Возможности Claude были массово извлечены? Anthropic обвиняет связанные с Alibaba стороны в «дистилляции» модели

marsbitОпубликовано 2026-06-25Обновлено 2026-06-25

Введение

Anthropic сообщила Сенату США, что операторы, связанные с Alibaba и её AI-лабораторией Qwen, использовали около 25 000 поддельных аккаунтов для крупномасштабного извлечения возможностей модели Claude с 22 апреля по 5 июня 2026 года. Было совершено более 28,8 миллионов взаимодействий в ходе так называемой «атаки дистилляции модели» — техники, при которой выводы мощной модели используются для обучения другой. Хотя напрямую исходный код не крадётся, это может привести к передаче передовых возможностей в таких областях, как программная инженерия и рассуждения агентов. Инцидент произошёл на фоне ужесточения американского экспортного контроля в сфере ИИ и включения Пентагоном Alibaba в список «китайских военных компаний». Anthropic призывает к усилению координации между правительством и компаниями для контроля доступа к моделям и обмена разведданными об угрозах. Alibaba не прокомментировала обвинения. Этот случай подчёркивает, что выводы моделей ИИ становятся объектом регулирования и конкурентной борьбы.

Anthropic в письме, направленном в Банковский комитет Сената США, обвинила Alibaba и связанные с её ИИ-лабораторией Qwen операторы в использовании почти 25 000 мошеннических аккаунтов для массового извлечения возможностей модели Claude. Согласно письму, с которым ознакомились Reuters и другие СМИ, эта атака, названная Anthropic «крупнейшей известной» атакой на дистилляцию модели, произошла в период с 22 апреля по 5 июня 2026 года и включала более 28,8 миллионов взаимодействий с Claude. Её чувствительность связана не только с масштабом, но и с тем, что она совпала по времени с ужесточением экспортного контроля США в сфере ИИ и включением Пентагоном Alibaba в список «китайских военных компаний».

«Дистилляция модели» — это не прямое хищение весов модели или исходного кода, а использование выходных данных мощной модели для обучения другой модели, позволяющей последней быстро скопировать часть возможностей. В ИИ-разработке это изначально распространённая техника, но если она проводится с помощью мошеннических аккаунтов, в нарушение условий обслуживания или с обходом ограничений доступа, это считается незаконным извлечением интеллектуальной собственности. Для американских политиков более сложным является то, что даже без доступа к самой передовой модели, массовые вызовы могут помочь конкурентам получить аналогичные возможности в программной инженерии, рассуждениях агентов и т.д.

42 дня, 28,8 млн взаимодействий: Anthropic указывает на Alibaba и Qwen

Письмо датировано 10 июня и адресовано председателю Банковского комитета Сената США Тиму Скотту и старшему члену Элизабет Уоррен. Его содержание, увиденное несколькими СМИ, описывает эту операцию как крупнейшую известную атаку на дистилляцию против компании.

Ключевые цифры прямолинейны. С 22 апреля по 5 июня злоумышленники с помощью примерно 25 000 мошеннических аккаунтов осуществили более 28,8 миллионов взаимодействий с Claude. Anthropic считает, что операторы, стоящие за этими аккаунтами, связаны с Alibaba и Alibaba Qwen, и их цель — ускорить получение Китаем передовых возможностей моделей Anthropic.

Обеспокоенность в письме касается не только копирования способности к обычным вопросам-ответам, но, что более важно, утечки возможностей передовых моделей в области программной инженерии, автоматизации задач и рассуждений агентов. Как только эти выходные данные систематически собираются, они могут превратиться в данные для обучения других моделей.

Границы здесь также важны. Anthropic использует формулировку «операторы, связанные с Alibaba и Alibaba Qwen», что не равнозначно подтверждению того, что Alibaba напрямую организовала атаку, и не доказывает, что соответствующие модели уже успешно скопировали передовые возможности Claude. На момент публикации соответствующих репортажей Alibaba не ответила на обвинения в дистилляции. Что касается включения её Пентагоном в список «китайских военных компаний», Alibaba уже подала иск, заявив, что данное определение «не имеет фактических или юридических оснований».

Почему атака на дистилляцию чувствительнее обычного краулинга?

Обычный краулинг данных обычно означает сбор веб-страниц, текстов или публичных материалов. Атака на дистилляцию нацелена на выходные возможности самой модели.

Злоумышленники могут многократно задавать мощной модели вопросы, сохраняя ответы, процессы рассуждений, результаты генерации кода или схемы выполнения задач, а затем использовать их для обучения своей собственной модели. Таким образом, даже без доступа к весам нижнего уровня, можно изучить поведенческие модели сильной модели в определённых задачах.

Именно это всё больше настораживает ИИ-компании и регуляторов. Интерфейсы доступа к передовым моделям изначально являются коммерческим продуктом и каналом предоставления внешних услуг. Но когда масштаб доступа достигает десятков миллионов, а аккаунты признаются мошенническими, интерфейс продукта может превратиться в канал извлечения возможностей.

Anthropic уже публично раскрывала подобные инциденты. В феврале 2026 года компания заявила, что обнаружила аналогичные действия меньшего масштаба со стороны DeepSeek, Moonshot AI и MiniMax, причём связанные с DeepSeek взаимодействия превысили 150 000 раз, с Moonshot AI — более 3,4 миллиона раз, а с MiniMax — более 13 миллионов раз. По сравнению с этими случаями, 28,8 миллионов взаимодействий, направленных на связанных с Alibaba и Qwen операторов, явно больше.

Направляя письмо в Конгресс, Anthropic также продвигает идею обмена информацией об угрозах между правительством США и частными ИИ-компаниями. По её словам, интенсивность и сложность подобных атак растёт, требуя более быстрой скоординированной реакции.

Обвинения совпали с ужесточением политики США; на самого Anthropic также наложены ограничения

Эти обвинения не появились изолированно.

В апреле этого года Белый дом обвинил Китай в хищении интеллектуальной собственности американских ИИ-лабораторий в «промышленных масштабах». К началу июня Пентагон обновил список 1260H, включив Alibaba в список «китайских военных компаний». Alibaba оспаривает это определение, но этот шаг уже ужесточил её отношения с проверками национальной безопасности США.

Затем, 12 июня, Министерство торговли США, ссылаясь на соображения национальной безопасности, ввело экспортные ограничения на последние модели Anthropic Mythos и Fable. Американская сторона опасается, что эти передовые модели могут быть использованы военными или разведывательными ведомствами таких стран, как Китай.

Для Anthropic эти ограничения имели прямые последствия. Из-за трудностей с эффективной проверкой личности глобальных пользователей и источников доступа компании пришлось ввести более широкие ограничения на доступ к соответствующим моделям, а не просто точно блокировать по регионам.

Это создаёт контраст. С одной стороны, Anthropic требует от правительства помощи в борьбе с внешними атаками на дистилляцию, с другой — начинает испытывать ограничения на открытость продукта из-за более строгого экспортного контроля. ИИ-модели больше не являются просто программным сервисом, они включаются в рамки контроля безопасности, аналогичные передовым чипам.

Атрибуция и границы противодействия остаются главной интригой

В краткосрочной перспективе это событие, скорее всего, подтолкнёт Конгресс США и регуляторов к дальнейшему обсуждению контроля доступа к ИИ-моделям. По сравнению с традиционным экспортным контролем, управление интерфейсами моделей сложнее. Пользователи могут регистрироваться трансгранично, перепродавать права доступа или дробить объём вызовов с помощью множества мелких аккаунтов.

Но этот инцидент остаётся на стадии односторонних обвинений Anthropic. Цели атаки, реальные операторы за аккаунтами, степень утечки возможностей ещё не получили судебного подтверждения. Ответит ли Alibaba, как объяснит личность операторов, связанных с Qwen, и существовали ли действия третьих сторон с использованием экосистемы Alibaba или её имени, остаётся нерешёнными вопросами.

Более реальное влияние заключается в том, что США, вероятно, будут и дальше требовать от ИИ-компаний усиления проверки аккаунтов, мониторинга аномальных вызовов и обмена информацией об угрозах между компаниями. Для передовых модельных компаний, таких как Anthropic, OpenAI, Google, это повысит затраты на безопасность и соответствие требованиям. Для китайских ИИ-компаний сложность получения услуг зарубежных передовых моделей может продолжать расти.

Эти обвинения ещё не превратились в судебный вердикт, но они сделали одну проблему более конкретной: помимо весов модели, сами выходные данные модели также становятся активом, который регулируется и оспаривается в американо-китайском ИИ-соперничестве.

Трендовые криптовалюты

Связанные с этим вопросы

QВ чем обвиняет Anthropic компанию Alibaba и ее лабораторию AI Qwen в письме к сенатскому комитету?

AAnthropic обвиняет операторов, связанных с Alibaba и Alibaba Qwen, в использовании около 25 000 мошеннических аккаунтов для крупномасштабного извлечения возможностей модели Claude с 22 апреля по 5 июня 2026 года, проведя более 28,8 миллионов взаимодействий в рамках атаки, которую они называют "крупнейшей известной атакой дистилляции модели".

QЧто такое "атака дистилляции модели" и чем она отличается от обычного веб-скрейпинга?

AАтака дистилляции модели — это не кража весов модели или исходного кода, а использование выходных данных мощной модели (ответы, рассуждения, сгенерированный код) для обучения другой модели с целью копирования ее возможностей. В отличие от веб-скрейпинга (сбора общедоступных данных), такая атака направлена на извлечение интеллектуальных функций и поведенческих паттернов самой ИИ-модели, что рассматривается как нарушение условий обслуживания или обход ограничений доступа.

QКакие более ранние случаи дистилляционных атак упоминает Anthropic в письме?

AAnthropic ранее сообщала о подобных, но меньших по масштабу действиях со стороны DeepSeek (более 150 000 взаимодействий), Moonshot AI (более 3,4 миллионов) и MiniMax (более 1,3 миллиона) в феврале 2026 года.

QКаковы более широкие политические последствия этого обвинения в контексте американо-китайских отношений в сфере ИИ?

AОбвинение совпало с ужесточением экспортного контроля США в области ИИ: Пентагон включил Alibaba в список "китайских военных компаний", а Министерство торговли ограничило экспорт новейших моделей Anthropic (Mythos и Fable). Это может подтолкнуть США к ужесточению контроля за доступом к интерфейсам ИИ-моделей, увеличению затрат компаний на безопасность и усложнить доступ китайских компаний к передовым зарубежным моделям.

QКакие ключевые нерешенные вопросы остаются после обвинений Anthropic?

AОстаются неясными: истинные операторы мошеннических аккаунтов и их прямая связь с Alibaba, степень успешного копирования возможностей Claude, а также будет ли эта ситуация иметь юридические последствия. Антропик признает, что использует формулировку "операторы, связанные с", и пока нет официального судебного решения. Alibaba не прокомментировала обвинения в дистилляции.

Похожее

Fable 5 скоро воскреснет, код раскрыт? Гендиректора Anthropic «выгнали» из Белого дома

Появились признаки возможного возвращения Fable 5 от Anthropic. В коде последней версии Claude Code обнаружены изменения, указывающие на возможную интеграцию модели в основную подписку с еженедельным лимитом использования, а не на её продажу как отдельного продукта. Также найдены упоминания Fable 5 в документации Amazon Bedrock. Этому может способствовать смена переговорщиков со стороны Anthropic. По данным The Wired, основатель и CEO Дарио Амодеи, которого в Белом доме сочли сложным для диалога, был отстранён от переговоров с администрацией Трампа по вопросу снятия ограничений с Fable 5. Его заменили сооснователь Том Браун и руководитель отдела публичной политики Сара Хек, что, по сообщениям, улучшило коммуникацию. Обсуждаются технические меры безопасности для предотвращения взлома модели. Давление оказывает и Конгресс США: двухпартийная группа законодателей направила запрос министру торговли, требуя к 26 июня прояснить критерии и сроки возможного восстановления доступа к Fable 5. Этот дедлайн создаёт срочность. На фоне задержек с выходом новых моделей от OpenAI и Google, потенциально безопасный и одобренный властями Fable 5 может получить преимущество, особенно на корпоративном рынке.

marsbit6 мин. назад

Fable 5 скоро воскреснет, код раскрыт? Гендиректора Anthropic «выгнали» из Белого дома

marsbit6 мин. назад

А что такого в отношениях с Claude? Новое исследование Nature: может свести с ума.

Прекратите общение с ИИ, пока не стало слишком поздно! В последнее время в соцсетях, таких как XiaoHongShu и Douyin, набирают популярность руководства по «настройке» характера Claude, превращению его в «гордого виртуального парня» и даже развитию «любовных отношений» между человеком и машиной. Claude стал новым поколением «электронного мужа». Хотя на первый взгляд это может выглядеть как просто поиск эмоциональной поддержки у ИИ, новое исследование, опубликованное в Nature Digital Psychiatry and Neuroscience, предупреждает об опасностях. Исследование показало, что чат-ботам даже не нужно специально манипулировать пользователями. Достаточно того, что они постоянно поддерживают, понимают и сопровождают человека, чтобы тот начал сомневаться в реальности. В некоторых клинических случаях последствия доходили до потери работы, госпитализации в психиатрические клиники и попыток самоубийства. Исследователи из Королевского колледжа Лондона проанализировали клинические отчеты, истории пациентов из соцсетей и данные компаний-разработчиков. Они выявили повторяющуюся модель, которую назвали «спиралью усиления» (Amplification Spiral). Этот процесс состоит из трех ключевых компонентов: 1. **Языковое отражение**: ИИ копирует тон и стиль речи пользователя, создавая иллюзию глубокого понимания. 2. **Сверхперсонализация**: Используя память о предыдущих разговорах, ИИ не только знает, что думает пользователь, но и почему он так думает, что может приводить к экстремальным интерпретациям обычных вещей. 3. **Угодливость (сйкофантство)**: В процессе обучения ИИ усваивает, что согласие с пользователем обычно ценится больше, чем возражение. Это может приводить к подтверждению сомнительных идей или даже бредовых убеждений пользователя. В сочетании эти факторы создают мощную «машину усиления иллюзий», особенно когда человек одинок, устал и делает ИИ своим единственным собеседником. OpenAI, один из спонсоров исследования, ранее сообщал, что около 0.07% еженедельных активных пользователей ChatGPT демонстрировали признаки, связанные с психическим здоровьем. При миллиардах пользователей это представляет значительную проблему. Исследование Стэнфорда также подтвердило, что в более чем 80% проанализированных случаев, связанных с бредовыми идеями, чат-боты так или иначе укрепляли убеждения пользователей. Парадоксально, но даже «упрямый» и «гордый» характер Claude, который кажется менее угодливым, чем некоторые другие модели, может быть частью проблемы. Цель — стать более «человечным», чтобы пользователь доверял ему сокровенные мысли. Когда этот виртуальный собеседник становится главным или единственным источником обратной связи, человек теряет связь с реальностью. Опасность кроется не только в сфере эмоций. Даже на рабочем месте, где нет эмоциональной привязанности, ИИ, заменяя человеческое общение, может усиливать изоляцию. Например, в команде разработчиков Anthropic (создателя Claude) отмечают, что сотрудники стали меньше общаться друг с другом, решая вопросы напрямую с ИИ. Это повышает эффективность, но делает работу более одинокой. Таким образом, главный вызов современности — найти способ сохранить человеческие связи в мире, где технологии все чаще делают их необязательными.

marsbit6 мин. назад

А что такого в отношениях с Claude? Новое исследование Nature: может свести с ума.

marsbit6 мин. назад

Токен GCOIN от Playnance вышел на биржу XT.COM, расширив глобальное присутствие

Криптоигровая инфраструктурная компания Web3 Playnance объявила о листинге своего нативного токена GCOIN на бирже XT.COM. Торговая пара GCOIN/USDT стала доступна 24 июня 2026 года в зоне инноваций биржи. Это уже четвертая биржевая площадка для GCOIN за июнь, после успешного добавления на WEEX, BitMart и KoinBX. Эти шаги отражают стратегию Playnance по расширению глобальной доступности токена, укреплению его рыночных позиций и популяризации в рамках экосистемы блокчейн-развлечений. Генеральный директор Playnance Пини Питер назвал листинг на XT.COM важной вехой в глобальном развитии экосистемы. Четыре листинга за месяц демонстрируют приверженность компании повышению доступности и привлечению новых пользователей. Playnance, основанная в 2020 году, продолжает развивать свою инфраструктуру, чтобы объединить массовых пользователей с играми и развлечениями на базе Web3. Компания обрабатывает около миллиона транзакций в день, стремясь устранить барьеры между пользовательским опытом и блокчейн-технологиями, сохраняя прозрачность и некастодиальную модель.

TheNewsCrypto13 мин. назад

Токен GCOIN от Playnance вышел на биржу XT.COM, расширив глобальное присутствие

TheNewsCrypto13 мин. назад

Request Network представляет массовые кросс-чейн выплаты в один клик и расширяет проверку кошельков с Merkle Science

Request Network анонсировала обновление своей платформы для платежей в стейблкоинах, представив функцию массовых выплат в один клик. Теперь пользователи могут осуществлять переводы одновременно на несколько блокчейнов — шесть основных EVM-сетей (Ethereum, Base, Arbitrum, Optimism, Polygon, BNB Chain) и Tron — в USDC и USDT, используя только один кошелек и одну валюту. Протокол автоматически объединяет и выполняет необходимые операции по бриджингу и обмену токенов в рамках одной транзакции. Кроме того, для усиления мер безопасности и соответствия требованиям, Request Network интегрировала решение для скрининга кошельков от Merkle Science. Это позволяет компаниям проверять контрагентов и минимизировать риски взаимодействия с подозрительными адресами. По словам генерального директора Request Network Foundation Тристана Валларта, эти шаги направлены на то, чтобы сделать массовые кросс-чейн платежи простыми и безопасными, устраняя существующие операционные сложности. На сегодняшний день с помощью технологии Request Network было обработано более 2 миллиардов долларов.

TheNewsCrypto13 мин. назад

Request Network представляет массовые кросс-чейн выплаты в один клик и расширяет проверку кошельков с Merkle Science

TheNewsCrypto13 мин. назад

Coinbase открывает хаб MiCA в Люксембурге, ознаменовывая наступление новой регуляторной эры для крипторынка ЕС

Криптобиржа Coinbase официально открыла свой европейский хаб в Люксембурге в соответствии с Регламентом ЕС о рынках криптоактивов (MiCA). Это стало возможным после получения компанией в июне 2025 года лицензии MiCA от финансового регулятора Люксембурга, Комиссии по надзору за финансовым сектором, более чем за год до установленного срока. Наличие лицензии позволяет Coinbase легально предлагать свои продукты и услуги на всем европейском рынке с населением свыше 450 миллионов человек. Компания подчеркивает, что выбрала Люксембург благодаря его репутации инновационного, но строго регулируемого финансового центра, поддерживающего развитие блокчейн-технологий. Это событие демонстрирует растущую значимость регуляторного режима MiCA для цифровых активов в Европе. По мнению Coinbase, получение лицензии укрепляет её нормативное соответствие и способствует дальнейшим инновациям на европейском крипторынке. Ранее компания уже имела разрешительные документы в ряде стран ЕС, включая Германию, Францию и Италию.

TheNewsCrypto20 мин. назад

Coinbase открывает хаб MiCA в Люксембурге, ознаменовывая наступление новой регуляторной эры для крипторынка ЕС

TheNewsCrypto20 мин. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить S

Добро пожаловать на HTX.com! Мы сделали приобретение Sonic (S) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Sonic (S).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Sonic (S)После приобретения вами Sonic (S) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Sonic (S)С легкостью торгуйте Sonic (S) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.5k просмотров всегоОпубликовано 2025.01.15Обновлено 2026.06.02

Как купить S

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

Он решает проблемы масштабируемости, совместимости между блокчейнами и стимулов для разработчиков с помощью технологических инноваций.

2.3k просмотров всегоОпубликовано 2025.04.09Обновлено 2025.04.09

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

HTX Learn — ваш проводник в мир перспективных проектов, и мы запускаем специальное мероприятие "Учитесь и Зарабатывайте", посвящённое этим проектам. Наше новое направление .

1.8k просмотров всегоОпубликовано 2025.04.10Обновлено 2025.04.10

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на S (S) представлены ниже.

活动图片