Anthropic telah menuduh Alibaba menjalankan kempen penyulingan model terlarang terbesar yang pernah diukurnya, sebahagian daripada gelombang serangan pengekstrakan daripada tujuh makmal AI yang berpangkalan di China yang menurut syarikat itu telah dikesan dan diganggu sejak Februari 2026. Dakwaan itu muncul dalam laporan risikan ancaman Anthropic September 2026, yang diterbitkan pada Khamis, yang mendedikasikan keseluruhan bahagian percubaan Clauscale untuk menutup industri.

Pendedahan itu adalah perakaunan awam yang paling terperinci lagi dalam amalan yang secara senyap-senyap menjadi salah satu masalah industri AI yang paling dipertikaikan. Bagi sesiapa yang menjejaki berita terbaharu AI, laporan itu berbunyi sebagai peningkatan dalam pertempuran berterusan antara makmal sempadan AS dan pesaing China mengenai siapa yang mengawal model yang paling berkebolehan — dan cara keupayaan tersebut diperoleh.

Apa Yang Anthropic Katakan Alibaba Lakukan

Menurut laporan itu, pengendali yang bergabung dengan Alibaba's Qwen, atau Tongyi, Lab menyuntik gesaan tetap ke dalam setiap permintaan yang memaksa Claude untuk menulis penaakulan rantaian pemikiran penuhnya di dalam tag teks sebaris sebelum menjawab. Transkrip penaakulan tersebut kemudiannya disimpan dan ditukar menjadi data penalaan halus yang diselia, yang menurut Anthropic digunakan untuk membantu melatih Qwen 3.5, 3.6 dan 3.7.

Skalanya menarik perhatian. Anthropic berkata kempen itu menyasarkan transkrip rantaian pemikiran Opus 4.6 dan 4.7, memuncak pada hampir 3 juta pertukaran setiap hari yang dilancarkan daripada lebih 3,500 akaun penipuan, dan berjumlah lebih 151 juta pertukaran yang diperhatikan antara Mei dan Julai 2026. Syarikat itu menyatakan operasi hampir00 menggunakan akaun palsu0, 5,0 palsu. proksi kediaman, alamat e-mel pakai buang dan pembayaran kad maya untuk menyembunyikan jejak mereka. Apabila Anthropic mengharamkan kumpulan pertama, trafik hanya beralih ke kumpulan kedua.

Di luar penyulingan, laporan itu mendakwa Alibaba juga menggunakan Claude untuk memajukan penyelidikan dan pembangunan AInya sendiri, termasuk membina persekitaran pembelajaran pengukuhan dan penyelidikan seni bina model. Anthropic berkata beberapa akaun didapati menyalurkan permintaan daripada DeepSeek dan Xiaomi juga, mencadangkan rangkaian proksi yang sama berkhidmat kepada beberapa organisasi.

Moonshot Melayan Claude Daripada Kimi

Dakwaan terhadap Moonshot AI, pembuat keluarga model Kimi, mungkin adalah yang paling luar biasa. Anthropic melaporkan bahawa Moonshot secara senyap memajukan permintaan pelanggan kepada Claude dan bukannya memprosesnya dengan modelnya sendiri — kemudian memaparkan respons Claude kepada pengguna yang percaya mereka bercakap dengan Kimi.

Dalam satu contoh, Anthropic mengira hampir 300,000 permintaan pelanggan yang disampaikan kepada Anthropic dalam tempoh sepuluh hari sahaja, sebahagian besarnya disalurkan kepada Opus. Operasi itu dijalankan melalui rangkaian proksi 5,380 akaun penipuan, kebanyakannya kelihatan berada di Singapura dan Jepun. Antara Mei dan Julai 2026, Anthropic mengaitkan lebih daripada 23 juta pertukaran kepada kempen tersebut.

Moonshot turut membina apa yang disebut oleh Anthropic sebagai serangan ulang tayang silang sesi: menyimpan "tandatangan pemikiran" yang disulitkan Claude kembali dan bukannya penaakulan mentah, kemudian memulakan sesi baharu dan menggesa Claude menukar tandatangan itu kembali ke jejak penaakulan penuh. Anthropic berkata DeepSeek menggunakan teknik yang sama, dan pertahanan baharu terhadapnya sedang digunakan.

Laporan itu menandakan dimensi privasi yang serius: pertanyaan pengguna yang dihalakan semula Moonshot termasuk maklumat sensitif yang pelanggannya tidak pernah bersetuju untuk berkongsi dengan pihak ketiga. Contohnya termasuk pengguna yang mungkin bergabung dengan Tentera Pembebasan Rakyat China yang menganalisis data pengawasan CCTV ke atas individu yang disasarkan daripada ratusan kamera di Chengdu, dan seorang jurutera di perusahaan besar milik kerajaan China yang kod dalaman dan kelayakan langsungnya melalui Claude tanpa pengetahuannya.

Operasi Geganti DeepSeek

Anthropic berkata DeepSeek menggunakan taktik serupa, menyampaikan permintaan pengguna secara senyap kepada Claude Opus dan menuai jejak penaakulan melalui kaedah ulang tayang silang sesi yang sama. Syarikat itu dilaporkan mengenal pasti sasaran dengan menyemak permintaan masuk untuk rentetan yang dikaitkan dengan abah-abah pengekodan pihak ketiga seperti Claude Code, Claude Agent SDK dan OpenCode, kemudian memilih permintaan pengguna yang ditag untuk geganti.

Skala yang dikaitkan dengan DeepSeek: lebih 12.1 juta pertukaran yang diperhatikan dalam tempoh hanya 14 hari pada Julai 2026. Data yang disampaikan mendedahkan perkara yang diandaikan pengguna adalah peribadi. Contoh Anthropic termasuk pekerja syarikat teknologi China yang menganalisis dokumentasi dalaman untuk program AI perdana, pengendali IT yang bekerja dengan data daripada agensi kerajaan Rusia yang dikaitkan dengan Kementerian Pertahanannya yang permintaannya mendedahkan bukti kelayakan pangkalan data langsung, dan jurutera di Biro Keselamatan Awam perbandaran di China membina alat yang menjejaki pergerakan individu terhadap rekod polis mengikut nombor ID kebangsaan.

Zhipu, Xiaomi dan Corak Lebih Luas

Laporan itu juga mengaitkan kempen pengekstrakan rantaian pemikiran kepada Zhipu AI, yang menjenamakan dirinya sebagai Z.ai di luar China. Anthropic berkata Zhipu menjalankan saluran paipnya terhadap Opus 4.8 dengan memutar melalui 273 akaun penipuan selama sepuluh hari pada bulan Jun, mengira 770,609 pertukaran melalui pembersih pengekstrakan CoT dan lebih 3 juta jumlah pertukaran dalam tempoh yang sama.

DeepSeek, Xiaomi dan Moonshot secara berasingan dituduh menyuap perbualan antara pengguna dan model mereka sendiri ke dalam Claude sebagai data latihan. Anthropic berkata sesi tersebut mengandungi nama, alamat e-mel, data syarikat dan maklumat sensitif lain daripada ratusan pengguna akhir dalam sekurang-kurangnya sedozen bahasa — kebanyakannya disampaikan melalui perkhidmatan penghalaan model pihak ketiga yang popular dengan pengguna di Amerika Syarikat dan Eropah — dan bahawa amalan itu berkemungkinan tidak konsisten dengan undang-undang privasi dan syarat perkhidmatan makmal sendiri.

Mengapa Penyulingan Sangat Sukar Dihentikan

Penyulingan itu sendiri ialah kaedah latihan yang sah dan digunakan secara meluas: model "pelajar" yang lebih kecil belajar daripada output model "guru" yang lebih besar. Apa yang ditakrifkan oleh Anthropic sebagai haram ialah versi rahsia berskala industri — akaun palsu yang dibina pada kad kredit, bukti kelayakan dan kunci API yang dicuri, serta transkrip pengguna yang dibeli daripada perkhidmatan proksi yang menyimpan perbualan tanpa pengetahuan pengguna.

Percubaan pengekstrakan yang didokumenkan dalam julat laporan daripada tumpul kepada kreatif. Satu makmal menjalankan eksperimen 12,000 permintaan, setiap permintaan menggunakan teknik yang berbeza, untuk mencari mana yang akan mengeluarkan alasan Claude. Seorang lagi mengarahkan model itu untuk "menterjemahkan" ingatan kerja sebelumnya ke dalam bahasa Jepun katakana sahaja untuk melepasi penapis anti-penyulingan.

OpenAI telah membenderakan serangan penyulingan secara terbuka sejak awal 2025, dan Google menerbitkan penjejak ancaman pada penyulingan musuh awal tahun ini. Sumbangan Anthropic ialah skala dan kekhususan: makmal bernama, model bernama dan nombor keras.

Anthropic berkata kesemua tujuh serangan makmal menyasarkan modelnya yang tersedia secara umum, dan ia tidak melihat sebarang percubaan terhadap sistem Mythos 5 atau Mythos Preview yang terhad, yang tidak boleh diakses oleh orang ramai. Ia juga menyatakan bahawa model yang disuling daripada sistem sempadan tidak mewarisi satu pun pagar keselamatan mereka - dan penyelidikannya sendiri mencadangkan penyulingan boleh meningkatkan keupayaan berbahaya dalam domain biologi dan siber walaupun pertukaran yang dituai mengandungi sedikit tentang subjek tersebut.

Syarikat itu berkata setiap kempen yang diterangkan telah terganggu, bahawa perlindungan telah diperkukuh sebagai tindak balas, dan risikan telah dikongsi dengan pihak berkuasa dan rakan kongsi industri jika sesuai. Sama ada penamaan nama mengubah ekonomi model sempadan pengklonan — atau sekadar mendokumentasikan perlumbaan senjata yang sedang giat dijalankan — bergantung pada apa yang berlaku seterusnya.

---

Kekal Mendahului AI

Dapatkan berita, analisis dan penemuan terkini AI — semuanya di satu tempat.

Baca lebih banyak berita AI →