作者: 陳欣
據《CNBC》報導,美國人工智慧公司 Anthropic發布的威脅情報報告指出,公司近期偵測並阻止多起來自中國的人工智慧實驗室的大規模未授權行為,涉及阿里巴巴(Alibaba)、月之暗面(Moonshot AI)及 DeepSeek等業者。
Anthropic指控,相關公司涉嫌利用其 AI模型 Claude的輸出內容進行「非法蒸餾」(illicit distillation),藉此訓練自家模型、複製 Claude部分能力。值得注意的是,隨著 Anthropic報告曝光,中文社交媒體近日也流傳一項尚未獲證實的消息,聲稱月之暗面疑有包括創辦人楊植麟在內的16人遭到帶走協助調查。不過,目前尚未見可靠官方消息或主流媒體證實此事,因此相關說法仍應視為網路傳言,無法確認真偽。
《CNBC》報導指出,Anthropic11日發布報告表示,所謂「非法蒸餾」是指利用能力更強大的 AI模型所產生的輸出結果,作為訓練另一個模型的資料,在未獲授權的情況下複製原模型部分能力。Anthropic指出,部分相關交流內容涉及個人使用者、大型跨國企業及政府相關機構的敏感資訊,相關做法可能違反隱私法規及各 AI實驗室自身的服務條款。
報告指出,阿里巴巴相關操作人員利用 Claude的輸出內容協助訓練旗下 Qwen(通義千問)系列模型。Anthropic認為,這是其目前掌握規模最大的 AI模型蒸餾行動,2026年5月至7月期間,相關操作與 Claude進行超過1.51億次交流,最高峰時每天近300萬次,涉及超過3500個被認定為虛假的賬戶。
Anthropic進一步指出,阿里巴巴除了利用 Claude進行模型蒸餾,也將 Claude用於更廣泛的 AI研究,包括強化學習及模型架構研究。
至於北京 AI公司月之暗面(Moonshot AI),Anthropic指控其在部分情況下,將原本送往旗下 Kimi模型的使用者請求,在使用者不知情的情況下轉送至 Claude,再將 Claude產生的回答直接呈現給使用者,讓使用者誤以為自己使用的是 Kimi模型。
Anthropic表示,在其中一段為期10天的期間,Moonshot將近30萬筆使用者請求轉送至 Anthropic,其中絕大多數被送往 Claude Opus系列模型。相關請求透過5380個被 Anthropic認定為虛假的賬戶進行,這些賬戶多數疑似位於新加坡及日本。
報告稱,Moonshot至少保存部分相關交流內容,並擷取 Claude的推理紀錄作為自身模型的訓練資料。Anthropic統計,2026年5月至7月期間,Moonshot涉及超過2300萬次相關交流。部分被轉送至 Claude的使用者請求含有敏感資訊,但 Anthropic表示,目前並不清楚 Moonshot是否曾告知使用者,其請求內容將被傳送至 Anthropic。
此外,Anthropic也指控 DeepSeek採取與 Moonshot類似的方式,在未告知使用者的情況下,將部分交流內容轉送至 Claude。Anthropic表示,2026年7月短短14天內,偵測到超過1200萬次與 DeepSeek有關的模型蒸餾攻擊。
Anthropic表示,這份報告涵蓋2025年12月至2026年8月期間,公司在全球偵測並阻止的相關活動,範圍涉及網路行動、影響力操作、監控、詐騙與欺詐、生物技術濫用、傳統武器研發,以及 AI模型蒸餾等7大領域。
截至報告發布,阿里巴巴、Moonshot AI、DeepSeek、小米(Xiaomi)及 Anthropic均未立即回應相關媒體的置評要求。
來源:新頭殼