Anthropic заявляет, что лаборатория Qwen компании Alibaba использовала 25 000 фальшивых аккаунтов, чтобы похитить возможности Claude
Автор: VCA Newsroom
Anthropic обвинила ИИ-лабораторию Qwen компании Alibaba в организации того, что она называет крупнейшей известной атакой методом дистилляции (distillation) против своих моделей Claude: с использованием почти 25 000 мошеннических аккаунтов было собрано 28,8 миллиона диалогов за 45-дневный период, продлившийся с 22 апреля по 5 июня 2026 года.
Компания раскрыла предполагаемую операцию в письме членам банковского комитета Сената США, представив её как попытку "превратить сотни миллиардов долларов американских инвестиций в ИИ в субсидию для геополитического конкурента". Alibaba публично не прокомментировала конкретные обвинения.
Что такое дистилляция и почему это важно?
Дистилляция — это законный метод обучения: вы запускаете более крупную и способную модель на тысячах задач, а затем обучаете меньшую модель на этих ответах. В результате получается компактная модель, которая работает выше своего "весового класса", потому что училась у более умного учителя.
Однако когда это применяется без разрешения к рабочей модели конкурента, это становится чем-то более близким к промышленному шпионажу. Лаборатория, которой удаётся дистиллировать передовую модель, обходит годы исследований и миллиарды долларов вычислительных затрат — и, что критически важно, кропотливую работу по безопасности, сопровождавшую эту разработку. Как сформулировала Anthropic в своём февральском раскрытии информации о более ранних атаках, "опасные возможности передаются через выходные данные. А месяцы, потраченные на то, чтобы научить модель отказываться от вредоносных запросов, — нет".
Закономерность, а не единичный случай
Обвинение в адрес Alibaba — наиболее заметное в нарастающей череде. В феврале 2026 года Anthropic сообщила, что три китайских ИИ-стартапа — DeepSeek, Moonshot AI и MiniMax — в совокупности использовали около 24 000 мошеннических аккаунтов, на которые пришлось более 16 миллионов обменов с Claude, нацеленных на возможности модели в области программирования, рассуждений и агентного поведения.
Операция Qwen затмевает те прежние инциденты по масштабу: 28,8 миллиона диалогов менее чем за семь недель, причём аккаунты были специально нацелены на продвинутую разработку программного обеспечения и многошаговые агентные рассуждения Claude — именно те возможности, которые наиболее ценны в нынешней волне инструментов разработки на базе ИИ.
Чего требует Anthropic
Помимо раскрытия инцидента, Anthropic призывает американских политиков рассматривать масштабные атаки методом дистилляции как вопрос национальной безопасности. Компания утверждает, что ни одна отдельная лаборатория не способна надёжно выявлять и блокировать такие кампании в одиночку и что необходимы "быстрые, скоординированные действия игроков отрасли, политиков и мирового ИИ-сообщества".
С технической стороны Anthropic сообщает, что развернула усовершенствованные системы обнаружения, способные выявлять поведенческие закономерности, которые отличают аккаунты, собирающие данные для дистилляции, от легитимных пользователей — массовые, систематические, повторяющиеся запросы по разнообразным областям возможностей вместо органического разнообразия реальных сессий разработчиков.
Что это значит для разработчиков
Для практического большинства разработчиков, создающих продукты с помощью Claude Code или API Anthropic, в повседневной работе ничего не меняется. Anthropic заявила, что легитимное использование не затрагивается, а применение условий обслуживания нацелено на фальшивые аккаунты, а не на обычных клиентов API.
Но этот эпизод — полезное напоминание об экономике, поставленной на карту. Возможности, которые делают Claude ценным для агентных задач программирования — глубокие рассуждения, многошаговое использование инструментов, надёжные отказы — представляют собой огромные совокупные инвестиции. Когда эти возможности извлекаются и воспроизводятся без ограничений безопасности, возникающие в результате производные модели оказываются одновременно дешевле и потенциально менее безопасными, переформатируя рынок таким образом, который затрагивает каждого разработчика, выбирающего технологический стек.
Это также сигнализирует о том, что выбор модели в 2026 году больше не является исключительно вопросом баллов в бенчмарках и цены. Происхождение — кто её создал, как и при каком режиме безопасности — тоже становится фактором, который стоит понимать.
SOURCES
Auto-generated by Vibe Coding Academy on June 30, 2026, grounded in the real sources linked above. We review for accuracy, but please verify time-sensitive details against the primary sources.
Build Blueprint · Builder
Есть идея? Получите спецификацию, по которой ваш ИИ-агент сможет всё построить.
Опишите любой продукт и получите полный план сборки — стек, модель данных, экраны, API и готовый к вставке промпт для Claude Code или Cursor. Экспорт в PDF.
Открыть Blueprint