
Anthropic 指 Alibaba 大規模蒸餾 Claude,爭嘅係 coding agent 能力
Anthropic 話涉及 2,880 萬次互動,目標包括 agentic coding
Anthropic 指控講咗乜
據 Ars Technica 報道,佢拎到 Anthropic 6 月 10 日寄畀參議員 Tim Scott 同 Elizabeth Warren 嘅信;呢封信係 6 月 11 日參議院「AI and the American Dream」聽證會前一日送出。Anthropic 指,4 月 22 日至 6 月 5 日,有同 Alibaba / Alibaba Qwen 有關嘅人員,經近 25,000 個假帳戶同 Claude 做超過 28.8 million 次互動,目標包括 agentic reasoning、software engineering 同 long-horizon tasks。呢度要講清楚:confidential evidence 未公開,截稿前未見 Alibaba 逐點公開反駁,所以呢件事而家仍然係 Anthropic 嘅指控,唔好寫成已定案。

圖片:Alibaba Cloud
蒸餾有正當用途
AI distillation 本身有正當用途,簡單講係用強模型嘅輸出教細模型或者平啲嘅模型。Anthropic 自己 2 月 blog 都講,前沿 AI 公司會用呢招做細版模型,正當用途冇問題;問題位係競爭者如果繞過條款、地區限制同大量帳戶,再攞 Claude 回答去訓練通用聊天或者 coding 模型,就踩到 Anthropic 條線。Anthropic Help Center 亦寫明,Claude Outputs 可以用喺分類、摘要、資訊抽取呢類工具,但唔可以用嚟訓練同 Anthropic 競爭嘅模型。
點解 coding agent 咁敏感
coding agent 同一般 chat 唔同,佢要讀 repo、理解錯誤、改 code、跑測試、跟住再修,任務拉得長,模型細節一差就會甩漏。Anthropic 話對方最想拎嘅,正正係 agentic reasoning 同 software engineering。呢個講法講得通,因為呢類能力一追近 Claude,產品改用另一個模型就容易好多。Alibaba Cloud 官方 Qwen blog 近月都大力推 agentic coding,又寫明 Qwen APIs 支援 Anthropic API protocol,可以直接配 Claude Code;呢點唔係指控證據,只係反映 Qwen 呢邊都好重視 coding agent,同 Claude Code 呢類工具搶同一批開發者。
API 濫用難防過傳統入侵
傳統安全事件多數係有人入侵 server、偷 database;API 蒸餾可以扮成好多個正常用戶慢慢問問題,仲可以用 proxy network 同付款、帳戶供應鏈分散痕跡。Anthropic 2 月 blog 已經話 DeepSeek、Moonshot 同 MiniMax 相關活動用約 24,000 個假帳戶做超過 16 million 次互動,今次指控 Alibaba 單一行動涉及嘅互動次數,已經多過之前三間合計。對一般開發者嚟講,後果未必係模型突然消失,而係 API 供應商會收緊註冊、限額、異常流量判斷同地區使用權限,正常自動化流程都可能俾風控擋一擋。
公司實際要留意啲咩
Anthropic 封信叫國會做三件事:畀前沿 AI labs 同政府、同行交換威脅情報,堵住先進 AI chip 同海外 data center 嘅漏洞,仲要懲罰做 distillation attack 嘅中國 AI labs。White House 6 月 5 日 NSPM-11 亦叫國安部門同私營 AI 公司合作,防住 malicious distillation attacks。至於公司 IT,實際要諗嘅係:你用邊個模型處理 code、客戶資料、內部文件,供應商合約有冇禁止訓練競爭模型,地區限制又有冇可能突然令服務用唔到。
下一步睇咩
下一步睇三樣:Alibaba 有冇逐點回應、Anthropic 會唔會公開多啲證據或者交畀監管機構、同美國法案會唔會令模型輸出變成制裁同合規邊界入面嘅事。寫 code 嘅人唔使即刻恐慌,因為用 Claude 問問題、用 Qwen 跑 app,本身唔等於做模型蒸餾;不過如果你哋團隊用多個 AI API 拼 coding assistant,就要記錄模型輸出點用、資料會去邊,同埋一旦某個供應商收緊使用權限時有冇後備方案。
參考來源
- Ars Technica — Anthropic says Alibaba must be punished for largest Claude cloning attack — original report
- Anthropic letter: Illicit access to American AI models by Alibaba-affiliated operators — 主要 primary 文件,列出 28.8 million 次互動、近 25,000 個帳戶、目標能力同 Anthropic 嘅政策要求。
- AI and the American Dream: Promoting Innovation, Affordability, and American Dominance — 核對 6 月 11 日聽證會題目、時間同證人名單。
- Detecting and preventing distillation attacks — 補背景:Anthropic 2 月已指 DeepSeek、Moonshot 同 MiniMax 涉類似 distillation,亦解釋正當同濫用場景。
- Can I use my Outputs to train an AI model? — 核對 Anthropic 對用 Outputs 訓練競爭模型嘅限制。
- Qwen3.6-35B-A3B: Agentic Coding Power, Now Open to All — 官方 Qwen 背景,顯示 Qwen 主打 agentic coding,亦寫明支援 Anthropic API protocol 同 Claude Code。
- National Security Presidential Memorandum/NSPM-11 — 核對 6 月 5 日美國 memo 對 malicious distillation 同私營 AI 公司合作嘅表述。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







