模型蒸餾原是以強大「教師模型」的輸出訓練較小「學生模型」的常見技術,但 Anthropic 將透過假帳號與代理網路、未經授權大量擷取 Claude 能力的行為定義為非法蒸餾。爭議牽涉 AI 智慧財產、用戶資料與美中科技競爭,也可能讓對手以較低算力和成本複製前沿推理能力。
Anthropic 於 2026 年 9 月 10 日發布報告,稱五波蒸餾攻擊合計涉及近 2 億次互動。阿里巴巴在 5 月至 7 月逾 1.51 億次、單日峰值近 300 萬次;月之暗面同期逾 2,300 萬次,DeepSeek 則在 7 月的 14 天內逾 1,210 萬次,重點擷取 Opus 的思維鏈、程式設計與代理能力。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Anthropic 控阿里巴巴對 Claude 發動最大規模蒸餾攻擊
Anthropic 指控阿里巴巴旗下 Qwen AI 實驗室以「蒸餾」方式,透過 Claude 的輸出擷取軟體工程與代理推理能力。這類操作可能繞過高額模型訓練成本,也讓美國國會重新關注中國企業存取先進 AI 模型的國安風險。
Anthropic 近日致函美國參議院,稱 Qwen 動用近 2.5 萬個帳號,與 Claude 互動達 2,880 萬次,是該公司迄今發現最大規模的蒸餾攻擊。事件曝光後,阿里巴巴據報要求員工解除安裝 Claude 系列產品,並可能推動美國兩黨研議外國模型存取限制。
Anthropic 發布 AI 主導權報告:呼籲美國領先中國以守護民主並嚴防蒸餾攻擊
Anthropic指出,前沿AI模型不只牽動產業競爭,也可能把開發國的治理價值嵌入全球基礎設施。該公司認為,美國若失去對中國的模型與算力優勢,監控、審查等威權式應用恐向外擴散,因此維持技術領先攸關民主規範與國家安全。
Anthropic最新政策報告將2028年視為中美AI競爭的關鍵節點,警告晶片走私、模型權重外流及「蒸餾攻擊」可能迅速抹平美國優勢。報告建議強化AI晶片出口管制與執法,並將未經授權擷取模型能力的蒸餾攻擊刑事化;此次未提出相關政策金額。
中國 Moonshot 等 AI 業者遭指控透過「蒸餾攻擊」竊取 Anthropic Claude 模型技術
「模型蒸餾」是用強大模型的輸出訓練較小模型,可合法壓低開發成本;但若競爭者以假帳號規避條款、大量擷取 Claude 回應,便牽涉 Anthropic 的智慧財產權與服務限制。爭議也延伸至國安:遭複製的推理、工具使用及程式能力,可能脫離原有安全防護。
2026年2月23日,Anthropic指控Moonshot AI、DeepSeek與MiniMax以約2.4萬個虛假帳號,對Claude產生逾1,600萬次互動;其中Moonshot逾340萬次、MiniMax逾1,300萬次、DeepSeek逾15萬次。近期Moonshot旗下Kimi機器人回答時自稱Claude,再度引發蒸餾疑慮;Anthropic未公布涉案金額或損失估值。
Anthropic 指控 DeepSeek 等中國 AI 實驗室非法盜用 Claude 數據訓練模型
「模型蒸餾」可透過大量查詢強模型、蒐集輸出,再訓練較小模型複製其推理與編碼能力,原可屬正當技術;但 Anthropic 指控 DeepSeek、MiniMax 與 Moonshot AI 繞過 Claude 服務條款及區域限制。事件牽涉美中 AI 競爭、智慧財產與模型安全,也可能讓既有防護被移除。
2026年2月23日,Anthropic 公布調查,稱三家實驗室合計利用約2.4萬個違規帳號,與 Claude 互動逾1,600萬次;其中 MiniMax 逾1,300萬次、Moonshot AI 逾340萬次、DeepSeek 逾15萬次。Anthropic 未公布損失金額,並表示已強化帳號驗證與偵測系統,向同業及雲端供應商分享攻擊指標。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。