Anthropic 阻止了中国人工智能实验室针对 Claude 的大规模蒸馏攻击
核心要点
- 在中美之间不断升级的人工智能军备竞赛中,与阿里巴巴、DeepSeek 和 Moonshot 相关的运营商从 Claude 那里收获了近 1.9 亿次交易。
- 该公司 2026 年 9 月的威胁情报报告详细介绍了五项不同的蒸馏活动,在 2026 年 5 月至 7 月期间,这些活动总共与 Claude 产生

在中美之间不断升级的人工智能军备竞赛中,与阿里巴巴、DeepSeek 和 Moonshot 相关的运营商从 Claude 那里收获了近 1.9 亿次交易。
Anthropic 刚刚透露,中国几家主要人工智能实验室开展了协调一致的活动,利用虚假账户网络和数亿条精心设计的查询,从其旗舰人工智能模型 Claude 那里窃取知识。该公司表示,已发现并关闭了该业务。
该公司 2026 年 9 月的威胁情报报告详细介绍了五项不同的蒸馏活动,在 2026 年 5 月至 7 月期间,这些活动总共与 Claude 产生了近 1.9 亿次交流。据 Anthropic 称,最大的罪犯是与阿里巴巴有关的运营商。
格洛丽亚 看看内部人士和国会实际上在购买什么。凯莱财经揭示了值得重新审视的举措。追随金钱 →
蒸馏在这里实际上意味着什么
模型蒸馏是一种技术,较小或能力较差的人工智能模型通过研究更强大的模型的输出来学习。
在 5 月至 7 月期间,仅与阿里巴巴相关的活动就与 Claude 进行了超过 1.51 亿次交流。操作员系统地询问了克劳德的推理能力,并收获了模型在解决复杂问题时产生的详细“推理痕迹”。这些痕迹随后被反馈到竞争对手的模型中,包括阿里巴巴的 Qwen 系列。
Kimi AI 助手背后的北京公司 Moonshot 在短短 10 天内使用大约 5,000 个欺诈账户通过 Claude 发送了超过 300,000 个客户请求。 DeepSeek 在 2026 年 7 月的 14 天内贡献了超过 1200 万次交易。
第五次行动涉及另一家中国人工智能初创公司 MiniMax,尽管 Anthropic 的报告提供的有关该行动范围的细节较少。
不仅仅是抄作业
该报告指出,通过克劳德发送的一些查询涉及与军事应用和监视能力相关的敏感话题。
Anthropic 采取了一套分层的对策。该公司在组织层面禁止账户,而不是一一剔除个人的虚假个人资料。对高风险地区的用户实施身份验证要求。它开始限制克劳德推理输出中提供的细节,降低蒸馏尝试的营养价值,而不会降低合法用户的体验。
地缘政治背景
Anthropic 敦促国会加强出口管制,专门应对这些蒸馏活动等威胁。该公司的论点很简单:如果你无法阻止对手访问芯片来训练前沿模型,那么你至少需要防止他们窃取在这些芯片上训练的模型的输出。
Anthropic 记录的近 1.9 亿次总蒸馏交换仅代表其检测到和归因的内容。
