根据彭博社和路透社看到的一封信函,Anthropic指控阿里巴巴在 2026年4月22日至6月5日 期间,实施了一次“肆无忌惮”且“非法”的操作。具体细节令人震惊:
Anthropic将此次行动描述为针对任何美国AI公司同类攻击中“已知最大的一起”。该公司此次的回应方式也不同于以往,没有发表公开博客,而是直接通知白宫和国会。
对于Anthropic而言,这并非首次指控中国AI实验室进行工业规模的蒸馏攻击。2026年2月23日,Anthropic曾公开指控 DeepSeek、Moonshot AI 和 MiniMax 这三家中国AI实验室进行了类似的攻击。在那次事件中:
两轮指控的关键对比凸显出威胁的升级:
| 维度 | 2026年2月(DeepSeek、Moonshot、MiniMax) | 2026年6月(阿里巴巴通义千问) |
|---|---|---|
| 规模 | 约2.4万账户,约1600万次交互 | 约2.5万账户,约2900万次交互 |
| 性质定性 | 工业规模蒸馏 | “已知最大规模攻击” |
| 通报渠道 | 公开发布博客 | 直接致函白宫和参议院 |
| 针对性 | 提升通用模型能力 | 明确针对Claude的软件编码和智能体推理能力 |
从交互次数来看,阿里巴巴的攻击规模比早前的指控高出约80%(2900万 vs 1600万),被Anthropic称为针对任何美国AI公司已知最大单一起蒸馏攻击。
模型蒸馏(Model Distillation) 又称“知识蒸馏”,是一种合法的AI训练技术,但当被恶意使用时,它成为一种无需访问模型内部权重或架构即可复制其能力的方法。在这些攻击中:
Anthropic指出,阿里巴巴通义千问实验室特别针对Claude的 软件编程和智能体推理 能力——这是Claude最具价值且商业上最重要的特性之一。
就在阿里巴巴被指控前两周,即 2026年6月12日,美国商务部对Anthropic的两款最新模型——Claude Fable 5 和 Claude Mythos 5——发布了紧急出口管制指令。商务部长霍华德·卢特尼克(Howard Lutnick)下令:
Mythos 5是一款专门用于检测软件漏洞的网络安全模型。Fable 5则是其功能受限的消费者版本。该指令以“国家安全”为由。
据Semafor报道,白宫部分决定对Mythos实施出口限制,正是担心一个与中国有关的团体已经访问了该模型,并可能通过蒸馏技术复制其能力。一周后阿里巴巴被指控,证实了这种担忧的存在:Anthropic的信函中明确引用了出口管制的背景。