Anthropic이 블룸버그(Bloomberg)와 로이터(Reuters)에 공개한 서한에 따르면, 알리바바는 2026년 4월 22일부터 6월 5일까지 '대담하고 불법적인' 작전을 수행했습니다 . 주요 내용은 다음과 같습니다.
Anthropic은 이번 공격을 미국 AI 기업을 대상으로 한 역대 최대 규모의 증류 공격이라고 규정했습니다 . 이에 따라 블로그 게시물 대신 백악관과 의회에 직접 통보하는 초강경 대응에 나섰습니다 .
이번이 Anthropic이 중국 AI 연구소의 대규모 증류를 처음 공개한 사례는 아닙니다. 2026년 2월 23일, Anthropic은 이미 딥시크(DeepSeek), 문샷 AI(Moonshot AI), 미니맥스(MiniMax) 를 동일한 방식으로 고발한 바 있습니다 .
두 사건을 비교하면 공격의 진화 양상을 뚜렷이 볼 수 있습니다.
| 항목 | 2026년 2월 (딥시크, 문샷, 미니맥스) | 2026년 6월 (알리바바 Qwen) |
|---|---|---|
| 공격 규모 | 계정 약 24,000개, 상호작용 1,600만 건 | 계정 약 25,000개, 상호작용 약 2,880만 건 |
| Anthropic의 평가 | 산업 규모의 증류 | '역대 최대 규모의 공격' |
| 공개 채널 | 공식 블로그 게시물 | 백악관 및 상원에 보낸 직접 서한 |
| 표적 능력 | 일반적인 모델 성능 향상 | Claude의 소프트웨어 코드 작성 및 에이전트 추론 능력에 집중 |
알리바바의 공격은 상호작용 횟수 기준으로 약 80% 더 큰 규모(2,880만 건 vs 1,600만 건)였으며, 단일 기업을 상대로 한 공격으로는 가장 큰 규모로 기록되었습니다 .
모델 증류(증류) 는 본래 AI 학습 기술 중 하나로, 더 큰 '교사(Teacher)' 모델의 출력값을 사용해 더 작은 '학생(Student)' 모델을 훈련시키는 방법입니다. 악의적인 목적으로 사용될 경우, 내부 가중치나 아키텍처에 직접 접근하지 않고도 대상 모델의 핵심 능력을 복제하는 강력한 수단이 됩니다.
Anthropic은 알리바바의 Qwen 연구소가 특히 Claude의 소프트웨어 프로그래밍 및 에이전트 추론 능력을 집중적으로 노렸다고 밝혔습니다. 이는 Claude의 가장 가치 있고 상업적으로 중요한 기능입니다 .
알리바바 고발 사건이 터지기 불과 2주 전인 2026년 6월 12일, 미국 상무부는 Anthropic의 두 최신 모델인 Claude Fable 5와 Claude Mythos 5에 대해 긴급 수출 통제 명령을 내렸습니다 . 하워드 루트닉(Howard Lutnick) 상무부 장관은 다음을 명령했습니다:
Mythos 5는 소프트웨어 취약점을 탐지하도록 설계된 전문 사이버 보안 모델이었고 , Fable 5는 제한된 사이버 보안 기능을 갖춘 소비자용 버전이었습니다 . 미국 정부는 이 조치를 '국가 안보'상의 이유로 정당화했습니다 .
Semafor의 보도에 따르면, 백악관은 중국과 연결된 그룹이 Mythos에 이미 접근했으며, 증류 기술을 사용해 그 능력을 복제할 수 있다는 우려 때문에 부분적으로 수출 제한을 결정했습니다 . 일주일 후 터진 알리바바 고발 사건은 그 우려가 현실화되고 있음을 보여주었습니다. Anthropic의 서한은 이 수출 통제 배경을 명시적으로 언급했습니다 .