中国AI公司大规模蒸馏Claude能力?

林枫 · 经八阕原文

美国人工智能公司Anthropic说,它在过去八个月里阻断了与七家中国人工智能实验室有关的模型能力提取行动,其中归因于阿里巴巴的操作者在三个月内向Claude发起超过1.51亿次交互。Anthropic还指称,多个据信与中国政府有关联的账户利用Claude搜集和分析海外维吾尔人、宗教领袖、异议人士及海外华人社群的信息。

资料照片:美国人工智能公司Anthropic的标志。(2026年3月1日)

Anthropic星期四(9月10日)在最新一期人工智能威胁情报报告中说,它发现与阿里巴巴、月之暗面、DeepSeek和小米等中国企业有关的操作者,试图大规模获取Claude生成的答案、推理过程和其他能力,并将这些数据用于训练自己的模型。

Anthropic在报告覆盖的八个月期间,总共阻断了与七家中国人工智能实验室有关的行动。

这份报告还列举了其它恶意行为,比如有人利用Claude模型研究生化武器以及与俄罗斯有关联的组织针对乌克兰官员展开网络间谍活动。

阿里相关交互高峰接近每天300万次

Anthropic的报告在谈及与中国相关的活动时说,与阿里巴巴有关的操作者实施了该公司迄今发现的最大规模“非法蒸馏”行动。

根据Anthropic的统计,从今年5月至7月,与阿里相关的3500多个虚假账户向Claude发起超过1.51亿次交互,高峰时期每天接近300万次。

Anthropic指称,操作者要求Claude展示解决问题的详细推理过程,并把获得的输出用于训练和改进阿里巴巴的通义千问系列模型。

这一数字远高于Anthropic此前公布的规模。今年6月,该公司一名政策主管在致美国国会议员的信中说,阿里相关操作者从4月22日至6月5日与Claude进行了约2880万次未经授权的交互。最新报告覆盖更长时间,并称有关活动此后进一步扩大。

用户对话据称被实时转送给Claude

Anthropic还指称,月之暗面和DeepSeek(深度求索)采用了一种可能引发数据隐私问题的方式:它们把用户与自家聊天机器人的实时对话转送给Claude,由Claude生成回答,再利用这些输出训练本公司的模型。

据Anthropic称,部分用户提交的内容可能包含敏感信息。相关用户可能并不知道,他们输入中国人工智能产品的问题被发送给了一家美国公司的模型处理。

Anthropic说,月之暗面相关系统向Claude转送了约2300万次用户请求,DeepSeek相关系统则转送了约1210万次。这两项活动合计超过3500万次。

如果这一指控属实,风险将不只涉及美国人工智能模型的知识产权和商业竞争优势,也涉及用户数据是否在未经充分告知或同意的情况下,被交给境外第三方处理。

中方关联账户被指利用Claude监控海外群体

Anthropic的报告还把中国相关风险扩大到国家支持的监控活动。该公司说,它发现多个据信与中国政府有关联的账户群,使用Claude协助搜集、整理和分析海外个人及团体的信息。

其中一项被Anthropic归因于中国相关行为者的行动,重点搜集身在叙利亚的维吾尔人资料,尤其关注加入新成立的叙利亚军队或与当地武装组织有关的维吾尔人。

Anthropic还指称,相关行动针对维吾尔海外社群的记者,使用大规模举报和机器人账号网络放大内容,试图削弱或压制这些记者在社交媒体上的影响力。《华尔街日报》报道了报告中的这些发现。

另一组被Anthropic评估为与中国政府有关联的账户,则使用Claude建立亚洲宗教领袖和宗教团体成员的个人档案。报告所列目标包括亚洲多名资深天主教枢机、台湾基督长老教会领导人、藏传佛教公民社会成员,以及西藏流亡行政体系的相关人员。

报告还称,其他相关账户利用Claude搜集海外异议人士和华侨华人社群的信息。Claude被用来搜索公开资料、整理个人与组织之间的关系、概括政治及宗教活动,并协助识别进一步监控的目标。

不过,这些指控是来自Anthropic依据账户活动、网络基础设施和使用模式得出的结论。报告没有公开相关账户的真实身份,没有说明它们具体隶属于中国哪个政府部门。Anthropic说,它已经关闭相关账户,并将调查结果用于强化针对国家监控和跨境压迫活动的防护措施。

中国外交部星期五表示不了解Anthropic的最新报告,并重申中国主张人工智能向善发展,反对歪曲事实和抹黑中国。北京没有具体回应有关海外维吾尔人、宗教团体和华人社群的指控。

模型蒸馏是人工智能产业普遍采用的训练技术。开发者让规模较小的“学生模型”学习能力更强的“教师模型”产生的答案,从而以较低的计算和训练成本复制部分推理、编程或专业知识能力。

如果开发者使用自己的模型,或事先获得模型所有者授权,这项技术本身并不违法。

当前争议的重点是,一些企业是否通过虚假账户、第三方接口和代理服务规避地域与访问限制,大规模获取专有模型输出,并违反服务条款将其用于训练竞争产品。

Claude目前不直接向中国用户提供服务。Anthropic称,相关操作者使用虚假账户、住宅网络地址和位于受支持地区的中转服务,掩盖请求的真正来源。公司表示,已经关闭相关账户,并调整监测和模型保护措施。

美政府机构此前发出联合警报

Anthropic公布报告的两天前,美国联邦调查局、国家安全局和网络安全及基础设施安全局发布了一份联合网络安全警报,点名DeepSeek、月之暗面、阿里巴巴、MiniMax、阶跃星辰和智谱AI,指称这些企业对Claude、ChatGPT、Gemini和Grok等美国模型开展“工业规模”的蒸馏活动。

美国政府的这份警报同样认为,相关行动可能帮助中国企业以较低成本缩小与美国前沿模型的差距,并建议美国人工智能公司加强账户验证、异常流量监测和行业间的信息共享。

中国商务部发言人星期三对美国政府的这份报告表示“坚决反对”,称美方的指控“于事无凭,于法无据”,“是将蒸馏这一业内正常的技术和商业问题政治化、工具化。”

美国政府以及Anthropic公司发布的这些报告正值美中人工智能竞争加剧之际。中国企业近年来迅速推出价格较低、部分采用开放权重的模型,美国政府和人工智能公司则越来越担心,中国竞争者可能通过大规模提取美国模型输出来减少自身研发和计算投入。

Anthropic的最新报告进一步显示,模型公司的输出本身正成为技术竞争中的关键资源。如何区分正常使用、获准蒸馏与未经授权的大规模能力提取,可能成为未来美国监管措施和美中人工智能谈判中的一项重要议题。

来源:林枫(经八阕转载) · 查看原文
Scroll for more