這次是阿里!中國的大模型團隊快被 Anthropic 告完了
重點摘要
這是Anthropic迄今控訴的最大規模“模型蒸餾”案。 作者丨高允毅 編輯丨馬曉寧 01Anthropic已經告了四家中國AI公司短短四個月,四家中國頂級AI公司被Anthropic接連點名,且沒有停手的跡象。這一次,輪到阿里。2026年6月10日,Anthropic向美國參議院銀行委員會遞交了一封信,矛頭直指阿里Qwen團隊。報告披露了一串數字:從4月22日到6月5日,整整45天,阿里相關運營者利用2.5萬個賬號,完成了2880萬次交互。這是Anthropic迄今公開的最大規模“模型蒸餾”數據。2880萬次對話是什麼概念?放一個行業參照:目前主流的高質量SFT(監督微調)數據集,規模通常在數十萬到幾百萬條之間。2880萬次針對核心能力的定向交互,足以在特定任務域內,低成本“提純”出一個極具競爭力的專用模型。這引起了Anthropic的高度警惕。在他們看來,對方的行為目標極其精準,刀刀直指其最新旗艦模型 Mythos Preview 的核心底牌,軟件工程與智能體推理能力。Anthropic在信中將其定性為“迄今為止,中國公司試圖搭美國頂尖實驗室便車的最大規模嘗試”。梳理時間線可以發現,Anthropic的反擊正在顯著升級。2026年2月23日,Anthropic發佈了一篇博客文章《Detecting and Preventing Distillation Attacks》,公開點名三家中國AI實驗室:DeepSeek、月之暗面(Kimi)、MiniMax(稀宇科技)。報告顯示,約2.4萬個中國相關賬號對Claude發起了超過1600萬次交互,其中MiniMax超1300萬,月之暗面超340萬,DeepSeek超15萬。從1600萬次到2880萬次,規模在翻倍,Anthropic的反擊,也從2月份的“技術曝光”,升級到6月份“政治施壓”。而這次的收信人,銀行委員會主席蒂姆·
這是Anthropic迄今控訴的最大規模“模型蒸餾”案。 作者丨高允毅 編輯丨馬曉寧 01Anthropic已經告了四家中國AI公司短短四個月,四家中國頂級AI公司被Anthropic接連點名,且沒有停手的跡象。這一次,輪到阿里。2026年6月10日,Anthropic向美國參議院銀行委員會遞交了一封信,矛頭直指阿里Qwen團隊。報告披露了一串數字:從4月22日到6月5日,整整45天,阿里相關運營者利用2.5萬個賬號,完成了2880萬次交互。這是Anthropic迄今公開的最大規模“模型蒸餾”數據。2880萬次對話是什麼概念?放一個行業參照:目前主流的高質量SFT(監督微調)數據集,規模通常在數十萬到幾百萬條之間。2880萬次針對核心能力的定向交互,足以在特定任務域內,低成本“提純”出一個極具競爭力的專用模型。這引起了Anthropic的高度警惕。在他們看來,對方的行為目標極其精準,刀刀直指其最新旗艦模型 Mythos Preview 的核心底牌,軟件工程與智能體推理能力。Anthropic在信中將其定性為“迄今為止,中國公司試圖搭美國頂尖實驗室便車的最大規模嘗試”。梳理時間線可以發現,Anthropic的反擊正在顯著升級。2026年2月23日,Anthropic發佈了一篇博客文章《Detecting and Preventing Distillation Attacks》,公開點名三家中國AI實驗室:DeepSeek、月之暗面(Kimi)、MiniMax(稀宇科技)。報告顯示,約2.4萬個中國相關賬號對Claude發起了超過1600萬次交互,其中MiniMax超1300萬,月之暗面超340萬,DeepSeek超15萬。從1600萬次到2880萬次,規模在翻倍,Anthropic的反擊,也從2月份的“技術曝光”,升級到6月份“政治施壓”。而這次的收信人,銀行委員會主席蒂姆·斯科特(Tim Scott)和首席成員伊麗莎白·沃倫(Elizabeth Warren),可以說是美國政壇裡專門負責“對外經濟制裁”和“對內金融監管”的兩個狠角色。02Anthropic告狀目的是什麼Anthropic的應對策略,從一開始就不是打官司,而是推動立法。據彭博社報道,信件遞交後,美國參議員比爾·哈格蒂和安迪·金迅速跟進。他們計劃推動一項修正案並納入《國防法案》:對任何“不當獲取美國AI模型輸出以訓練競爭系統”的中國公司,實施嚴厲制裁或直接列入黑名單。事實上,不僅是在白宮,整個硅谷也在結成防禦同盟。Anthropic、OpenAI 和谷歌已經暗中聯手,開始共享關於違規數據抓取的情報。在海外媒體報道中,美國官員曾做出過一個估計,這種未經授權的“工業級”蒸餾活動,每年給硅谷實驗室造成的損失高達數十億美元,直接威脅著Anthropic即將到來的天價IPO。所以,藉由這一次次越發嚴厲的指控,Anthropic真正想拿到的,不只是一家公司的商業維權,而是要在美國政界與產業界確立一條新的絕對紅線:用API輸出訓練競爭模型,就是越界違法。而在這場全方位的圍堵中,美國政府的技術封鎖也在急劇收緊,與前段時間業內轟轟烈烈的“Fable 5 與 Mythos 5 緊急下架”事件暗中呼應。與國會山上的劍拔弩張不同,在開發者聚集的Reddit等技術論壇上,面對Anthropic的控訴,技術圈的反應堪稱群嘲。最經典的就是“賊喊抓賊”的戲碼。有人指出,Anthropic 自己就是靠“偷數據”起家的。早期訓練模型時,它因抄襲並非法下載數百萬冊受保護的書籍,曾陷入美國曆史上規模最大的 AI 侵權盜版案,最終被迫吞下 15 億美元的天價和解金。連馬斯克都曾在今年2月份公開貼臉開罵,在Anthropic指控中國的 DeepSeek、月之暗面(Kimi)以及 MiniMax發起蒸餾攻擊,直指 Anthropic 才是北美最大的“偷子”,偽善又虛偽。還有網友直接翻出了業內的著名迴旋鏢,此前 Anthropic 發佈的 Claude 4.8 模型在回答,透露自己其實是“由阿里巴巴開發的Qwen模型”。“業內互相洗數據、抄來抄去早已是常態,你身上流著通義千問的血,回過頭來告阿里抄襲?”還有網友表示,如果是正常的付費使用,那和其他普通用戶的區別在哪,這隻能算商業違約,怎麼到了國會嘴裡就變成‘惡意網絡攻擊’和‘危害國家安全’了?”更有技術流網友對 Anthropic 的高管能力表示鄙視:“遇到技術漏洞不想著怎麼提升自家的 AI 防禦層和反抓取能力,天天只知道跑去和特朗普政府打小報告。”最讓人啼笑皆非的卻是一位重度用戶的哀嚎:“我真正關心的只有 Fable 5 還能不能回來?Anthropic 現在一邊和白宮打小報告哭訴模型被抄,一邊又希望模型解禁。照這個趨勢看, Fable 5 大概是回不來了。”03漩渦中心:對抗性蒸餾技術再看技術層面,整場指控的核心落在一個詞上:“對抗性蒸餾”。什麼是對抗性蒸餾?簡單來說,就是借別人的腦子,替自己省錢。原本,“蒸餾”是AI訓練中的正常操作:用一個已有的強大模型當“老師”,讓它回答問題,然後把“老師”的答案拿過來,訓練一個更輕量的“學生”模型。學生模型只學到了老師回答問題的能力,但訓練成本只有老師的一小部分。Meta 的 LLaMA 早期版本用 ChatGPT 的輸出來訓練自己,這在行業裡不是秘密。而 Anthropic 控訴的“對抗性蒸餾”,則是將這套思路發揮到了極致。不需要自己花幾十億美元買算力、自己做數據標註,只需要持續、大量地向目標模型發送精心設計的問題,把它的高質量回答批量保存下來,就擁有了一個現成的訓練樣本庫。這可省了一大筆錢。按Claude的公開API定價粗算,2880萬次交互的費用,哪怕按企業折扣計,也要幾百萬美元。但與從零開始訓練一個具備同等軟件工程能力的大模型相比,這筆數字可能只是預算單上的零頭。這就是Anthropic憤怒的主要原因,對方跳過了多年的技術積累和鉅額投入,用幾百萬美元的調用成本,拿到了價值數十億美元的能力。而Anthropic在報告中特意強調另一個問題,直指“安全”。AI模型的核心能力分為兩種,訓練方式截然不同:一種是“幹活能力”,比如寫代碼、做數學題、寫文案......只要給足標準答案,模型就能快速學會,這部分能力是可以被“蒸餾”的。另一種是“安全對齊”,比如知道不該洩露用戶隱私、不該協助犯罪、不該輸出危險內容。這些安全規則不是靠反覆刷題學來的,而是通過一套極其精細的“行為矯正”訓練建立起來的。每一次模型試圖越界,就會被訓練師懲罰並矯正。但蒸餾的過程,只複製成功,不復制拒絕。在導出的2880萬次對話裡,那些被系統攔截、拒絕回答的高危問題,全被過濾掉了。結果就是,學生模型只學會了頂級的能力,卻沒學到“什麼不該說”。一旦部署到真實世界中,能力越強,失控的結果也會越嚴重。04API安全:防禦永遠比進攻慢而在“對抗性蒸餾”的暗面,則涉及到“API安全”。這次Anthropic能檢測出這25000個異常賬號,其實依賴的是“行為模式分析”,即找“破綻”。比如這些賬號的註冊時間過於集中、IP地址在地理位置上異常扎堆、提問的內容高度相似,且請求頻率快得根本不像人類。但這只是初級防禦。當下,部分頂級AI實驗室,已經在落地一種更具殺傷力的武器,叫"輸出指紋"技術。它如同“隱形水印”,它會在模型的每一次輸出中嵌入統計學層面的隱性標記,只要有人拿這些內容去訓練新模型,日後一經檢測,就能被精準溯源追蹤。然而在真實的工程世界裡,防禦天然滯後於進攻。所謂“道高一尺,魔高一丈”。今天你封禁了25000個賬號,明天對方就可以用無數個不同的虛擬信用卡和動態代理IP,分散註冊;你通過分析查詢模式來抓機器賬號,對方就可以在代碼裡刻意加入像真人一樣的停頓和廢話來做偽裝;你種下隱形的“輸出指紋”,對方就能通過二次改寫、翻譯和增噪,把這些指紋徹底“洗”掉。這場貓鼠遊戲沒有技術終局,只有成本的此消彼長。但如果制裁清單落地,遊戲規則就變了。到那時,這就不再是一個單純的“反爬蟲”或“API攻防”的技術問題,“誰的模型訓練數據來自哪裡”,將直接成為極其嚴苛的監管審查對象。對所有在LLM工程鏈條上工作的人來說,這個結果將直接決定未來的合規邊界:哪些數據來源是合法的?哪些模型的行為會被秋後算賬?又有哪些公司,會因為訓練數據“來路不明”而直接被列入致命的黑名單?這才是 Anthropic 真正的野心所在——在廢墟上建立一套由它定義、並由政治力量執行的全球 AI 新秩序。參考鏈接:https://www.bloomberg.com/news/articles/2026-06-24/anthropic-accuses-alibaba-of-illicitly-accessing-its-ai-modelshttps://www.reddit.com/r/ClaudeAI/comments/1uexovy/anthropic_allegations_of_unauthorised_access_by/上車,雷峰網帶你看遍全球 AI 頂會精華可獨家暢覽:專家演講PPT大會報告全文熱門論文解讀學術新星訪談掃描上方二維碼或點擊「閱讀原文」關注專區。
Related
相關文章
一鍵在 HF Jobs 上啟動 vLLM 伺服器
你現在可以透過單一指令,在 Hugging Face 基礎架構上啟動一個私有的、相容於 OpenAI 的 LLM 端點——無需佈建伺服器、不需要 Kubernetes,按秒計費。啟用後,你可以從筆電、筆記本或任何地方對其進行查詢。這是為測試、評估或批次生成快速啟動模型的最快方式。(如果你需要的是受管理的、可立即上線的服務,Inference Endpoints 才是你的選擇——文末會說明何時該選哪一種。)以下是完整流程。 前置需求:需有付款方式或正向預付餘額(Jobs 按硬體使用量以每分鐘計費),以及 huggingface_hub >= 1.20.0。

ChatGPT不拼智商拼情商了?GPT-5.5 Instant更新,明天開始免費使用
這篇消息聚焦「ChatGPT不拼智商拼情商了?GPT-5.5 Instant更新,明天開始免費使用」。原始導語提到:GPT-5.5 Instant更新上線,重點提升建議、決策和日常對話體驗。 從 AI 情報角度來看,這類內容值得關注其背後的技術進展、產品落地、產業競爭與後續市場影響。

月之暗面黃震昕:Kimi的目標是和海外三家模型掰手腕
這篇消息聚焦「月之暗面黃震昕:Kimi的目標是和海外三家模型掰手腕」。原始導語提到:企業級AI難點並不在模型廠商這一側,在於如何去切入和推進企業完成AI轉型。 從 AI 情報角度來看,這類內容值得關注其背後的技術進展、產品落地、產業競爭與後續市場影響。
DeepReinforce 發布 Ornith-1.0:開源程式碼模型系列,可自行學習強化學習框架
DeepReinforce 發布了 Ornith-1.0,這是一個專為代理式程式碼任務打造的開源模型系列。該系列涵蓋四種尺寸,從 9B 密集模型到 397B 混合專家旗艦模型。所有檢查點皆以 MIT 授權條款在 Hugging Face 上發布。這些模型是在預訓練的 Gemma 4 和 Qwen 3.5 基礎上進行後訓練。多數程式碼代理會將模型與固定的人工設計框架搭配使用,而 Ornith-1.0 則學會自行編寫其框架。DeepReinforce 研究團隊報告指出,在同等規模的開放模型中,該模型達到了最先進的結果。摘要:Ornith-1.0 提供 9B、31B、35B-MoE 和 397B-MoE 四種尺寸,均採用 MIT 授權,基於 Gemma 4 和 Qwen 3.5。該模型在強化學習過程中自行學習其框架,同時優化框架與解決方案。Ornith-1.0-397B 在兩個主要基準測試中超越了 Claude Opus 4.7。

跟Claude談個戀愛怎麼了?Nature最新研究:真能給人聊傻了
這篇消息聚焦「跟Claude談個戀愛怎麼了?Nature最新研究:真能給人聊傻了」。原始導語提到:別把AI當老公,容易聊出精神病 從 AI 情報角度來看,這類內容值得關注其背後的技術進展、產品落地、產業競爭與後續市場影響。

Fable 5即將復活,代碼已曝光?Anthropic CEO被白宮踢出來了
剛被「封印」,Fable 5就要滿血復活?最近,Claude Fable 5代碼痕跡曝光,開發者圈一片歡呼,而外媒爆料,Anthropic最近一路順利,背後竟是因為CEO被白宮趕下談判桌!