Anthropic指控阿里巴巴用2.5万假账号窃取Claude能力:史上最大AI蒸馏攻击
一封写给美国参议院的信,掀开了 AI 行业最大规模的「偷师」丑闻。
三个关键信息
Anthropic 于 6 月 24 日致信美国参议院银行委员会,指控阿里巴巴旗下 Qwen AI 实验室对 Claude 模型发动了有史以来最大规模的蒸馏攻击。 根据信件内容,2026 年 4 月 22 日至 6 月 5 日期间,与阿里巴巴关联的操作者使用约 25,000 个虚假账号,对 Claude 发起了 2880 万次交互。为绕过 Claude 的中国地区访问限制,攻击者使用了商业代理服务来隐藏 API 调用的真实地理位置。
攻击目标直指 Claude 最值钱的两项能力:智能体推理和软件工程。 所谓蒸馏攻击,就是系统性地向高级模型提问,把回答当训练数据来提升自家的廉价模型——相当于跳过数百万美元的研发投入,直接「抄作业」。Anthropic 认为,这些数据被用于提升阿里巴巴的 Qwen 系列模型。阿里巴巴方面否认存在不当行为。
这并非孤例。 早在 2026 年 2 月,Anthropic 就曾披露与 DeepSeek、Moonshot 和 MiniMax 等中国 AI 实验室相关的蒸馏攻击。但阿里巴巴的这次行动在规模上远超之前所有案例——2880 万次交互,平均每天超过 63 万次。
王斗视角
2.5 万个假账号、2880 万次交互、45 天——这不是什么「学术交流」,这是工业流水线式的知识搬运。换算一下:每个账号平均要跟 Claude 聊 1,152 轮,比任何正常用户的使用量都高出一个数量级。更有意思的是攻击瞄准的方向——不是聊天、不是写作,而是智能体推理和代码能力,恰好是当前 AI 竞赛里最烧钱、最难练的两块肌肉。阿里巴巴否认了,但 Anthropic 把信直接递给了参议院,这事接下来大概率会变成中美 AI 对抗叙事里的又一颗子弹。
来源:CNBC · Tom's Hardware · eWeek
