AI 安全公司 Anthropic 近期向美國參議員 Tim Scott 和 Elizabeth Warren 提交緊急信件,指控中國科技巨頭阿里巴巴發動史上最大規模的模型蒸餾攻擊。
在6月10日的信中公開「新機密證據」:阿里巴巴透過近 2.5萬個假帳號,在4月22日至6月5日期間與 Claude 進行超過 2880萬次對話查詢,試圖非法提取該模型最頂級的推理、程式碼生成及長程規劃能力。
所謂的「蒸餾攻擊Distillation Attack」手法核心在於:利用海量查詢向目標 AI 索取優質回答後蒐集作為訓練資料——藉此建立自己的類似的模型,而無需承擔數百億美元的研發和運算成本。阿里巴巴運用代理網路、IP 跳板和中間的混淆技術規避了 Anthropic 多層防禦系統。
特朗普警告後仍繼續盜竊?
Anthropic 指出此場行動恰恰發生在特朗普4月譴責「工業規模AI盜竊」之後,而阿里巴巴作為紐交所上市公司依然我行我素。此前 Anthropic 已指控其他中國公司 DeepSeek、Moonshot、MiniMax使用同一手法生成超過1600萬次互動記錄。
“Alibaba 上市於紐交所、在美國有營運實體,卻在特朗普警告克隆嘗試不可接受之後數週內持續犯案。”
向國會提出三項立法建議
- 修訂反壟斷法《允許 AI 厂商共享威脅情報以抵禦未来攻擊》
- 加強晶片出口管制《限制中國取得高端 GPGPU》
- 立法懲罰惡意行為《讓蒸餾攻擊變得更昂貴、更困難》
Anthropic 警告:若不採取有力行動,中國有可能提前獲得堪比 Mythos Preview 的能力——美國政府將有更多時間「硬化的網路防禦」以抵禦潜在威脅。
周宏毅直言:Mythos 就是「網路核武器」
安全科技創始人周宏毅在北京網安峰會坦言,Anthropic 的 Mythos 在漏洞發現能力上已實現「恐怖的質變」,並把這種能力形容為「遊戲規則改變者」。此為中國科技高層首次公開承認面臨美國前沿 AI 戰略壓力。
📝 原文:Ars Technica, Jun 26