La lettera di Anthropic, visionata da Bloomberg e Reuters, accusa Alibaba di aver condotto un'operazione "sfacciata" e "illecita" tra il 22 aprile e il 5 giugno 2026 . I dettagli sono netti:
Anthropic ha descritto questa come la più grande campagna di distillazione conosciuta contro un'azienda di AI statunitense . L'azienda ha scelto di inasprire la risposta notificando direttamente la Casa Bianca e il Congresso, piuttosto che tramite un post pubblico sul blog .
Non è stata la prima volta che Anthropic accusa laboratori cinesi di distillazione su scala industriale. Il 23 febbraio 2026, Anthropic aveva accusato pubblicamente DeepSeek, Moonshot AI e MiniMax di aver condotto una campagna simile . In quell'episodio precedente:
Le differenze chiave tra i due round di accuse evidenziano come la minaccia sia aumentata:
| Dimensione | Febbraio 2026 (DeepSeek, Moonshot, MiniMax) | Giugno 2026 (Alibaba Qwen) |
|---|---|---|
| Scala | ~24.000 account, ~16 milioni di scambi | ~25.000 account, ~29 milioni di scambi |
| Caratterizzazione | Distillazione su scala industriale | "Il più grande attacco conosciuto" del suo genere |
| Canale | Post pubblico sul blog | Lettera diretta alla Casa Bianca e al Senato |
| Specificità | Miglioramento generale del modello | Presa di mira esplicita della programmazione software e del ragionamento agentico di Claude |
La campagna di Alibaba è stata circa l'80% più grande in termini di scambi (29 milioni contro 16 milioni) ed è stata descritta come il singolo più grande attacco di distillazione conosciuto contro qualsiasi azienda di AI statunitense .
La distillazione del modello (o "knowledge distillation") è una tecnica legittima di addestramento dell'AI che, se usata in modo malevolo, diventa un metodo per copiare le capacità di un modello senza accedere ai suoi pesi interni o alla sua architettura. Nel contesto di questi attacchi:
Anthropic ha dichiarato che il laboratorio Qwen di Alibaba ha preso di mira specificamente le capacità di programmazione software e ragionamento agentico di Claude, tra le sue caratteristiche più preziose e commercialmente importanti .
Appena due settimane prima dell'accusa ad Alibaba, il 12 giugno 2026, il Dipartimento del Commercio USA ha emesso una direttiva di controllo all'esportazione di emergenza contro i due modelli più nuovi di Anthropic: Claude Fable 5 e Claude Mythos 5 . Il Segretario al Commercio Howard Lutnick ha ordinato:
Mythos 5 era un modello specializzato per la cybersecurity, progettato per rilevare vulnerabilità software . Fable 5 era una versione consumer con funzionalità di cybersecurity limitate . La direttiva è stata giustificata con ragioni di "sicurezza nazionale" .
Un rapporto di Semafor ha indicato che la Casa Bianca ha deciso in parte di imporre restrizioni all'esportazione su Mythos per la preoccupazione che un gruppo legato alla Cina ne avesse già avuto accesso e potesse usare la distillazione per copiarne le capacità . L'accusa ad Alibaba, arrivata una settimana dopo, ha confermato che la preoccupazione era fondata: la lettera di Anthropic faceva esplicitamente riferimento al contesto dei controlli all'esportazione .