اینتھروپک نے علی بابا پر الزام لگایا ہے کہ اس نے اب تک کی سب سے بڑی غیر قانونی ماڈل ڈسٹلیشن مہم چلائی ہے، جو چین میں قائم سات AI لیبز سے نکالنے والے حملوں کی لہر کا حصہ ہے جس کا کمپنی کا کہنا ہے کہ اس نے فروری 2026 سے پتہ چلا اور اس میں خلل ڈالا ہے۔ یہ الزامات انتھروپک کی ستمبر 2026 کی دھمکی انٹیلی جنس رپورٹ میں ظاہر ہوتے ہیں، جو جمعرات کو شائع ہونے والی پوری صنعتی کوششوں کے حصے میں آئی ہے۔ صلاحیتیں
یہ انکشاف ایک ایسے عمل کا ابھی تک سب سے مفصل عوامی اکاؤنٹنگ ہے جو خاموشی سے AI انڈسٹری کے سب سے متنازعہ مسائل میں سے ایک بن گیا ہے۔ بریکنگ AI نیوز سے باخبر رہنے والے ہر شخص کے لیے، رپورٹ امریکی فرنٹیئر لیبز اور چینی حریفوں کے درمیان جاری جنگ میں ایک اضافے کے طور پر پڑھتی ہے کہ سب سے زیادہ قابل ماڈلز کو کون کنٹرول کرتا ہے — اور یہ صلاحیتیں کیسے حاصل کی جاتی ہیں۔
انتھروپک کیا کہتا ہے علی بابا نے کیا۔
رپورٹ کے مطابق، علی بابا کے Qwen، یا Tongyi، Lab کے ساتھ منسلک آپریٹرز نے ہر درخواست میں ایک مقررہ اشارہ لگایا جس نے Claude کو جواب دینے سے پہلے ان لائن ٹیکسٹ ٹیگز کے اندر اپنی پوری چین کی سوچ کی دلیل لکھنے پر مجبور کیا۔ اس کے بعد ان استدلال کی نقلیں محفوظ کر لی گئیں اور ان کو زیر نگرانی فائن ٹیوننگ ڈیٹا میں تبدیل کر دیا گیا، جسے Anthropic کا کہنا ہے کہ Qwen 3.5، 3.6 اور 3.7 کو تربیت دینے کے لیے استعمال کیا گیا تھا۔
پیمانہ حیرت انگیز ہے۔ اینتھروپک کا کہنا ہے کہ اس مہم نے Opus 4.6 اور 4.7 کے چین آف تھیٹ ٹرانسکرپٹس کو نشانہ بنایا، جو 3,500 سے زیادہ فراڈ اکاؤنٹس سے یومیہ تقریباً 3 ملین ایکسچینجز پر پہنچ گئے، اور مئی اور جولائی 2026 کے درمیان مجموعی طور پر 151 ملین سے زیادہ مشاہدہ شدہ ایکسچینجز ہوئے۔ ایسے اکاؤنٹس جنہوں نے اپنے ٹریک کو چھپانے کے لیے رہائشی پراکسی، ڈسپوزایبل ای میل ایڈریس اور ورچوئل کارڈ کی ادائیگیوں کا استعمال کیا۔ جب انتھروپک نے پہلے پول پر پابندی لگائی تو ٹریفک آسانی سے دوسرے پول پر منتقل ہو گئی۔
ڈسٹلیشن کے علاوہ، رپورٹ میں الزام لگایا گیا ہے کہ علی بابا نے اپنی AI تحقیق اور ترقی کو آگے بڑھانے کے لیے کلاڈ کا بھی استعمال کیا، بشمول کمک سیکھنے کے ماحول کی تعمیر اور ماڈل آرکیٹیکچر ریسرچ۔ اینتھروپک کا کہنا ہے کہ کچھ اکاؤنٹس ڈیپ سیک اور ژیومی کی طرف سے بھی درخواستوں کو خوش کرنے والے پائے گئے ہیں، جو تجویز کرتے ہیں کہ ایک ہی پراکسی نیٹ ورک متعدد تنظیموں کو کام کرتے ہیں۔
مون شاٹ نے کیمی کے بجائے کلاڈ کو پیش کیا۔
کیمی ماڈل فیملی کے بنانے والے مون شاٹ اے آئی کے خلاف الزامات شاید سب سے زیادہ غیر معمولی ہیں۔ اینتھروپک رپورٹ کرتی ہے کہ مون شاٹ نے خاموشی سے گاہک کی درخواستوں کو اپنے ماڈلز کے ساتھ پروسیس کرنے کے بجائے کلاڈ کو بھیج دیا - پھر کلاڈ کے ان صارفین کے جوابات دکھائے جن کا خیال تھا کہ وہ Kimi سے بات کر رہے ہیں۔
ایک مثال میں، انتھروپک نے صرف دس دنوں میں تقریباً 300,000 گاہک کی درخواستوں کو شمار کیا جو Anthropic کو بھیجی گئی تھیں، جن کی اکثریت Opus کو بھیجی گئی۔ یہ کارروائی 5,380 جعلی اکاؤنٹس کے پراکسی نیٹ ورک کے ذریعے چلائی گئی، زیادہ تر سنگاپور اور جاپان میں واقع معلوم ہوتے ہیں۔ مئی اور جولائی 2026 کے درمیان، Anthropic مہم سے 23 ملین سے زیادہ ایکسچینجز کو منسوب کرتا ہے۔
Moonshot نے اسے بھی بنایا جسے Anthropic ایک کراس سیشن ری پلے اٹیک کہتے ہیں: خفیہ کردہ "سوچنے والے دستخط" کو محفوظ کرتے ہوئے Claude خام استدلال کی بجائے واپس آجاتا ہے، پھر ایک نیا سیشن شروع کرنا اور کلاڈ کو اس دستخط کو مکمل استدلال کے سراغ میں تبدیل کرنے کا اشارہ کرنا۔ اینتھروپک کا کہنا ہے کہ ڈیپ سیک نے اسی تکنیک کا استعمال کیا، اور اس کے خلاف نئے دفاع کو تعینات کیا جا رہا ہے۔
رپورٹ میں رازداری کی ایک سنگین جہت کو جھنڈا دیا گیا ہے: صارف کے سوالات Moonshot کو دوبارہ روٹ کیا گیا ہے جس میں حساس معلومات شامل ہیں اس کے صارفین نے کسی تیسرے فریق کے ساتھ اشتراک کرنے پر کبھی رضامندی نہیں دی۔ مثالوں میں ممکنہ طور پر چین کی پیپلز لبریشن آرمی سے وابستہ ایک صارف شامل ہے جو چینگڈو میں سینکڑوں کیمروں سے نشانہ بنائے گئے فرد پر CCTV نگرانی کے ڈیٹا کا تجزیہ کرتا ہے، اور ایک بڑے چینی سرکاری ادارے کا انجینئر جس کا اندرونی کوڈ اور لائیو اسناد کلاڈ سے اس کے علم کے بغیر گزرے۔
ڈیپ سیک کا ریلے آپریشن
اینتھروپک کا کہنا ہے کہ ڈیپ سیک نے اسی طرح کے حربے استعمال کیے، خاموشی سے صارف کی درخواستوں کو کلاڈ اوپس تک پہنچایا اور اسی کراس سیشن ری پلے طریقہ کے ذریعے استدلال کے نشانات کی کٹائی کی۔ کمپنی نے مبینہ طور پر کلاؤڈ کوڈ، کلاڈ ایجنٹ SDK اور اوپن کوڈ جیسے تھرڈ پارٹی کوڈنگ ہارنسز سے منسلک تاروں کے لیے ان باؤنڈ درخواستوں کی جانچ کرکے اہداف کی نشاندہی کی، پھر ریلے کے لیے ٹیگ شدہ صارفین کی درخواستوں کو منتخب کیا۔
ڈیپ سیک سے منسوب پیمانہ: جولائی 2026 میں صرف 14 دنوں میں 12.1 ملین سے زیادہ ایکسچینجز کا مشاہدہ کیا گیا۔ ریلے کیے گئے ڈیٹا نے اس بات کو بے نقاب کیا کہ صارفین یقینی طور پر نجی تصور کرتے ہیں۔ انتھروپک کی مثالوں میں ایک چینی ٹیکنالوجی کمپنی کا ملازم جو فلیگ شپ AI پروگرام کے لیے اندرونی دستاویزات کا تجزیہ کرتا ہے، ایک IT آپریٹر جو اس کی وزارت دفاع سے وابستہ روسی سرکاری ایجنسی کے ڈیٹا کے ساتھ کام کرتا ہے جس کی درخواستوں نے لائیو ڈیٹا بیس کی اسناد کو بے نقاب کیا، اور چین میں میونسپل پبلک سیکیورٹی بیورو میں انجینئرز ایک ایسا ٹول بناتے ہیں جو قومی شناختی نمبر کے ذریعے پولیس ریکارڈ کے خلاف افراد کی نقل و حرکت کو ٹریک کرتا ہے۔
Zhipu, Xiaomi اور وسیع پیٹرن
رپورٹ میں Zhipu AI کو ایک چین آف تھیٹ نکالنے کی مہم کا انتساب بھی دیا گیا ہے، جو خود کو چین سے باہر Z.ai کا نام دیتی ہے۔ اینتھروپک کا کہنا ہے کہ Zhipu نے جون میں دس دنوں کے دوران 273 دھوکہ دہی والے اکاؤنٹس میں گھوم کر Opus 4.8 کے خلاف اپنی پائپ لائن چلائی، اپنے CoT-ایکسٹریکشن کلینر کے ذریعے 770,609 ایکسچینجز اور اسی عرصے میں کل 3 ملین سے زیادہ ایکسچینجز کی گنتی کی۔
DeepSeek، Xiaomi اور Moonshot پر الگ الگ الزام ہے کہ انہوں نے اپنے صارفین اور ماڈلز کے درمیان گفتگو کو تربیتی ڈیٹا کے طور پر Claude میں کھلایا۔ اینتھروپک کا کہنا ہے کہ ان سیشنز میں کم از کم ایک درجن زبانوں میں سینکڑوں اختتامی صارفین کے نام، ای میل ایڈریسز، کمپنی کا ڈیٹا اور دیگر حساس معلومات شامل تھیں - اس کا زیادہ تر حصہ تھرڈ پارٹی ماڈل روٹنگ سروسز کے ذریعے جو ریاست ہائے متحدہ امریکہ اور یورپ کے صارفین میں مقبول ہے - اور یہ کہ یہ طرز عمل ممکنہ طور پر رازداری کے قوانین اور لیبز کی اپنی سروس کی شرائط سے مطابقت نہیں رکھتے۔
کشید کو روکنا اتنا مشکل کیوں ہے؟
کشید بذات خود ایک جائز اور وسیع پیمانے پر استعمال شدہ تربیتی طریقہ ہے: ایک چھوٹا "طالب علم" ماڈل بڑے "ٹیچر" ماڈل کے نتائج سے سیکھتا ہے۔ Anthropic جس چیز کو غیر قانونی قرار دیتا ہے وہ ہے صنعتی پیمانے پر، خفیہ ورژن — چوری شدہ کریڈٹ کارڈز، اسناد اور API کیز پر بنائے گئے جعلی اکاؤنٹس، نیز پراکسی سروسز سے خریدے گئے صارف کی نقلیں جو صارفین کے علم کے بغیر گفتگو کو محفوظ کرتی ہیں۔
رپورٹ میں دستاویزی نکالنے کی کوششیں دو ٹوک سے تخلیقی تک ہیں۔ ایک لیب نے 12,000 درخواستوں کا تجربہ چلایا، ہر درخواست ایک مختلف تکنیک کا استعمال کرتے ہوئے، یہ معلوم کرنے کے لیے کہ کون سے کلاڈ کے استدلال کو نکالا جائے گا۔ ایک اور نے ماڈل کو ہدایت کی کہ وہ اپنی پچھلی ورکنگ میموری کو کاتاکانا صرف جاپانی میں "ترجمہ" کرے تاکہ ماضی کے اینٹی ڈسٹلیشن فلٹرز کو پھسل سکے۔
اوپن اے آئی نے 2025 کے اوائل سے ڈسٹلیشن حملوں کو عوامی طور پر جھنڈا لگایا ہے، اور گوگل نے اس سال کے شروع میں مخالفانہ ڈسٹلیشن پر ایک تھریٹ ٹریکر شائع کیا۔ انتھروپک کی شراکت پیمانہ اور خصوصیت ہے: نامی لیبز، نامزد ماڈل، اور مشکل نمبر۔
Anthropic کا کہنا ہے کہ تمام سات لیبز کے حملوں نے اس کے عام طور پر دستیاب ماڈلز کو نشانہ بنایا، اور یہ کہ اس نے اپنے محدود Mythos 5 یا Mythos Preview سسٹم کے خلاف کوئی کوشش نہیں دیکھی، جو عوام کے لیے قابل رسائی نہیں ہیں۔ اس میں یہ بھی نوٹ کیا گیا ہے کہ فرنٹیئر سسٹمز سے کشید کیے گئے ماڈلز ان کے حفاظتی محافظوں میں سے کسی کو بھی وراثت میں نہیں لیتے ہیں - اور یہ کہ اس کی اپنی تحقیق بتاتی ہے کہ کشید حیاتیاتی اور سائبر ڈومینز میں خطرناک صلاحیتوں کو بڑھا سکتی ہے یہاں تک کہ جب کٹائی شدہ تبادلے میں ان مضامین کے بارے میں بہت کم ہو۔
کمپنی کا کہنا ہے کہ بیان کردہ ہر مہم میں خلل ڈالا گیا تھا، اس کے جواب میں حفاظتی اقدامات کو مضبوط کیا گیا تھا، اور جہاں مناسب ہو وہاں حکام اور صنعت کے شراکت داروں کے ساتھ انٹیلی جنس کا اشتراک کیا گیا تھا۔ آیا نام رکھنے سے کلوننگ فرنٹیئر ماڈلز کی معاشیات میں تبدیلی آتی ہے - یا صرف اسلحے کی دوڑ کو دستاویزی طور پر پیش کرتے ہیں جو پہلے سے زوروں پر ہے - اس پر منحصر ہوگا کہ آگے کیا ہوتا ہے۔
---
AI سے آگے رہیںتازہ ترین AI خبریں، تجزیہ اور کامیابیاں حاصل کریں — سب ایک جگہ پر۔
مزید AI خبریں پڑھیں →