跳转到正文
全部新闻
INDUSTRY NEWS·June 30, 2026·阅读约 3 分钟

Anthropic 称阿里巴巴的 Qwen 实验室运营 2.5 万个虚假账户以窃取 Claude 的能力

作者:VCA Newsroom

本文为自动翻译,可能包含错误。 查看英文原文

Anthropic 指控阿里巴巴的 AI 实验室 Qwen 策划了它所称的针对其 Claude 模型的已知最大规模蒸馏(distillation)攻击,动用近 2.5 万个欺诈账户,在从 2026 年 4 月 22 日至 6 月 5 日的 45 天窗口期内收集了 2880 万次对话。

该公司在致美国参议院银行委员会成员的一封信中披露了这一所谓的行动,将其定性为一次"把数千亿美元的美国 AI 投资转变为对地缘政治竞争对手的补贴"的企图。阿里巴巴尚未公开回应这些具体指控。

什么是蒸馏,为什么它很重要?

蒸馏是一种正当的训练技术:你让一个更大、更强的模型处理数千个问题,然后用这些回答来训练一个更小的模型。其结果是一个紧凑的模型,因为师从更聪明的老师而表现超出其体量。

然而,当未经许可将其应用于竞争对手的生产模型时,它就变成了更接近工业间谍的行为。一家成功蒸馏出前沿模型的实验室,绕过了数年的研究和数十亿美元的算力投入——而且关键的是,绕过了伴随该研发而来的艰辛安全工作。正如 Anthropic 在二月披露早期攻击时所言:"危险的能力会通过输出转移,而花费数月让模型学会拒绝有害请求的努力却不会转移。"

这是一种模式,而非个案

对阿里巴巴的指控是不断升级的一系列事件中最为突出的一起。2026 年 2 月,Anthropic 披露,三家中国 AI 初创公司——DeepSeek、Moonshot AI 和 MiniMax——合计运营了约 2.4 万个欺诈账户,制造了与 Claude 超过 1600 万次的交互,针对该模型的编码、推理和智能体能力。

Qwen 的行动在规模上令此前的事件相形见绌:在不到七周内进行了 2880 万次对话,账户专门针对 Claude 的高级软件工程和多步骤智能体推理——这正是当前由 AI 驱动的开发工具浪潮中最有价值的能力。

Anthropic 的诉求

除了披露事件之外,Anthropic 还呼吁美国政策制定者将大规模蒸馏攻击视为国家安全问题。该公司认为,没有任何一家实验室能够独自可靠地侦测并阻止这类活动,需要"产业界各方、政策制定者与全球 AI 社区之间迅速、协调的行动"。

在技术层面,Anthropic 表示已部署改进的侦测系统,能够识别出区分蒸馏数据收集账户与正当用户的行为模式——即横跨多种能力领域的大批量、系统性、重复性查询,而非真实开发者会话所具有的有机多样性。

这对开发者意味着什么

对于使用 Claude Code 或 Anthropic API 进行构建的绝大多数实际开发者而言,日常使用不会有任何改变。Anthropic 表示,正当使用不受影响,服务条款的执行针对的是虚假账户,而非普通的 API 客户。

但这一事件是对其中所涉经济利益的一个有益提醒。使 Claude 在智能体编码任务中具有价值的那些能力——深度推理、多步骤工具使用、稳健的拒绝——代表着巨大的累积投资。当这些能力在没有安全约束的情况下被提取和复制时,由此产生的下游模型既更廉价,也可能更不安全,从而以影响每一位选择技术栈的开发者的方式重塑市场。

它还表明,2026 年的模型选择不再纯粹是基准分数和价格的问题。来源——由谁构建、如何构建、在何种安全机制之下——也正在成为一个值得了解的因素。

Auto-generated by Vibe Coding Academy on June 30, 2026, grounded in the real sources linked above. We review for accuracy, but please verify time-sensitive details against the primary sources.

Build Blueprint · Builder

有想法?获取你的 AI 智能体可直接据此构建的规格说明。

描述任意产品,即可获得完整的构建蓝图——技术栈、数据模型、界面、API,以及可直接粘贴到 Claude Code 或 Cursor 的提示词。可导出为 PDF。

打开 Blueprint