根據彭博社與路透社所看到的信件,Anthropic 指控阿里巴巴在 2026 年 4 月 22 日至 6 月 5 日 期間,進行了一場「膽大妄為」且「非法」的操作 。具體細節如下:
Anthropic 形容這是有史以來針對任何美國 AI 公司同類攻擊中規模最大的一次 。該公司並未選擇發布公開部落格文章,而是直接向白宮與國會進行通報,顯示事態的嚴重性已提升至國家安全層級 。
這並非 Anthropic 首次指控中國 AI 實驗室進行工業規模的蒸餾攻擊。在 2026 年 2 月 23 日,Anthropic 公開指控 DeepSeek、Moonshot AI 和 MiniMax 三家中國實驗室發動了類似的行動 。在那次事件中:
兩輪指控的關鍵差異凸顯了威脅如何升級:
| 面向 | 2026 年 2 月(DeepSeek、Moonshot、MiniMax) | 2026 年 6 月(阿里巴巴 Qwen) |
|---|---|---|
| 規模 | 約 24,000 帳號,約 1,600 萬次交換 | 約 25,000 帳號,約 2,900 萬次交換 |
| 定性 | 工業規模蒸餾 | 「已知最大規模攻擊」 |
| 通報管道 | 公開部落格文章 | 直接致函白宮與參議院 |
| 鎖定目標 | 一般模型改進 | 明確鎖定 Claude 的軟體編碼與智能體推理 |
阿里巴巴的攻擊在交換次數上大了約 80%(2,900 萬 vs 1,600 萬),並被描述為針對任何美國 AI 公司的同類攻擊中規模最大者 。
模型蒸餾(又稱「知識蒸餾」)是一種合法的 AI 訓練技術,但若被惡意使用,便成為一種在無法取得模型內部權重或架構的情況下複製其能力的方法。在這些攻擊的脈絡中:
Anthropic 指出,阿里巴巴 Qwen 實驗室特別鎖定了 Claude 的 軟體程式編寫與智能體推理 能力——這是 Claude 最具價值且商業上最重要的功能之一 。
就在阿里巴巴遭指控的兩週前,2026 年 6 月 12 日,美國商務部對 Anthropic 的兩款最新模型——Claude Fable 5 和 Claude Mythos 5 ——發布了緊急出口管制指令 。商務部長霍華德·盧特尼克(Howard Lutnick)下令:
Mythos 5 是一款專門用來偵測軟體漏洞的網路安全模型 。Fable 5 則是功能較有限的消費級版本 。這項指令以「國家安全」為由發布 。
根據 Semafor 的一篇報導,白宮 部分決定對 Mythos 實施出口限制,是因為擔心中國相關團體已取得該模型,並可能利用蒸餾技術複製其能力 。一週後爆發的阿里巴巴指控,正好證實了這項擔憂並非空穴來風:Anthropic 的信件明確提及了出口管制的背景 。