Возможности Claude были массово извлечены? Anthropic обвиняет связанные с Alibaba стороны в «дистилляции» модели

marsbitОпубликовано 2026-06-25Обновлено 2026-06-25

Введение

Anthropic сообщила Сенату США, что операторы, связанные с Alibaba и её AI-лабораторией Qwen, использовали около 25 000 поддельных аккаунтов для крупномасштабного извлечения возможностей модели Claude с 22 апреля по 5 июня 2026 года. Было совершено более 28,8 миллионов взаимодействий в ходе так называемой «атаки дистилляции модели» — техники, при которой выводы мощной модели используются для обучения другой. Хотя напрямую исходный код не крадётся, это может привести к передаче передовых возможностей в таких областях, как программная инженерия и рассуждения агентов. Инцидент произошёл на фоне ужесточения американского экспортного контроля в сфере ИИ и включения Пентагоном Alibaba в список «китайских военных компаний». Anthropic призывает к усилению координации между правительством и компаниями для контроля доступа к моделям и обмена разведданными об угрозах. Alibaba не прокомментировала обвинения. Этот случай подчёркивает, что выводы моделей ИИ становятся объектом регулирования и конкурентной борьбы.

Anthropic в письме, направленном в Банковский комитет Сената США, обвинила Alibaba и связанные с её ИИ-лабораторией Qwen операторы в использовании почти 25 000 мошеннических аккаунтов для массового извлечения возможностей модели Claude. Согласно письму, с которым ознакомились Reuters и другие СМИ, эта атака, названная Anthropic «крупнейшей известной» атакой на дистилляцию модели, произошла в период с 22 апреля по 5 июня 2026 года и включала более 28,8 миллионов взаимодействий с Claude. Её чувствительность связана не только с масштабом, но и с тем, что она совпала по времени с ужесточением экспортного контроля США в сфере ИИ и включением Пентагоном Alibaba в список «китайских военных компаний».

«Дистилляция модели» — это не прямое хищение весов модели или исходного кода, а использование выходных данных мощной модели для обучения другой модели, позволяющей последней быстро скопировать часть возможностей. В ИИ-разработке это изначально распространённая техника, но если она проводится с помощью мошеннических аккаунтов, в нарушение условий обслуживания или с обходом ограничений доступа, это считается незаконным извлечением интеллектуальной собственности. Для американских политиков более сложным является то, что даже без доступа к самой передовой модели, массовые вызовы могут помочь конкурентам получить аналогичные возможности в программной инженерии, рассуждениях агентов и т.д.

42 дня, 28,8 млн взаимодействий: Anthropic указывает на Alibaba и Qwen

Письмо датировано 10 июня и адресовано председателю Банковского комитета Сената США Тиму Скотту и старшему члену Элизабет Уоррен. Его содержание, увиденное несколькими СМИ, описывает эту операцию как крупнейшую известную атаку на дистилляцию против компании.

Ключевые цифры прямолинейны. С 22 апреля по 5 июня злоумышленники с помощью примерно 25 000 мошеннических аккаунтов осуществили более 28,8 миллионов взаимодействий с Claude. Anthropic считает, что операторы, стоящие за этими аккаунтами, связаны с Alibaba и Alibaba Qwen, и их цель — ускорить получение Китаем передовых возможностей моделей Anthropic.

Обеспокоенность в письме касается не только копирования способности к обычным вопросам-ответам, но, что более важно, утечки возможностей передовых моделей в области программной инженерии, автоматизации задач и рассуждений агентов. Как только эти выходные данные систематически собираются, они могут превратиться в данные для обучения других моделей.

Границы здесь также важны. Anthropic использует формулировку «операторы, связанные с Alibaba и Alibaba Qwen», что не равнозначно подтверждению того, что Alibaba напрямую организовала атаку, и не доказывает, что соответствующие модели уже успешно скопировали передовые возможности Claude. На момент публикации соответствующих репортажей Alibaba не ответила на обвинения в дистилляции. Что касается включения её Пентагоном в список «китайских военных компаний», Alibaba уже подала иск, заявив, что данное определение «не имеет фактических или юридических оснований».

Почему атака на дистилляцию чувствительнее обычного краулинга?

Обычный краулинг данных обычно означает сбор веб-страниц, текстов или публичных материалов. Атака на дистилляцию нацелена на выходные возможности самой модели.

Злоумышленники могут многократно задавать мощной модели вопросы, сохраняя ответы, процессы рассуждений, результаты генерации кода или схемы выполнения задач, а затем использовать их для обучения своей собственной модели. Таким образом, даже без доступа к весам нижнего уровня, можно изучить поведенческие модели сильной модели в определённых задачах.

Именно это всё больше настораживает ИИ-компании и регуляторов. Интерфейсы доступа к передовым моделям изначально являются коммерческим продуктом и каналом предоставления внешних услуг. Но когда масштаб доступа достигает десятков миллионов, а аккаунты признаются мошенническими, интерфейс продукта может превратиться в канал извлечения возможностей.

Anthropic уже публично раскрывала подобные инциденты. В феврале 2026 года компания заявила, что обнаружила аналогичные действия меньшего масштаба со стороны DeepSeek, Moonshot AI и MiniMax, причём связанные с DeepSeek взаимодействия превысили 150 000 раз, с Moonshot AI — более 3,4 миллиона раз, а с MiniMax — более 13 миллионов раз. По сравнению с этими случаями, 28,8 миллионов взаимодействий, направленных на связанных с Alibaba и Qwen операторов, явно больше.

Направляя письмо в Конгресс, Anthropic также продвигает идею обмена информацией об угрозах между правительством США и частными ИИ-компаниями. По её словам, интенсивность и сложность подобных атак растёт, требуя более быстрой скоординированной реакции.

Обвинения совпали с ужесточением политики США; на самого Anthropic также наложены ограничения

Эти обвинения не появились изолированно.

В апреле этого года Белый дом обвинил Китай в хищении интеллектуальной собственности американских ИИ-лабораторий в «промышленных масштабах». К началу июня Пентагон обновил список 1260H, включив Alibaba в список «китайских военных компаний». Alibaba оспаривает это определение, но этот шаг уже ужесточил её отношения с проверками национальной безопасности США.

Затем, 12 июня, Министерство торговли США, ссылаясь на соображения национальной безопасности, ввело экспортные ограничения на последние модели Anthropic Mythos и Fable. Американская сторона опасается, что эти передовые модели могут быть использованы военными или разведывательными ведомствами таких стран, как Китай.

Для Anthropic эти ограничения имели прямые последствия. Из-за трудностей с эффективной проверкой личности глобальных пользователей и источников доступа компании пришлось ввести более широкие ограничения на доступ к соответствующим моделям, а не просто точно блокировать по регионам.

Это создаёт контраст. С одной стороны, Anthropic требует от правительства помощи в борьбе с внешними атаками на дистилляцию, с другой — начинает испытывать ограничения на открытость продукта из-за более строгого экспортного контроля. ИИ-модели больше не являются просто программным сервисом, они включаются в рамки контроля безопасности, аналогичные передовым чипам.

Атрибуция и границы противодействия остаются главной интригой

В краткосрочной перспективе это событие, скорее всего, подтолкнёт Конгресс США и регуляторов к дальнейшему обсуждению контроля доступа к ИИ-моделям. По сравнению с традиционным экспортным контролем, управление интерфейсами моделей сложнее. Пользователи могут регистрироваться трансгранично, перепродавать права доступа или дробить объём вызовов с помощью множества мелких аккаунтов.

Но этот инцидент остаётся на стадии односторонних обвинений Anthropic. Цели атаки, реальные операторы за аккаунтами, степень утечки возможностей ещё не получили судебного подтверждения. Ответит ли Alibaba, как объяснит личность операторов, связанных с Qwen, и существовали ли действия третьих сторон с использованием экосистемы Alibaba или её имени, остаётся нерешёнными вопросами.

Более реальное влияние заключается в том, что США, вероятно, будут и дальше требовать от ИИ-компаний усиления проверки аккаунтов, мониторинга аномальных вызовов и обмена информацией об угрозах между компаниями. Для передовых модельных компаний, таких как Anthropic, OpenAI, Google, это повысит затраты на безопасность и соответствие требованиям. Для китайских ИИ-компаний сложность получения услуг зарубежных передовых моделей может продолжать расти.

Эти обвинения ещё не превратились в судебный вердикт, но они сделали одну проблему более конкретной: помимо весов модели, сами выходные данные модели также становятся активом, который регулируется и оспаривается в американо-китайском ИИ-соперничестве.

Трендовые криптовалюты

Связанные с этим вопросы

QВ чем обвиняет Anthropic компанию Alibaba и ее лабораторию AI Qwen в письме к сенатскому комитету?

AAnthropic обвиняет операторов, связанных с Alibaba и Alibaba Qwen, в использовании около 25 000 мошеннических аккаунтов для крупномасштабного извлечения возможностей модели Claude с 22 апреля по 5 июня 2026 года, проведя более 28,8 миллионов взаимодействий в рамках атаки, которую они называют "крупнейшей известной атакой дистилляции модели".

QЧто такое "атака дистилляции модели" и чем она отличается от обычного веб-скрейпинга?

AАтака дистилляции модели — это не кража весов модели или исходного кода, а использование выходных данных мощной модели (ответы, рассуждения, сгенерированный код) для обучения другой модели с целью копирования ее возможностей. В отличие от веб-скрейпинга (сбора общедоступных данных), такая атака направлена на извлечение интеллектуальных функций и поведенческих паттернов самой ИИ-модели, что рассматривается как нарушение условий обслуживания или обход ограничений доступа.

QКакие более ранние случаи дистилляционных атак упоминает Anthropic в письме?

AAnthropic ранее сообщала о подобных, но меньших по масштабу действиях со стороны DeepSeek (более 150 000 взаимодействий), Moonshot AI (более 3,4 миллионов) и MiniMax (более 1,3 миллиона) в феврале 2026 года.

QКаковы более широкие политические последствия этого обвинения в контексте американо-китайских отношений в сфере ИИ?

AОбвинение совпало с ужесточением экспортного контроля США в области ИИ: Пентагон включил Alibaba в список "китайских военных компаний", а Министерство торговли ограничило экспорт новейших моделей Anthropic (Mythos и Fable). Это может подтолкнуть США к ужесточению контроля за доступом к интерфейсам ИИ-моделей, увеличению затрат компаний на безопасность и усложнить доступ китайских компаний к передовым зарубежным моделям.

QКакие ключевые нерешенные вопросы остаются после обвинений Anthropic?

AОстаются неясными: истинные операторы мошеннических аккаунтов и их прямая связь с Alibaba, степень успешного копирования возможностей Claude, а также будет ли эта ситуация иметь юридические последствия. Антропик признает, что использует формулировку "операторы, связанные с", и пока нет официального судебного решения. Alibaba не прокомментировала обвинения в дистилляции.

Похожее

Бывший инженер SpaceX применяет принципы первого принципа для переосмысления системы финансового исполнения

Финтех-проект Plan Execution Lab, основанный бывшим инженером SpaceX Lex Li, привлек инвестиции в ходе раунда финансирования, оценив компанию в $50 млн. Команда применяет принцип «первых принципов» из SpaceX к финансовой индустрии, стремясь не просто создать более быструю биржу, а переосмыслить саму основу рынка. По их мнению, ключевая функция финансов — не торговля, а **распределение капитала**, а самым устаревшим звеном является **исполнение**, до сих пор зависящее от ручного человеческого труда. С развитием AI и агентов скорость жизни стратегий резко сокращается. Plan Execution Lab видит будущее в **сетях исполнения (Execution Networks)**, где базовыми единицами являются не цельные стратегии, а модульные компоненты: управление рисками, распределение капитала, доступ к ликвидности и т.д. Для этого компания разрабатывает два продукта: 1. **PlanX** — протокол финансового исполнения, инфраструктура для миграции потоков с централизованных (CEX) на децентрализованные (DEX) рынки. 2. **Xgent** — автономная финансовая среда выполнения, которая превращает инвестиционные намерения пользователя в исполняемый граф действий, автоматически управляя рисками, ликвидностью и оптимизацией. Их долгосрочная цель — создать для эпохи автономных финансов аналог **Bloomberg Terminal**, единую операционную среду, где участники (ноды исполнения, поставщики ликвидности, агенты) совместно строят открытую сеть. Будущее, по мнению Lex Li, принадлежит не отдельным алгоритмам, а тем, кто обладает самой мощной и адаптивной **сетью исполнения**.

marsbit14 мин. назад

Бывший инженер SpaceX применяет принципы первого принципа для переосмысления системы финансового исполнения

marsbit14 мин. назад

Бывший инженер SpaceX использует первый принцип для реструктуризации финансовой системы исполнения

Проект финансовой инфраструктуры Plan Execution Lab, основанный бывшим инженером SpaceX Lex Li, привлек ангельское финансирование с оценкой в $50 млн. Команда применяет принцип первопричин (First Principles) для переосмысления финансовых рынков, ключевая функция которых, по их мнению, — не торговля, а распределение капитала через исполнение (execution). Они отмечают, что, несмотря на цифровизацию активов и расчетов, исполнение остается фрагментированным и зависимым от ручного труда. В эпоху AI и агентов стратегии быстро теряют эффективность, и главной проблемой становится не получение информации, а непрерывное и эффективное исполнение решений. Plan Execution Lab разрабатывает два ключевых продукта: 1. **PlanX** — протокол финансового исполнения, цель которого — стать инфраструктурой для миграции торгового потока с централизованных (CEX) на децентрализованные (DEX) рынки, предоставляя возможности для исполнения, управления рисками, ликвидности и координации расчетов. 2. **Xgent** — автономная финансовая среда выполнения, которая преобразует инвестиционные намерения пользователя в исполняемый граф, автоматически управляя рисками, ликвидностью и оптимизацией. Их долгосрочная цель — создать операционную среду для автономных финансовых агентов, аналогичную Bloomberg Terminal для людей. Будущая финансовая инфраструктура, по их видению, будет представлять собой сеть исполнения, построенную совместно участниками: узлами исполнения, поставщиками ликвидности, поставщиками стратегий и автономными агентами. Конкурентное преимущество смещается с обладания лучшей стратегией на обладание самой мощной сетью исполнения.

链捕手15 мин. назад

Бывший инженер SpaceX использует первый принцип для реструктуризации финансовой системы исполнения

链捕手15 мин. назад

Первый набор данных для обучения Doc2Repo на длинных последовательностях: Code Agent не только исправляет ошибки, но и начинает создавать репозитории

С развитием LLM Code Agent исследователи начинают переходить к более сложным задачам, приближенным к реальным сценариям, таким как генерация целого репозитория кода с нуля. Команда из Института искусственного интеллекта Гаолинь Китайского народного университета представила новый набор данных DeNovoSWE, предназначенный для длительных задач в области программной инженерии, особенно для создания репозиториев на уровне кода. DeNovoSWE использует методологию «Разделяй и властвуй» (Divide & Conquer) и механизм «Критика и исправление» (Critic & Repair) для создания высококачественных данных. Набор содержит 4 818 реальных примеров задач, что предоставляет масштабные данные для обучения Code Agent выполнению длительных операций. Эксперименты показали, что модель Qwen3-30B-A3B-Instruct, обученная на DeNovoSWE, значительно улучшила свои показатели: с 5,8% до 47,2% на BeyondSWE-Doc2Repo и с 4,3% до 23,0% на NL2RepoBench. Ключевая сложность задачи заключается в том, что агент должен воссоздать весь репозиторий, начиная только с документации, в очищенной среде без исходного кода, тестов и потенциальных утечек. Это требует навыков планирования архитектуры, создания модулей, определения API и обработки зависимостей. DeNovoSWE структурирует документацию по ключевым возможностям (capabilities) репозитория, обеспечивая ясность, полноту и соответствие критериям оценки. Результаты подтверждают, что данные, ориентированные на длительные задачи генерации репозиториев, более эффективны для развития соответствующих способностей Code Agent по сравнению с данными, сфокусированными только на исправлении ошибок. DeNovoSWE закладывает основу для следующего этапа развития код-агентов, способных понимать требования, планировать и создавать целые рабочие программные проекты.

marsbit31 мин. назад

Первый набор данных для обучения Doc2Repo на длинных последовательностях: Code Agent не только исправляет ошибки, но и начинает создавать репозитории

marsbit31 мин. назад

Даже CZ похвалил Hyperliquid как 'отличный', но его главное преимущество может быть и главным риском

Автор статьи анализирует комментарии основателя Binance Чанпэна Чжао (CZ) о децентрализованной бирже деривативов Hyperliquid. CZ назвал продукт "отличным", но отметил, что Binance не может конкурировать в её нише из-за её модели "без KYC и с нарративом децентрализации", так как сам не стал бы управлять таким бизнесом из-за рисков. Ключевой тезис: главное конкурентное преимущество Hyperliquid — доступ к торговле без строгой проверки личности (KYC) и с меньшими барьерами — одновременно является её главным регуляторным риском. Платформа работает в иной правовой плоскости, чем регулируемые биржи, такие как Binance. Статья подчеркивает, что регулируемые площадки (например, CME, Cboe) могут улучшать свои продукты, сокращая технологический разрыв, но не могут и не хотят отказываться от KYC и соответствия глобальным нормам. Таким образом, дифференциация Hyperliquid всё больше концентрируется именно на модели доступа, что привлекает пользователей, но и делает её главной мишенью для регуляторов. В качестве примера реального риска приводится предупреждение британского регулятора FCA против Hyperliquid за возможную работу без лицензии. Также упоминается судебный прецедент в США (дело CFTC против bZeroX/Ooki DAO), где регуляторы преследовали децентрализованные структуры за предложение деривативов. Вывод: будущее Hyperliquid зависит от того, сможет ли её "ров" — преимущество в виде лёгкого доступа — устоять под растущим давлением регулирования, особенно если регулируемый рынок предложит схожие продукты. Слова CZ чётко обозначили эту дилемму: то, что Binance не может скопировать, является и самым уязвимым местом Hyperliquid.

marsbit49 мин. назад

Даже CZ похвалил Hyperliquid как 'отличный', но его главное преимущество может быть и главным риском

marsbit49 мин. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить S

Добро пожаловать на HTX.com! Мы сделали приобретение Sonic (S) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Sonic (S).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Sonic (S)После приобретения вами Sonic (S) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Sonic (S)С легкостью торгуйте Sonic (S) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.5k просмотров всегоОпубликовано 2025.01.15Обновлено 2026.06.02

Как купить S

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

Он решает проблемы масштабируемости, совместимости между блокчейнами и стимулов для разработчиков с помощью технологических инноваций.

2.3k просмотров всегоОпубликовано 2025.04.09Обновлено 2025.04.09

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

HTX Learn — ваш проводник в мир перспективных проектов, и мы запускаем специальное мероприятие "Учитесь и Зарабатывайте", посвящённое этим проектам. Наше новое направление .

1.8k просмотров всегоОпубликовано 2025.04.10Обновлено 2025.04.10

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на S (S) представлены ниже.

活动图片