网易首页 > 网易号 > 正文 申请入驻

这次是阿里!中国的大模型团队快被 Anthropic 告完了

0
分享至

这是Anthropic迄今控诉的最大规模“模型蒸馏”案。

作者丨高允毅

编辑丨马晓宁

01


Anthropic已经告了四家中国AI公司

短短四个月,四家中国顶级AI公司被Anthropic接连点名,且没有停手的迹象。

这一次,轮到阿里。

2026年6月10日,Anthropic向美国参议院银行委员会递交了一封信,矛头直指阿里Qwen团队。报告披露了一串数字:从4月22日到6月5日,整整45天,阿里相关运营者利用2.5万个账号,完成了2880万次交互。

这是Anthropic迄今公开的最大规模“模型蒸馏”数据。

2880万次对话是什么概念?放一个行业参照:目前主流的高质量SFT(监督微调)数据集,规模通常在数十万到几百万条之间。2880万次针对核心能力的定向交互,足以在特定任务域内,低成本“提纯”出一个极具竞争力的专用模型。

这引起了Anthropic的高度警惕。在他们看来,对方的行为目标极其精准,刀刀直指其最新旗舰模型 Mythos Preview 的核心底牌,软件工程与智能体推理能力。

Anthropic在信中将其定性为“迄今为止,中国公司试图搭美国顶尖实验室便车的最大规模尝试”。

梳理时间线可以发现,Anthropic的反击正在显著升级。

2026年2月23日,Anthropic发布了一篇博客文章《Detecting and Preventing Distillation Attacks》,公开点名三家中国AI实验室:DeepSeek、月之暗面(Kimi)、MiniMax(稀宇科技)。

报告显示,约2.4万个中国相关账号对Claude发起了超过1600万次交互,其中MiniMax超1300万,月之暗面超340万,DeepSeek超15万。

从1600万次到2880万次,规模在翻倍,Anthropic的反击,也从2月份的“技术曝光”,升级到6月份“政治施压”。

而这次的收信人,银行委员会主席蒂姆·斯科特(Tim Scott)和首席成员伊丽莎白·沃伦(Elizabeth Warren),可以说是美国政坛里专门负责“对外经济制裁”和“对内金融监管”的两个狠角色。

02


Anthropic告状目的是什么

Anthropic的应对策略,从一开始就不是打官司,而是推动立法。

据彭博社报道,信件递交后,美国参议员比尔·哈格蒂和安迪·金迅速跟进。他们计划推动一项修正案并纳入《国防法案》:对任何“不当获取美国AI模型输出以训练竞争系统”的中国公司,实施严厉制裁或直接列入黑名单。

事实上,不仅是在白宫,整个硅谷也在结成防御同盟。Anthropic、OpenAI 和谷歌已经暗中联手,开始共享关于违规数据抓取的情报。

在海外媒体报道中,美国官员曾做出过一个估计,这种未经授权的“工业级”蒸馏活动,每年给硅谷实验室造成的损失高达数十亿美元,直接威胁着Anthropic即将到来的天价IPO。

所以,借由这一次次越发严厉的指控,Anthropic真正想拿到的,不只是一家公司的商业维权,而是要在美国政界与产业界确立一条新的绝对红线:用API输出训练竞争模型,就是越界违法。

而在这场全方位的围堵中,美国政府的技术封锁也在急剧收紧,与前段时间业内轰轰烈烈的“Fable 5 与 Mythos 5 紧急下架”事件暗中呼应。

与国会山上的剑拔弩张不同,在开发者聚集的Reddit等技术论坛上,面对Anthropic的控诉,技术圈的反应堪称群嘲。

最经典的就是“贼喊抓贼”的戏码。有人指出,Anthropic 自己就是靠“偷数据”起家的。早期训练模型时,它因抄袭并非法下载数百万册受保护的书籍,曾陷入美国历史上规模最大的 AI 侵权盗版案,最终被迫吞下 15 亿美元的天价和解金。

连马斯克都曾在今年2月份公开贴脸开骂,在Anthropic指控中国的 DeepSeek、月之暗面(Kimi)以及 MiniMax发起蒸馏攻击,直指 Anthropic 才是北美最大的“偷子”,伪善又虚伪。



还有网友直接翻出了业内的著名回旋镖,此前 Anthropic 发布的 Claude 4.8 模型在回答,透露自己其实是“由阿里巴巴开发的Qwen模型”。“业内互相洗数据、抄来抄去早已是常态,你身上流着通义千问的血,回过头来告阿里抄袭?”


还有网友表示,如果是正常的付费使用,那和其他普通用户的区别在哪,这只能算商业违约,怎么到了国会嘴里就变成‘恶意网络攻击’和‘危害国家安全’了?”


更有技术流网友对 Anthropic 的高管能力表示鄙视:“遇到技术漏洞不想着怎么提升自家的 AI 防御层和反抓取能力,天天只知道跑去和特朗普政府打小报告。”

最让人啼笑皆非的却是一位重度用户的哀嚎:“我真正关心的只有 Fable 5 还能不能回来?Anthropic 现在一边和白宫打小报告哭诉模型被抄,一边又希望模型解禁。照这个趋势看, Fable 5 大概是回不来了。”



03


漩涡中心:对抗性蒸馏技术

再看技术层面,整场指控的核心落在一个词上:“对抗性蒸馏”

什么是对抗性蒸馏?简单来说,就是借别人的脑子,替自己省钱。

原本,“蒸馏”是AI训练中的正常操作:用一个已有的强大模型当“老师”,让它回答问题,然后把“老师”的答案拿过来,训练一个更轻量的“学生”模型。学生模型只学到了老师回答问题的能力,但训练成本只有老师的一小部分。

Meta 的 LLaMA 早期版本用 ChatGPT 的输出来训练自己,这在行业里不是秘密。

而 Anthropic 控诉的“对抗性蒸馏”,则是将这套思路发挥到了极致。不需要自己花几十亿美元买算力、自己做数据标注,只需要持续、大量地向目标模型发送精心设计的问题,把它的高质量回答批量保存下来,就拥有了一个现成的训练样本库。

这可省了一大笔钱。按Claude的公开API定价粗算,2880万次交互的费用,哪怕按企业折扣计,也要几百万美元。但与从零开始训练一个具备同等软件工程能力的大模型相比,这笔数字可能只是预算单上的零头。

这就是Anthropic愤怒的主要原因,对方跳过了多年的技术积累和巨额投入,用几百万美元的调用成本,拿到了价值数十亿美元的能力。

而Anthropic在报告中特意强调另一个问题,直指“安全”

AI模型的核心能力分为两种,训练方式截然不同:

一种是“干活能力”,比如写代码、做数学题、写文案......只要给足标准答案,模型就能快速学会,这部分能力是可以被“蒸馏”的。

另一种是“安全对齐”,比如知道不该泄露用户隐私、不该协助犯罪、不该输出危险内容。这些安全规则不是靠反复刷题学来的,而是通过一套极其精细的“行为矫正”训练建立起来的。每一次模型试图越界,就会被训练师惩罚并矫正。

但蒸馏的过程,只复制成功,不复制拒绝。

在导出的2880万次对话里,那些被系统拦截、拒绝回答的高危问题,全被过滤掉了。结果就是,学生模型只学会了顶级的能力,却没学到“什么不该说”。一旦部署到真实世界中,能力越强,失控的结果也会越严重。

04


API安全:防御永远比进攻慢

而在“对抗性蒸馏”的暗面,则涉及到“API安全”

这次Anthropic能检测出这25000个异常账号,其实依赖的是“行为模式分析”,即找“破绽”。比如这些账号的注册时间过于集中、IP地址在地理位置上异常扎堆、提问的内容高度相似,且请求频率快得根本不像人类。

但这只是初级防御。当下,部分顶级AI实验室,已经在落地一种更具杀伤力的武器,叫"输出指纹"技术。它如同“隐形水印”,它会在模型的每一次输出中嵌入统计学层面的隐性标记,只要有人拿这些内容去训练新模型,日后一经检测,就能被精准溯源追踪。

然而在真实的工程世界里,防御天然滞后于进攻。

所谓“道高一尺,魔高一丈”。今天你封禁了25000个账号,明天对方就可以用无数个不同的虚拟信用卡和动态代理IP,分散注册;你通过分析查询模式来抓机器账号,对方就可以在代码里刻意加入像真人一样的停顿和废话来做伪装;你种下隐形的“输出指纹”,对方就能通过二次改写、翻译和增噪,把这些指纹彻底“洗”掉。

这场猫鼠游戏没有技术终局,只有成本的此消彼长。

但如果制裁清单落地,游戏规则就变了。到那时,这就不再是一个单纯的“反爬虫”或“API攻防”的技术问题,“谁的模型训练数据来自哪里”,将直接成为极其严苛的监管审查对象。

对所有在LLM工程链条上工作的人来说,这个结果将直接决定未来的合规边界:哪些数据来源是合法的?哪些模型的行为会被秋后算账?又有哪些公司,会因为训练数据“来路不明”而直接被列入致命的黑名单?

这才是 Anthropic 真正的野心所在——在废墟上建立一套由它定义、并由政治力量执行的全球 AI 新秩序。

https://www.bloomberg.com/news/articles/2026-06-24/anthropic-accuses-alibaba-of-illicitly-accessing-its-ai-models

https://www.reddit.com/r/ClaudeAI/comments/1uexovy/anthropic_allegations_of_unauthorised_access_by/

上车,带你看遍全球 AI 顶会精华

可独家畅览:

专家演讲PPT

大会报告全文

热门论文解读

学术新星访谈

未经「AI科技评论」授权,严禁以任何方式在网页、论坛、社区进行转载!

公众号转载请先在「AI科技评论」后台留言取得授权,转载时需标注来源并插入本公众号名片。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
张本美和飘了,赛后阴阳怪气,她说,不知道为什么和我打比赛的对手,总是莫名其妙的叫医疗暂停,我都习惯了!

张本美和飘了,赛后阴阳怪气,她说,不知道为什么和我打比赛的对手,总是莫名其妙的叫医疗暂停,我都习惯了!

乒乓乐园
2026-08-10 00:04:07
当年一针疫苗没打的500万人,如今结局出人意料,太真实了!

当年一针疫苗没打的500万人,如今结局出人意料,太真实了!

坠入二次元的海洋
2026-09-11 00:35:48
央妈“摸排”结果:全国能一次性拿出50万的家庭,数量超乎想象!

央妈“摸排”结果:全国能一次性拿出50万的家庭,数量超乎想象!

平说财经
2026-08-29 07:39:18
简约半高领无袖上衣,日常居家也能勾勒柔和曲线

简约半高领无袖上衣,日常居家也能勾勒柔和曲线

只要高兴就好
2026-09-23 13:39:54
未来三年,经济环境变化很大:普通人最好的出路,也就这一条了

未来三年,经济环境变化很大:普通人最好的出路,也就这一条了

职场资深秘书
2026-09-23 17:18:45
离谱!亚运女足神奇出线:3场1分丢10球,淘汰赛战中国女足

离谱!亚运女足神奇出线:3场1分丢10球,淘汰赛战中国女足

慢歌轻步谣
2026-09-23 15:21:08
余承东:智界R7是25万级家用SUV最优选 9月28日上市

余承东:智界R7是25万级家用SUV最优选 9月28日上市

CNMO科技
2026-09-22 16:23:15
俄罗斯选举结果曝光,能代替普京的人出现?中方明确表态

俄罗斯选举结果曝光,能代替普京的人出现?中方明确表态

策前论
2026-09-22 12:49:16
3换1!官宣达成交易!火箭诈骗犯二次换队

3换1!官宣达成交易!火箭诈骗犯二次换队

篮球实战宝典
2026-09-23 16:35:04
丰田新车官宣:10月1日,正式上市

丰田新车官宣:10月1日,正式上市

科技堡垒
2026-09-21 12:37:42
32万所空置小学,正在被酒店疯抢

32万所空置小学,正在被酒店疯抢

钛媒体APP
2026-09-22 11:06:09
“怒斥导航乱跳转广告”博主多个账号被封,发视频致歉:深刻意识到错误,不该在不确定的事情上乱发声,给所有受到影响的品牌和企业道歉

“怒斥导航乱跳转广告”博主多个账号被封,发视频致歉:深刻意识到错误,不该在不确定的事情上乱发声,给所有受到影响的品牌和企业道歉

极目新闻
2026-09-22 22:29:17
上旋球压制!孙颖莎横扫边松景,为中国女团1-0领先朝鲜!

上旋球压制!孙颖莎横扫边松景,为中国女团1-0领先朝鲜!

篮球资讯达人
2026-09-23 16:35:01
民心欺不得,民意违不得,糊弄群众,终究走不远。

民心欺不得,民意违不得,糊弄群众,终究走不远。

荷兰豆爱健康
2026-09-21 08:48:55
电梯大局已定:若不出意外,老小区加装电梯,可能会遇到三大难题

电梯大局已定:若不出意外,老小区加装电梯,可能会遇到三大难题

抽象派大师
2026-09-21 18:04:37
亚运新项目,中国队包揽男女金牌!

亚运新项目,中国队包揽男女金牌!

五星体育
2026-09-23 08:18:15
国庆节放假通知来了!不仅连休7天,还有4个好消息要告诉大家

国庆节放假通知来了!不仅连休7天,还有4个好消息要告诉大家

旧史新谭
2026-09-23 17:02:52
2015年,方静客死他乡,11年后,那个诬陷她是间谍的主持人已荣休

2015年,方静客死他乡,11年后,那个诬陷她是间谍的主持人已荣休

小先生笔记
2026-09-21 17:37:33
郭希宽墓碑上刻着:“长子郭威,次子姚策”,杜新枝证实,是郭威安排的

郭希宽墓碑上刻着:“长子郭威,次子姚策”,杜新枝证实,是郭威安排的

汉史趣闻
2026-09-22 19:17:57
莫言:任何人都不会因为你爱他而来爱你——对方只会因为你优秀而爱你。这是人性,不是残忍

莫言:任何人都不会因为你爱他而来爱你——对方只会因为你优秀而爱你。这是人性,不是残忍

杏花烟雨江南的碧园
2026-09-20 14:15:03
2026-09-23 18:39:00
AI科技评论 incentive-icons
AI科技评论
点评学术,服务AI
7668文章数 20785关注度
往期回顾 全部

科技要闻

一夜三款新模型,AI价格战再升级

头条要闻

33岁黄梅戏女演员确诊癌症 家人公开求助:她想活下去

头条要闻

33岁黄梅戏女演员确诊癌症 家人公开求助:她想活下去

体育要闻

300万英镑,他们买下了一位队史传奇

娱乐要闻

王玉雯杨玏被曝结婚又离 荒唐一幕出现

财经要闻

全市场都在卷自营

汽车要闻

性能与实用兼得 全新奥迪S5 Avant上市 57.18万元

态度原创

亲子
教育
健康
公开课
军事航空

亲子要闻

书法老师分享正确写字姿势,“不要把本子放在正前方 容易趴桌勾腕”,“把本子放在身体右前方,比较舒服”

教育要闻

试着用函数解答,越解越乱,有什么好办法么

痘痘没成熟,千万别硬挤!

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

韩国最新型潜艇首次披露

无障碍浏览 进入关怀版