編按:本文綜合整理自 Reuters、CNBC、BBC、Cyber Magazine,並加入 Siami 編輯部觀點與分析。
一封信引爆中美 AI 戰
美國 AI 公司 Anthropic 於 2026 年 6 月 10 日正式致函美國參議院銀行委員會,信件收件人為共和黨參議員 Tim Scott 與民主黨參議員 Elizabeth Warren。信中 Anthropic 直接點名中國科技與電商巨頭阿里巴巴,指控其透過 Qwen AI 研究部門,「明目張膽地」進行 Claude AI 模型的能力萃取——也就是所謂的「蒸餾攻擊(distillation attack)」。
這封信在 6 月 24 日由 Reuters、CNBC、BBC 等媒體同步披露,立即成為當週 AI 圈最重大的新聞。Anthropic 表示,這是該公司迄今為止規模最大、已知紀錄中最嚴重的一次蒸餾攻擊。
數字會說話:2,880 萬次、25,000 個假帳號
根據 Anthropic 信件揭露的細節,這次蒸餾行動的核心數據如下:
- 執行時間:2026 年 4 月 22 日至 6 月 5 日,歷時約 6 週
- 總對話交換次數:超過 28,800,000 次(2,880 萬次)
- 使用帳號數量:約 25,000 個虛假註冊帳號
- 目標能力:Claude 的軟體工程(software engineering)與代理推理(agentic reasoning)兩項最商業化的能力
- 目標模型:Claude Mythos Preview(Anthropic 最前沿的實驗性模型)
信件原文指出,這些蒸餾攻擊「以工業規模進行,系統性地竊取美國前沿 AI 實驗室的能力」。Anthropic 也強調,這已經超越 2 月份揭露的 DeepSeek、Moonshot AI 與另一家中國實驗室三起事件的總和。
蒸餾是什麼?為什麼 Anthropic 這麼緊張?
蒸餾(distillation)是 AI 領域一項合法的技術手段——用大模型的輸出來訓練小模型,使小模型能以更低成本達到接近大模型的能力。OpenAI 的 GPT-4 distillation 出的小模型、Meta 的 Llama 系列都用過類似方法。
但當「蒸餾」透過以下三個手段進行時,它就會跨越紅線變成「攻擊」:
- 規避服務條款:用數萬個虛假帳號隱藏真實身份
- 商業化競爭:目的是訓練直接競爭產品(Qwen 系列)
- 規模化:達到「工業級」的數據收集量,遠超個人或學術研究使用
Anthropic 在 2 月已公開三起類似事件(DeepSeek、Moonshot、另一中國實驗室),但阿里巴巴這次的規模、針對性、與「繞過白宮 4 月警示」的事實,讓它成為該公司第一次具名指控具體上市企業的案例。
白宮早知道,國會將立法
這次指控的政治背景比技術細節更值得關注。Anthropic 在信中強調:
阿里巴巴「忽視了川普政府的警告」,儘管白宮在 4 月已發布備忘錄,承諾協助 AI 公司偵測並協調應對工業級蒸餾攻擊。
美國國會已準備回應。共和黨參議員 Bill Hagerty 與民主黨參議員 Andy Kim 計劃提出新法案,制裁不當存取美國 AI 模型輸出的中國企業。這是繼晶片出口管制(Fable 5、Mythos 5 模型遭美國商務部下架)之後,美中 AI 戰場的第二條戰線。
時間點的巧合耐人尋味:
- 5 月中:美國國家安全局失去 Anthropic Mythos 5 存取權
- 6 月 10 日:Anthropic 致信國會指控阿里巴巴
- 6 月 14 日:Amazon CEO Jassy 一通電話推動 Fable 5、Mythos 5 全球下架
- 6 月 24 日:信件內容曝光,CNBC、Reuters 跟進報導
阿里巴巴至發稿前未回應媒體請求。
🚨 為什麼這件事重要
這不是單一企業的智慧財產糾紛,而是美中 AI 競爭進入「模型即國家資產」階段的標誌性事件。
三個層面的意義:
-
商業層面:Anthropic 第一次具名指控一家 NYSE 上市公司,這意味著未來類似爭議將進入法庭,而非只是部落格聲明。蒸餾行為的法律邊界將被重新定義。
-
地緣政治層面:信件直送參議院銀行委員會(管轄金融與證券),繞過了商務部(管轄出口管制)。這顯示 Anthropic 認為這不只是「技術保護」,而是「金融市場公平性」議題——中國企業透過不公平手段取得的能力優勢,可能扭曲美國資本市場。
-
產業生態層面:白宮 4 月備忘錄 + Hagerty/Kim 法案 + Anthropic 信件,三件事構成完整的政策閉環。美國 AI 公司已不再是單純的商業個體,而是國家科技戰略的環節。
對台灣的讀者而言,這事件的另一個意義是:Qwen 系列模型在台灣開發者社群的使用率極高,未來若法案通過,使用 Qwen 模型可能會被視為「採用受制裁技術」。這是技術選型時必須納入考量的新變數。
🚨 數據解讀 / 質疑
幾個數字需要被認真檢視:
-
「28.8M 次對話」的可信度:Anthropic 沒有公開識別 25,000 個假帳號的技術細節。如果這些「假帳號」包含大量中國境內透過 VPN 存取的 Anthropic 付費用戶(tristanj 在 HN 的評論指出這種情況在中國極為普遍),那麼 2,880 萬次對話的「攻擊性質」就需要更精細的定義。
-
「Mythos Preview」是 Anthropic 自己的用語:外界對 Mythos Preview 的實際能力與開放範圍知之甚少。如果它只是一個有限的 API 端點,那麼「萃取 Mythos Preview 能力」這句話的技術重量,可能被刻意誇大。
-
Hagerty/Kim 法案的時機:在 Anthropic 正面臨美國商務部的 Fable 5/Mythos 5 出口禁令爭議時推出新法案,可能帶有「轉移監管壓力」的政治動機——讓 Anthropic 看起來像「主動對抗外敵」的好孩子,而非「被自家政府盯上的麻煩製造者」。
-
阿里巴巴的沉默:不評論本身是一種策略。在沒有對外公開技術取證的情況下,阿里巴巴可以維持「無法證實也無法否認」的模糊空間,避免在美中關係緊張時刻火上澆油。
延伸閱讀
- Reuters 原文報導
- CNBC:Anthropic accuses Alibaba of campaign to extract AI capabilities
- BBC:Anthropic accuses Chinese rival Alibaba of illicitly extracting AI capabilities
- Cyber Magazine:Inside Anthropic’s Claims of Distillation Attack by Alibaba
- Reuters Tech 推文
- Interesting Engineering 推文
網友熱門留言 (5)