作者: 陳欣
据《CNBC》报导,美国人工智能公司 Anthropic发布的威胁情报报告指出,公司近期侦测并阻止多起来自中国的人工智能实验室的大规模未授权行为,涉及阿里巴巴(Alibaba)、月之暗面(Moonshot AI)及 DeepSeek等业者。
Anthropic指控,相关公司涉嫌利用其 AI模型 Claude的输出内容进行“非法蒸馏”(illicit distillation),借此训练自家模型、复制 Claude部分能力。值得注意的是,随着 Anthropic报告曝光,中文社交媒体近日也流传一项尚未获证实的消息,声称月之暗面疑有包括创办人杨植麟在内的16人遭到带走协助调查。不过,目前尚未见可靠官方消息或主流媒体证实此事,因此相关说法仍应视为网络传言,无法确认真伪。
《CNBC》报导指出,Anthropic11日发布报告表示,所谓“非法蒸馏”是指利用能力更强大的 AI模型所产生的输出结果,作为训练另一个模型的资料,在未获授权的情况下复制原模型部分能力。Anthropic指出,部分相关交流内容涉及个人使用者、大型跨国企业及政府相关机构的敏感资讯,相关做法可能违反隐私法规及各 AI实验室自身的服务条款。
报告指出,阿里巴巴相关操作人员利用 Claude的输出内容协助训练旗下 Qwen(通义千问)系列模型。Anthropic认为,这是其目前掌握规模最大的 AI模型蒸馏行动,2026年5月至7月期间,相关操作与 Claude进行超过1.51亿次交流,最高峰时每天近300万次,涉及超过3500个被认定为虚假的账户。
Anthropic进一步指出,阿里巴巴除了利用 Claude进行模型蒸馏,也将 Claude用于更广泛的 AI研究,包括强化学习及模型架构研究。
至于北京 AI公司月之暗面(Moonshot AI),Anthropic指控其在部分情况下,将原本送往旗下 Kimi模型的使用者请求,在使用者不知情的情况下转送至 Claude,再将 Claude产生的回答直接呈现给使用者,让使用者误以为自己使用的是 Kimi模型。
Anthropic表示,在其中一段为期10天的期间,Moonshot将近30万笔使用者请求转送至 Anthropic,其中绝大多数被送往 Claude Opus系列模型。相关请求透过5380个被 Anthropic认定为虚假的账户进行,这些账户多数疑似位于新加坡及日本。
报告称,Moonshot至少保存部分相关交流内容,并撷取 Claude的推理纪录作为自身模型的训练资料。Anthropic统计,2026年5月至7月期间,Moonshot涉及超过2300万次相关交流。部分被转送至 Claude的使用者请求含有敏感资讯,但 Anthropic表示,目前并不清楚 Moonshot是否曾告知使用者,其请求内容将被传送至 Anthropic。
此外,Anthropic也指控 DeepSeek采取与 Moonshot类似的方式,在未告知使用者的情况下,将部分交流内容转送至 Claude。Anthropic表示,2026年7月短短14天内,侦测到超过1200万次与 DeepSeek有关的模型蒸馏攻击。
Anthropic表示,这份报告涵盖2025年12月至2026年8月期间,公司在全球侦测并阻止的相关活动,范围涉及网络行动、影响力操作、监控、诈骗与欺诈、生物技术滥用、传统武器研发,以及 AI模型蒸馏等7大领域。
截至报告发布,阿里巴巴、Moonshot AI、DeepSeek、小米(Xiaomi)及 Anthropic均未立即回应相关媒体的置评要求。
来源:新头壳