Anthropic 指 Alibaba 大規模蒸餾 Claude,爭嘅係 coding agent 能力
Tech News

Anthropic 指 Alibaba 大規模蒸餾 Claude,爭嘅係 coding agent 能力

圖片:via Ars Technica — https://arstechnica.com/tech-policy/2026/06/anthropic-claims-alibaba-defied-trump-to-attack-claude-and-steal-capabilities/
TechLab 編輯部(譯)·

Anthropic 話涉及 2,880 萬次互動,目標包括 agentic coding

Anthropic 指控講咗乜

據 Ars Technica 報道,佢拎到 Anthropic 6 月 10 日寄畀參議員 Tim Scott 同 Elizabeth Warren 嘅信;呢封信係 6 月 11 日參議院「AI and the American Dream」聽證會前一日送出。Anthropic 指,4 月 22 日至 6 月 5 日,有同 Alibaba / Alibaba Qwen 有關嘅人員,經近 25,000 個假帳戶同 Claude 做超過 28.8 million 次互動,目標包括 agentic reasoning、software engineering 同 long-horizon tasks。呢度要講清楚:confidential evidence 未公開,截稿前未見 Alibaba 逐點公開反駁,所以呢件事而家仍然係 Anthropic 嘅指控,唔好寫成已定案。

Alibaba Cloud 官方圖表,列出 Qwen3.6-35B-A3B 喺 coding agent benchmark 嘅成績

圖片:Alibaba Cloud

蒸餾有正當用途

AI distillation 本身有正當用途,簡單講係用強模型嘅輸出教細模型或者平啲嘅模型。Anthropic 自己 2 月 blog 都講,前沿 AI 公司會用呢招做細版模型,正當用途冇問題;問題位係競爭者如果繞過條款、地區限制同大量帳戶,再攞 Claude 回答去訓練通用聊天或者 coding 模型,就踩到 Anthropic 條線。Anthropic Help Center 亦寫明,Claude Outputs 可以用喺分類、摘要、資訊抽取呢類工具,但唔可以用嚟訓練同 Anthropic 競爭嘅模型。

點解 coding agent 咁敏感

coding agent 同一般 chat 唔同,佢要讀 repo、理解錯誤、改 code、跑測試、跟住再修,任務拉得長,模型細節一差就會甩漏。Anthropic 話對方最想拎嘅,正正係 agentic reasoning 同 software engineering。呢個講法講得通,因為呢類能力一追近 Claude,產品改用另一個模型就容易好多。Alibaba Cloud 官方 Qwen blog 近月都大力推 agentic coding,又寫明 Qwen APIs 支援 Anthropic API protocol,可以直接配 Claude Code;呢點唔係指控證據,只係反映 Qwen 呢邊都好重視 coding agent,同 Claude Code 呢類工具搶同一批開發者。

API 濫用難防過傳統入侵

傳統安全事件多數係有人入侵 server、偷 database;API 蒸餾可以扮成好多個正常用戶慢慢問問題,仲可以用 proxy network 同付款、帳戶供應鏈分散痕跡。Anthropic 2 月 blog 已經話 DeepSeek、Moonshot 同 MiniMax 相關活動用約 24,000 個假帳戶做超過 16 million 次互動,今次指控 Alibaba 單一行動涉及嘅互動次數,已經多過之前三間合計。對一般開發者嚟講,後果未必係模型突然消失,而係 API 供應商會收緊註冊、限額、異常流量判斷同地區使用權限,正常自動化流程都可能俾風控擋一擋。

公司實際要留意啲咩

Anthropic 封信叫國會做三件事:畀前沿 AI labs 同政府、同行交換威脅情報,堵住先進 AI chip 同海外 data center 嘅漏洞,仲要懲罰做 distillation attack 嘅中國 AI labs。White House 6 月 5 日 NSPM-11 亦叫國安部門同私營 AI 公司合作,防住 malicious distillation attacks。至於公司 IT,實際要諗嘅係:你用邊個模型處理 code、客戶資料、內部文件,供應商合約有冇禁止訓練競爭模型,地區限制又有冇可能突然令服務用唔到。

下一步睇咩

下一步睇三樣:Alibaba 有冇逐點回應、Anthropic 會唔會公開多啲證據或者交畀監管機構、同美國法案會唔會令模型輸出變成制裁同合規邊界入面嘅事。寫 code 嘅人唔使即刻恐慌,因為用 Claude 問問題、用 Qwen 跑 app,本身唔等於做模型蒸餾;不過如果你哋團隊用多個 AI API 拼 coding assistant,就要記錄模型輸出點用、資料會去邊,同埋一旦某個供應商收緊使用權限時有冇後備方案。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook