← 返回 Siami 首頁

Anthropic 正式指控阿里巴巴!Claude 蒸餾攻擊規模史上最大:2,500 萬次對話、25,000 假帳號

▲ 144 💬 266
Anthropic 正式指控阿里巴巴!Claude 蒸餾攻擊規模史上最大:2,500 萬次對話、25,000 假帳號

編按:本文綜合整理自 ReutersCNBCBBCCyber Magazine,並加入 Siami 編輯部觀點與分析。

一封信引爆中美 AI 戰

美國 AI 公司 Anthropic 於 2026 年 6 月 10 日正式致函美國參議院銀行委員會,信件收件人為共和黨參議員 Tim Scott 與民主黨參議員 Elizabeth Warren。信中 Anthropic 直接點名中國科技與電商巨頭阿里巴巴,指控其透過 Qwen AI 研究部門,「明目張膽地」進行 Claude AI 模型的能力萃取——也就是所謂的「蒸餾攻擊(distillation attack)」。

這封信在 6 月 24 日由 Reuters、CNBC、BBC 等媒體同步披露,立即成為當週 AI 圈最重大的新聞。Anthropic 表示,這是該公司迄今為止規模最大、已知紀錄中最嚴重的一次蒸餾攻擊


數字會說話:2,880 萬次、25,000 個假帳號

根據 Anthropic 信件揭露的細節,這次蒸餾行動的核心數據如下:

  • 執行時間:2026 年 4 月 22 日至 6 月 5 日,歷時約 6 週
  • 總對話交換次數:超過 28,800,000 次(2,880 萬次)
  • 使用帳號數量:約 25,000 個虛假註冊帳號
  • 目標能力:Claude 的軟體工程(software engineering)與代理推理(agentic reasoning)兩項最商業化的能力
  • 目標模型:Claude Mythos Preview(Anthropic 最前沿的實驗性模型)

信件原文指出,這些蒸餾攻擊「以工業規模進行,系統性地竊取美國前沿 AI 實驗室的能力」。Anthropic 也強調,這已經超越 2 月份揭露的 DeepSeek、Moonshot AI 與另一家中國實驗室三起事件的總和


蒸餾是什麼?為什麼 Anthropic 這麼緊張?

蒸餾(distillation)是 AI 領域一項合法的技術手段——用大模型的輸出來訓練小模型,使小模型能以更低成本達到接近大模型的能力。OpenAI 的 GPT-4 distillation 出的小模型、Meta 的 Llama 系列都用過類似方法。

但當「蒸餾」透過以下三個手段進行時,它就會跨越紅線變成「攻擊」:

  1. 規避服務條款:用數萬個虛假帳號隱藏真實身份
  2. 商業化競爭:目的是訓練直接競爭產品(Qwen 系列)
  3. 規模化:達到「工業級」的數據收集量,遠超個人或學術研究使用

Anthropic 在 2 月已公開三起類似事件(DeepSeek、Moonshot、另一中國實驗室),但阿里巴巴這次的規模、針對性、與「繞過白宮 4 月警示」的事實,讓它成為該公司第一次具名指控具體上市企業的案例。


白宮早知道,國會將立法

這次指控的政治背景比技術細節更值得關注。Anthropic 在信中強調:

阿里巴巴「忽視了川普政府的警告」,儘管白宮在 4 月已發布備忘錄,承諾協助 AI 公司偵測並協調應對工業級蒸餾攻擊。

美國國會已準備回應。共和黨參議員 Bill Hagerty 與民主黨參議員 Andy Kim 計劃提出新法案,制裁不當存取美國 AI 模型輸出的中國企業。這是繼晶片出口管制(Fable 5、Mythos 5 模型遭美國商務部下架)之後,美中 AI 戰場的第二條戰線

時間點的巧合耐人尋味:

  • 5 月中:美國國家安全局失去 Anthropic Mythos 5 存取權
  • 6 月 10 日:Anthropic 致信國會指控阿里巴巴
  • 6 月 14 日:Amazon CEO Jassy 一通電話推動 Fable 5、Mythos 5 全球下架
  • 6 月 24 日:信件內容曝光,CNBC、Reuters 跟進報導

阿里巴巴至發稿前未回應媒體請求。


🚨 為什麼這件事重要

這不是單一企業的智慧財產糾紛,而是美中 AI 競爭進入「模型即國家資產」階段的標誌性事件。

三個層面的意義:

  1. 商業層面:Anthropic 第一次具名指控一家 NYSE 上市公司,這意味著未來類似爭議將進入法庭,而非只是部落格聲明。蒸餾行為的法律邊界將被重新定義。

  2. 地緣政治層面:信件直送參議院銀行委員會(管轄金融與證券),繞過了商務部(管轄出口管制)。這顯示 Anthropic 認為這不只是「技術保護」,而是「金融市場公平性」議題——中國企業透過不公平手段取得的能力優勢,可能扭曲美國資本市場。

  3. 產業生態層面:白宮 4 月備忘錄 + Hagerty/Kim 法案 + Anthropic 信件,三件事構成完整的政策閉環。美國 AI 公司已不再是單純的商業個體,而是國家科技戰略的環節

對台灣的讀者而言,這事件的另一個意義是:Qwen 系列模型在台灣開發者社群的使用率極高,未來若法案通過,使用 Qwen 模型可能會被視為「採用受制裁技術」。這是技術選型時必須納入考量的新變數。


🚨 數據解讀 / 質疑

幾個數字需要被認真檢視:

  • 「28.8M 次對話」的可信度:Anthropic 沒有公開識別 25,000 個假帳號的技術細節。如果這些「假帳號」包含大量中國境內透過 VPN 存取的 Anthropic 付費用戶(tristanj 在 HN 的評論指出這種情況在中國極為普遍),那麼 2,880 萬次對話的「攻擊性質」就需要更精細的定義。

  • 「Mythos Preview」是 Anthropic 自己的用語:外界對 Mythos Preview 的實際能力與開放範圍知之甚少。如果它只是一個有限的 API 端點,那麼「萃取 Mythos Preview 能力」這句話的技術重量,可能被刻意誇大。

  • Hagerty/Kim 法案的時機:在 Anthropic 正面臨美國商務部的 Fable 5/Mythos 5 出口禁令爭議時推出新法案,可能帶有「轉移監管壓力」的政治動機——讓 Anthropic 看起來像「主動對抗外敵」的好孩子,而非「被自家政府盯上的麻煩製造者」。

  • 阿里巴巴的沉默:不評論本身是一種策略。在沒有對外公開技術取證的情況下,阿里巴巴可以維持「無法證實也無法否認」的模糊空間,避免在美中關係緊張時刻火上澆油。


延伸閱讀


網友熱門留言 (5)

#1 drillsteps5 (HN) ▲ 142
I'm looking forward to the trial where Anthropic will have to disclose sources of their training data, and then explain why they are entitled to charging customers for using regurgitated training data but Alibaba which trains their models on Anthropic's models are not.
#2 tristanj (HN) ▲ 88
They are subsidizing model access in exchange for user logs and reasoning traces, which they then sell as training data, allowing them to operate below cost. You need to use a VPN to access either, and you can't pay with a Chinese bank card. It's the easiest and cheapest way to access Anthropic models in China.
#3 Cyberdogs7 (HN) ▲ 71
I get why they are mad, but I don't think I see a problem with the Qwen team doing this.
#4 zakkl (HN) ▲ 47
It sounds like Anthropic is eagerly trying to show to USG that they are willing to heavily monitor 'foreign adversaries' on their platforms.
#5 gear54rus (HN) ▲ 54
exactly you're stealing from the open internet, the best case punishment you should hope for is that these gains are socialized back