपसीक ने उसी तकनीक का इस्तेमाल किया है, और इसके खिलाफ नई सुरक्षा तैनात की जा रही है।

रिपोर्ट एक गंभीर गोपनीयता आयाम को चिह्नित करती है: उपयोगकर्ता के प्रश्नों मूनशॉट को फिर से रूट किया गया जिसमें संवेदनशील जानकारी शामिल थी जिसे उसके ग्राहकों ने किसी तीसरे पक्ष के साथ साझा करने के लिए कभी सहमति नहीं दी थी। उदाहरणों में संभवतः चीन की पीपुल्स लिबरेशन आर्मी से संबद्ध एक उपयोगकर्ता शामिल है, जो चेंग्दू में सैकड़ों कैमरों से लक्षित व्यक्ति पर सीसीटीवी निगरानी डेटा का विश्लेषण कर रहा है, और एक प्रमुख चीनी राज्य के स्वामित्व वाले उद्यम में एक इंजीनियर, जिसका आंतरिक कोड और लाइव क्रेडेंशियल उसकी जानकारी के बिना क्लाउड के माध्यम से पारित हो गए।

डीपसीक का रिले ऑपरेशन

एंथ्रोपिक का कहना है कि डीपसीक ने समान रणनीति अपनाई, चुपचाप क्लाउड ओपस के लिए उपयोगकर्ता अनुरोधों को रिले किया और उसी क्रॉस-सेशन रीप्ले विधि के माध्यम से तर्क के निशान एकत्र किए। कंपनी ने कथित तौर पर क्लाउड कोड, क्लाउड एजेंट एसडीके और ओपनकोड जैसे तृतीय-पक्ष कोडिंग हार्नेस से जुड़े स्ट्रिंग्स के लिए इनबाउंड अनुरोधों की जांच करके लक्ष्यों की पहचान की, फिर रिले के लिए टैग किए गए उपयोगकर्ताओं के अनुरोधों का चयन किया।

डीपसीक को दिया गया पैमाना: जुलाई 2026 में केवल 14 दिनों में 12.1 मिलियन से अधिक एक्सचेंज देखे गए। रिले किए गए डेटा से पता चला कि उपयोगकर्ताओं ने निश्चित रूप से निजी माना था। एंथ्रोपिक के उदाहरणों में एक चीनी प्रौद्योगिकी कंपनी का एक कर्मचारी शामिल है जो एक प्रमुख एआई कार्यक्रम के लिए आंतरिक दस्तावेज़ीकरण का विश्लेषण कर रहा है, एक आईटी ऑपरेटर जो अपने रक्षा मंत्रालय से जुड़ी एक रूसी सरकारी एजेंसी के डेटा के साथ काम कर रहा है, जिसके अनुरोधों ने लाइव डेटाबेस क्रेडेंशियल्स को उजागर किया है, और चीन में एक नगरपालिका सार्वजनिक सुरक्षा ब्यूरो के इंजीनियरों ने एक उपकरण बनाया है जो राष्ट्रीय आईडी नंबर द्वारा पुलिस रिकॉर्ड के खिलाफ व्यक्तियों के आंदोलनों को ट्रैक करता है।

झिपु, श्याओमी और व्यापक पैटर्न

रिपोर्ट में चेन-ऑफ-थॉट एक्सट्रैक्शन अभियान का श्रेय Zhipu AI को भी दिया गया है, जो चीन के बाहर खुद को Z.ai के रूप में ब्रांड करता है। एंथ्रोपिक का कहना है कि ज़ीपु ने जून में दस दिनों में 273 धोखाधड़ी वाले खातों के माध्यम से घूमकर ओपस 4.8 के खिलाफ अपनी पाइपलाइन चलाई, इसके सीओटी-एक्सट्रैक्शन क्लीनर के माध्यम से 770,609 एक्सचेंज और उसी अवधि में 3 मिलियन से अधिक कुल एक्सचेंजों की गिनती की।

डीपसीक, श्याओमी और मूनशॉट पर अपने-अपने उपयोगकर्ताओं और मॉडलों के बीच बातचीत को प्रशिक्षण डेटा के रूप में क्लाउड में फीड करने का अलग-अलग आरोप है। एंथ्रोपिक का कहना है कि उन सत्रों में कम से कम एक दर्जन भाषाओं में सैकड़ों अंतिम उपयोगकर्ताओं के नाम, ईमेल पते, कंपनी डेटा और अन्य संवेदनशील जानकारी शामिल थी - इसमें से अधिकांश संयुक्त राज्य अमेरिका और यूरोप में उपयोगकर्ताओं के बीच लोकप्रिय तृतीय-पक्ष मॉडल रूटिंग सेवाओं के माध्यम से रिले की गई थी - और ये प्रथाएं संभवतः गोपनीयता कानूनों और प्रयोगशालाओं की अपनी सेवा की शर्तों के साथ असंगत हैं।

आसवन को रोकना इतना कठिन क्यों है

आसवन अपने आप में एक वैध और व्यापक रूप से इस्तेमाल की जाने वाली प्रशिक्षण पद्धति है: एक छोटा "छात्र" मॉडल बड़े "शिक्षक" मॉडल के आउटपुट से सीखता है। एंथ्रोपिक जिसे अवैध के रूप में परिभाषित करता है वह औद्योगिक-स्तरीय, गुप्त संस्करण है - चुराए गए क्रेडिट कार्ड, क्रेडेंशियल्स और एपीआई कुंजियों पर बनाए गए नकली खाते, साथ ही प्रॉक्सी सेवाओं से खरीदे गए उपयोगकर्ता ट्रांसक्रिप्ट जो उपयोगकर्ताओं की जानकारी के बिना बातचीत को सहेजते हैं।

रिपोर्ट में प्रलेखित निष्कर्षण प्रयास कुंद से लेकर रचनात्मक तक हैं। एक प्रयोगशाला ने 12,000-अनुरोध प्रयोग चलाया, प्रत्येक अनुरोध ने एक अलग तकनीक का उपयोग किया, यह पता लगाने के लिए कि कौन सा अनुरोध क्लाउड के तर्क को निकालेगा। एक अन्य ने मॉडल को एंटी-डिस्टिलेशन फिल्टर से आगे निकलने के लिए अपनी पिछली कामकाजी मेमोरी को केवल-कटकाना जापानी में "अनुवाद" करने का निर्देश दिया।

OpenAI ने 2025 की शुरुआत से सार्वजनिक रूप से आसवन हमलों को चिह्नित किया है, और Google ने इस साल की शुरुआत में प्रतिकूल आसवन पर एक खतरा ट्रैकर प्रकाशित किया है। एंथ्रोपिक का योगदान पैमाने और विशिष्टता है: नामित प्रयोगशालाएं, नामित मॉडल और कठिन संख्याएं।

एंथ्रोपिक का कहना है कि सभी सात प्रयोगशालाओं के हमलों ने उसके आम तौर पर उपलब्ध मॉडलों को निशाना बनाया, और उसने अपने प्रतिबंधित मिथोस 5 या मिथोस प्रीव्यू सिस्टम के खिलाफ कोई प्रयास नहीं देखा है, जो जनता के लिए पहुंच योग्य नहीं हैं। यह भी नोट करता है कि फ्रंटियर सिस्टम से डिस्टिल्ड किए गए मॉडलों को उनकी कोई भी सुरक्षा रेलिंग विरासत में नहीं मिलती है - और इसके स्वयं के शोध से पता चलता है कि डिस्टिलेशन जैविक और साइबर डोमेन में खतरनाक क्षमताओं को बढ़ा सकता है, भले ही कटाई वाले एक्सचेंजों में उन विषयों के बारे में बहुत कम जानकारी हो।

कंपनी का कहना है कि वर्णित प्रत्येक अभियान को बाधित किया गया था, प्रतिक्रिया में सुरक्षा उपायों को मजबूत किया गया है, और जहां उपयुक्त हो वहां अधिकारियों और उद्योग भागीदारों के साथ खुफिया जानकारी साझा की गई थी। क्या नाम रखने से फ्रंटियर मॉडल की क्लोनिंग का अर्थशास्त्र बदल जाता है - या पहले से ही पूरे जोरों पर चल रही हथियारों की होड़ का दस्तावेज मात्र बन जाता है - यह इस पर निर्भर करेगा कि आगे क्या होता है।

---

एआई से आगे रहें

नवीनतम एआई समाचार, विश्लेषण और सफलताएँ प्राप्त करें - सभी एक ही स्थान पर।

अधिक AI समाचार पढ़ें →