Anthropic 指控中國阿里巴巴公司發動了迄今最大規模的攻擊,企圖複製其 AI 模型 Claude。此前,Anthropic 的領先模型 Mythos 發布後,中國正急於追趕其能力,並面臨外國市場的限制。

Ars Technica 取得了一封 Anthropic 於 6 月 10 日寄給參議員 Tim Scott 和 Elizabeth Warren 的信件,這封信是在參議院委員會就「AI 與美國夢」舉行聽證會前一天發出。信中,Anthropic 分享了「我們迄今為止測量到最大規模、企圖非法提取 Claude 能力的機密新證據」。

Anthropic 表示,這些攻擊發生在 4 月 22 日至 6 月 5 日之間,「與阿里巴巴及其 AI 實驗室阿里巴巴通義(Alibaba Qwen)相關的操作者」,據稱透過近 25,000 個詐欺帳戶,與 Claude 進行了「超過 2,880 萬次互動」。這項行動違反了 Claude 的服務條款和存取限制,其目標是「Claude 最有價值的某些能力,例如代理推理、軟體工程和長程任務」。

根據 Anthropic 的說法,阿里巴巴透過「使用混淆技術和代理網路」來規避偵測。隨著中國對可靠混淆技術的需求增加,Anthropic 警告說,一個「日益壯大的規避經濟」已經形成,將為未來不斷擴大的蒸餾攻擊網路提供動力。

Anthropic 指稱,與其他試圖複製美國前沿模型的中國實驗室一樣,阿里巴巴的目標是「在不承擔訓練和研發成本的情況下」提取 Claude 的能力。Anthropic 表示,這些攻擊已變得「普遍」,並將「數千億美元的美國投資和研發轉化為對我們地緣政治競爭對手的巨大補貼」。

Anthropic 強調,阿里巴巴的行動發生在唐納·川普採取措施遏制此類非法蒸餾攻擊並捍衛美國國家安全之後。今年 4 月,川普指責中國進行「工業規模」的 AI 竊盜,此前 Anthropic 曾指控中國公司 DeepSeek、Moonshot 和 MiniMax 使用與阿里巴巴據稱相同的策略,透過約 24,000 個詐欺帳戶與 Claude 進行了「超過 1,600 萬次互動」。

Anthropic 表示,OpenAI 和 Google 也發布了關於其模型遭受類似攻擊的調查結果。

Anthropic 指控阿里巴巴「厚顏無恥地」競相複製 Claude,似乎不受川普威脅要打擊外國複製美國前沿模型努力的影響,儘管阿里巴巴依賴美國投資者。

Anthropic 的信中指出:「阿里巴巴在紐約證券交易所上市,在美國設有業務,並對美國投資者和監管機構負責。」「然而,這項活動卻在川普備忘錄警告複製行為『不可接受』的數週後發生。」Ars Technica 未能立即聯繫到阿里巴巴置評。

不過,阿里巴巴已經準備好與川普對抗。路透社報導,阿里巴巴在週二提起訴訟,指控川普政府在錯誤地將該公司與中國軍方聯繫起來後,將其列入黑名單。阿里巴巴正尋求撤銷川普的指定,聲稱其「沒有事實或法律依據」。

阿里巴巴表示:「阿里巴巴由獨立董事會管理,其中沒有任何成員與軍方有關聯。」「其產品和服務是為零售、物流和企業資訊科技而建,而非武器、國防或情報。」

然而,Anthropic 似乎不相信阿里巴巴沒有與中國政府合作。信中,Anthropic 警告說,如果沒有更強力的干預,這些蒸餾攻擊將「幫助中國更快達到 Mythos Preview 級別的能力」。

為了讓美國保持領先中國,Anthropic 建議國會通過具有三個目標的立法。首先,必須更新反壟斷法,允許 AI 公司分享有關中國不斷演變的策略資訊,以阻止更多威脅。

其次,美國需要對晶片實施更多出口管制,以限制中國獲取先進運算能力,使其無法利用美國模型的輸出進行訓練。Anthropic 建議,這可能使進行蒸餾攻擊變得毫無意義。

最後,國會應通過法律懲罰中國實驗室的「不良行為」,使其「更難且成本更高」地依賴蒸餾攻擊來推進中國模型。Anthropic 建議,懲罰可能包括限制中國公司存取美國模型或先進美國晶片,或限制其依賴中國境外的資料中心。

Anthropic 拒絕澄清阿里巴巴據稱的攻擊是否足以顯著加速中國的 AI 能力,也未評論為阻止這些攻擊所採取的具體步驟。相反,一位發言人向 Ars Technica 提供了一份聲明,呼應了致參議員信函中的觀點。

Anthropic 表示:「我們認為,打擊非法蒸餾的威脅需要政府和產業之間的協調行動,我們將繼續與國會和政府合作,以維持美國在 AI 領域的領導地位。」

Anthropic 的信函將這家 AI 公司定位為致力於幫助美國守住防線,使中國無法超越美國的能力。

Anthropic 警告說,如果這種情況發生,中國可能會讓毫無防備的美國措手不及,突然擁有「先進的網路能力,可用於對抗美國政府和美國公司,並比以往更快地利用漏洞」。

Anthropic 的信中說,讓美國盡可能保持領先地位很重要,因為「能力差距越大」,「美國政府將有更多時間強化網路防禦並在國家安全領域採用 AI 系統」,以應對中國 AI 的進步。

此外,Anthropic 警告說,如果美國忽視蒸餾攻擊,中國可能會發布「安全防護薄弱、容易被越獄」的先進 AI 模型,使其他美國對手能夠利用這些模型進行各種與美國利益相悖的活動。

阿里巴巴的模型已被下載超過 7 億次,並處於中國 AI 產業的前沿。中共中央委員會官方報紙《人民日報》最近將阿里巴巴的通義(Qwen)系列 AI 模型譽為「全球最受歡迎的開源 AI 系統」。隨著美國審查的升級,這家 AI 公司可能會保持防禦姿態,但其在美國的鬥爭持續越久,其業務受損的風險就越大。據 Yahoo Finance 報導,Anthropic 的指控公開後,阿里巴巴股價下跌了 3%。

至少一位主要的中國科技創辦人證實了 Anthropic 對中國正競相建立與 Claude 能力相匹配的模型的懷疑。據《南華早報》報導,在昨天北京舉行的一次網路安全會議上,360 安全科技創辦人周鴻禕將 Anthropic 的 Mythos 比作「網路核武器」。

周鴻禕告訴聽眾,Mythos 在發現網路安全漏洞方面突然的巨大飛躍是一個「可怕的變化」,它有效地「民主化」了網路攻擊。

周鴻禕說,對於中國來說,無法存取 Mythos 是一個重大的劣勢。他抱怨說,Project Glasswing 允許 40 多個美國組織存取 Mythos Preview 以加強網路防禦,卻將中國排除在外。

周鴻禕說:「這意味著美國組織可以使用 Mythos 掃描你的漏洞,但你甚至沒有資格一睹 Mythos 的風采。」

周鴻禕說,中國唯一的出路是創建自己的類似 Mythos 的模型,並警告說這種「網路戰中改變遊戲規則的武器」不能「僅掌握在他人手中」。根據周鴻禕的說法,中國必須競相複製 Mythos 的能力,以便在對手試圖利用其先進 AI 取得優勢時,能夠實現相互保證毀滅。

《南華早報》指出,「周鴻禕的言論標誌著一位著名的中國科技創辦人首次公開警告美國前沿 AI 模型帶來的戰略風險。」

周鴻禕說,目前中國公司「遠未達到 Mythos 級別的能力」。他隨後將自己的公司定位為正在開發一種解決方案,該方案「專注於結合現有基礎模型與專業安全資料集和漏洞知識庫的 AI 代理系統」,而不是「試圖在前沿模型能力和運算能力上與美國匹敵」。