Anthropic 指责阿里巴巴开展大规模、协调一致的活动,非法从其 Claude AI 模型中提取功能,从而使关于前沿 AI 实验室如何保护其最有价值的知识产权的本已紧张的争论进一步升级。
Anthropic 在 2026 年 6 月 24 日披露并由路透社、华尔街日报、彭博社和 CNBC 报道的一封信中表示,阿里巴巴及其人工智能研究部门阿里巴巴 Qwen 旗下的运营商使用大约 25,000 个欺诈账户与 Claude 进行了超过 2880 万次交易。该公司将这一活动描述为故意尝试通过一种称为蒸馏的技术来复制其技术。 更多相关背景,请参阅我们的人工智能资讯。
这封信的指控是什么
据路透社报道,Anthropic 表示,该活动于 2026 年 4 月 22 日至 6 月 5 日期间进行。该公司告诉立法者,该操作通过近 25,000 个欺诈账户与 Claude 产生了超过 2880 万次互动,并且是由阿里巴巴和阿里巴巴 Qwen 旗下的运营商进行的。
Anthropic 认为这一行为不仅仅是违反服务条款。据报道,该公司在信中表示,蒸馏是帮助中国加速实现其先进的 Mythos Preview 模型能力的一种方式,从而将风险从商业纠纷提升到国家竞争力和安全问题。
《华尔街日报》将这一活动描述为“厚颜无耻”,而彭博社和 CNBC 则回应 Anthropic 指责阿里巴巴“非法”访问其模型。阿里巴巴没有立即回应路透社的置评请求。
为什么蒸馏已成为热点
蒸馏是一种广泛使用的机器学习技术,其中较小或竞争对手的模型根据更强大模型的输出进行训练,有效地吸收其一些知识,而无需访问底层权重或训练数据。一旦 API 可以公开访问,它的成本低廉、速度快,并且很难完全阻止。
对于像 Anthropic 这样花费数亿美元训练旗舰模型的前沿实验室来说,蒸馏对他们的护城河构成了生存威胁。能够查询模型数百万次的竞争对手有可能以很少的成本复制其大部分性能。该技术已成为当前人工智能时代的决定性张力之一,将开放性与前沿模型开发的经济性进行了对立。
人择指控之所以引人注目,是因为它将蒸馏直接与中国一家大型科技公司的一家指定关联公司联系起来,而不是与匿名的网络爬虫或学术研究人员联系在一起。通过将这场活动归咎于阿里巴巴 Qwen,Anthropic 正在将这个问题从默默无闻的行业抱怨推向国会记录。
参议院银行委员会联系
据路透社报道,这封日期为 2026 年 6 月 10 日的信函已发送给美国参议院银行委员会主席蒂姆·斯科特 (Tim Scott) 和高级成员伊丽莎白·沃伦 (Elizabeth Warren) 参议员。它是在预定的人工智能听证会之前提交的。
这个细节很重要。通过银行委员会进行披露,Anthropic 表明它不仅将模型提取视为一个工程问题,而且视为一个金融和经济安全问题——一个可能需要制裁、出口管制或传统上用于打击非法技术转让的其他工具的问题。
Anthropic 在信中表示,它支持美国政府打击此类攻击的努力,包括通过威胁情报共享和其他演习与私营部门人工智能公司合作。
“强度和复杂性不断增强”的威胁
这并不是 Anthropic 第一次警告有人试图窃取其模型的能力。该公司此前曾描述过一种更广泛的提取企图,将其归咎于中国的行为者,并在信中表示,此类活动的“强度和复杂性”正在不断增强。
Anthropic 认为,应对这一威胁需要“行业参与者、政策制定者和全球人工智能社区之间采取快速、协调的行动”。措辞表明,Anthropic 不仅在游说在自己的平台上采取防御措施,而且在游说政府支持的集体应对措施。
更广泛的行业背景
这一指控是在模型安全和竞争力担忧浪潮中提出的。美国决策者在 2026 年的大部分时间里都在权衡如何防止前沿人工智能优势泄露给外国竞争对手,包括出口管制、芯片限制以及现在的 API 级提取。有关中国人工智能模型在全球代币使用方面正在超越美国竞争对手的报道加剧了这场辩论的紧迫性。
对于阿里巴巴来说,这一指控发生在一个微妙的时刻。该公司的 Qwen 模型已成为世界上使用最广泛的开放式系统之一,非法蒸馏的正式指控可能会引起美国监管机构和企业客户的审查,权衡哪些模型值得信赖。
Anthropic 本身一直处于安全对话的中心。据报道,其 Mythos Preview 模型在测试过程中展示了发现美国政府机密系统中漏洞的能力,尽管出口管制争端有时使国家安全局的部分部门与发现这些缺陷的模型失去联系。
接下来会发生什么
这一披露引发了直接的实际问题。如果 Anthropic 的归因成立,它可能会加速全行业采用更严格的速率限制、行为监控和旨在检测协调蒸馏的帐户验证系统。它还可能鼓励其他实验室公开他们认为幕后类似活动的参与者的名字。
更广泛地说,这封信可能会影响美国下一轮人工智能政策。参议院听证会最初是对人工智能的一般审查,现在可能有一个具体的、引人注目的案例来支撑其关于如何保护前沿模型不被复制的讨论。
Anthropic向立法者传达的信息很明确:威胁不再是假设的,它们是有原因的,而且还在增长。这是否会产生新的立法、新的行业规范,或者只是更尖锐的言论,还有待观察。但前沿模式与其模仿者之间的界限很少像现在这样充满争议。
---
掌握AI最新动态获取最新的AI新闻、分析和突破——尽在一处。
阅读更多AI新闻 →

