重點摘要
2,880 萬次對話、25,000 個假帳號:阿里巴巴被控工業規模蒸餾 Claude,AI 智財保衛戰進入國家安全框架
Anthropic 向美國參議院揭露阿里巴巴 Qwen 研究部門主導的六週大規模對抗性蒸餾攻擊,為有史以來偵測到的最大單一蒸餾事件,已促使兩黨參議員聯手起草制裁法案。
中國轉售商透過 Claude Max 訂閱套利($200 月費換取相當於 $2,800 的 API 用量)並販售對話記錄,現行法律框架下此類行為游走於服務條款違規與直接智財侵害之間的灰色地帶。
美國行政命令已限制新一代模型向非美國人員開放,Anthropic 呼籲將「對抗性蒸餾」入法,AI 智財保護正從條款執法升級至國家安全框架,預示技術出口管制新基準即將設立。
前情提要
章節一:事件始末 — 從模型蒸餾到公開指控
2026 年 6 月 10 日,Anthropic 向美國參議院銀行委員會發出正式信函,揭露阿里巴巴旗下 Qwen AI 研究部門主導了一場長達六週的「對抗性蒸餾」攻擊。
攻擊從 4 月 22 日持續至 6 月 5 日,透過約 25,000 個詐偽帳號製造超過 2,880 萬次與 Claude 的對話交流,攻擊目標鎖定 Claude 最先進的商業能力,尤其集中於 Mythos Preview 模型。
這並非孤立事件。早在 2026 年 2 月,Anthropic 即已公開 DeepSeek 及另外兩家中國 AI 實驗室的類似入侵行為,阿里巴巴事件代表事態的顯著升級。直至 6 月 24 日,Reuters、CNBC 等媒體公開報導,此案才引發全球科技社群廣泛關注。
章節二:模型蒸餾的技術手段與法律灰色地帶
模型蒸餾 (Model Distillation) 是一種合法的 AI 訓練技術,允許開發者以大型模型的輸出引導小型模型學習,在有授權的前提下被廣泛運用於效率最佳化。
名詞解釋
模型蒸餾:以強大的「教師模型」輸出作為訓練訊號,讓能力較弱的「學生模型」不需等量算力即可學習前者的行為模式。此案的「對抗性蒸餾」則是在未授權下以工業規模系統性進行。
此案採用的手法繞過了 Anthropic 的使用條款與存取控制。HN 社群揭示了背後的運作生態:中國轉售商利用 Claude Max 月費 $200 可取得相當於 API 直購約 $2,800 用量的定價落差。
透過匯聚大量帳號、住宅 IP 代理與 VPN,操作者構建了「雲端接力」基礎設施,使攻擊得以持續規避 Anthropic 的偵測與封鎖機制。
同時,這些操作者將對話紀錄出售給 AI 實驗室換取訓練資料費用,形成「存取變現雙軌」商業模式,使攻擊成本趨近於零。法律上,此類行為游走於服務條款違規與直接智財侵害之間的灰色地帶,現有法律框架尚無明確對應條款可直接套用。
章節三:社群熱議與產業連鎖效應
HN 社群對此事件的反應呈現高度分歧。部分評論者指出,前沿 AI 實驗室自身亦以未授權網路內容訓練模型,如今指控對手蒸餾輸出,帶有「五十步笑百步」的諷刺意味。
另有討論聚焦於市場結構效應:DeepSeek 曾因應中國境內被壓低的 Claude 轉售價格,主動將定價下調逾 75%,顯示蒸餾套利生態對開放權重模型定價已產生實質影響。
安全面向同樣值得警惕——有記錄顯示駭客曾利用 GPT-5.2 和 Claude 入侵 14 家公司,AI 工具正逐漸成為進攻性工具鏈的一環。執法層面,評論者普遍對阻止此類行為抱持悲觀,認為精密的代理網路與分散帳號體系使反制措施難以持久奏效。
章節四:AI 模型智財權保護的未來走向
立法層面,美國參議員 Bill Hagerty(共和黨,田納西州)與 Andy Kim(民主黨,紐澤西州)正聯手起草國防授權法修正案,擬授權對不當存取美國 AI 模型輸出的中國企業實施制裁。
行政層面,川普政府已頒布行政命令,限制 Claude Fable 5、Mythos 5 等新一代模型向非美國人員開放。Anthropic 本身則呼籲將「對抗性蒸餾」明確納入法規定義,要求蒸餾行為需取得原始模型供應商明示授權。
此案預示著 AI 模型的智慧財產權保護將從「使用條款執法」走向「國家安全框架」,為整個產業的技術出口管制與模型存取控制設立新的政策基準。
政策法規細節
核心條款
Anthropic 在致參議院信函中主張,此次攻擊以「非法、系統性、工業規模」方式提取美國 AI 能力,呼籲國會將「對抗性蒸餾」明確納入法規定義,並要求任何商業性蒸餾行為必須取得原始模型供應商的明示書面授權。
Anthropic 同時警告,透過此方式建立的 AI 系統「往往缺乏安全護欄」,對社會構成的安全風險不僅限於智財侵害,更涉及更廣泛的公共安全隱患。
適用範圍
目前尚無針對 AI 模型蒸餾的聯邦專法,現行管轄框架依賴電腦詐欺與濫用法 (CFAA) 、數位千禧年著作權法 (DMCA) 及服務條款合約訴訟三條路徑。
參議員 Hagerty 與 Kim 起草的修正案擬將違規中國企業納入制裁授權,適用對象指向所有透過非法手段系統性提取美國前沿 AI 模型能力的境外行為者。川普政府行政命令已先行限制 Claude Fable 5、Mythos 5 等新一代模型向非美國人員開放。
執法機制
目前 Anthropic 主要依賴技術偵測手段(IP 封鎖、帳號稽核、行為異常監控)與民事訴訟威脅進行應對,但評論者普遍認為面對精密代理網路,持久奏效性存疑。
立法制裁條款仍在起草審查階段,尚未形成具體執法授權。若修正案通過,商務部或財政部海外資產控制辦公室 (OFAC) 將獲得對特定中國 AI 企業實施金融制裁與存取限制的授權。
合規實作影響
工程改造需求
AI 服務提供商需強化帳號身份驗證 (KYC) 、流量行為分析、住宅 IP 代理偵測,並建立蒸餾行為的自動識別模型。
若新法規通過,還需建立完整的 API 輸出監控日誌以支援合規稽核,並針對非美國用戶實施更嚴格的地理位置驗證機制。
合規成本估計
大型 AI 服務商(如 Anthropic、OpenAI)需額外投入安全工程資源,初期建置成本預估在百萬美元級別。
中小型 API 轉售商則面臨更嚴格的 KYC 流程要求,可能導致獲客摩擦顯著增加;若制裁法案通過,涉及中國市場的 API 服務商還需承擔法律諮詢與合規審計成本。
最小合規路徑
對於使用 Claude API 的企業用戶,最小合規路徑包括:
- 審查是否有任何以 Claude 輸出直接訓練私有模型的行為
- 確認訓練資料授權鏈完整,保存相關使用記錄
- 訂閱 Anthropic 服務條款更新通知,在法律框架明朗前避免灰色地帶操作
- 若有轉售 Claude 存取權行為,立即評估是否符合最新使用政策
產業衝擊
直接影響者
Anthropic 及其他美國前沿 AI 實驗室(OpenAI、Google DeepMind)首當其衝,需承受商業能力被系統性提取的競爭損失。阿里巴巴 Qwen 及其他被指控的中國 AI 研究機構則面臨制裁、API 存取封鎖與訴訟風險。
間接波及者
Claude API 轉售生態中的所有參與者(中介轉售商和代理網路運營者)面臨更嚴格的身份驗證要求與帳號稽核壓力。企業用戶在採購 AI 服務時也可能面臨更嚴格的 KYC 流程,增加合規摩擦。
下游開發者若正以合法蒸餾方式建立小型模型,需密切關注授權條款收緊趨勢,避免模糊操作帶來法律風險。
成本轉嫁效應
最終用戶可能因 AI 服務提供商加強安全驗證而承擔更高摩擦成本,例如更嚴格的地理封鎖與強制身份驗證流程。
若美國對中國 AI 產品實施制裁,中國市場的 AI 存取成本將顯著上升,並可能加速中國 AI 生態系統自主化發展,形成加速去耦的市場格局。
時程與展望
Anthropic 揭露 DeepSeek 及另兩家中國 AI 實驗室的類似未授權存取行為,確立此類攻擊模式的歷史先例
阿里巴巴 Qwen 相關操作者開始透過詐偽帳號對 Claude 發動大規模對抗性蒸餾攻擊
六週蒸餾攻擊期結束,期間累計約 25,000 個詐偽帳號與 2,880 萬次對話交流
Anthropic 向美國參議院銀行委員會發出正式信函,揭露阿里巴巴事件並呼籲立法行動
Reuters、CNBC 公開報導此事件,引發全球科技社群廣泛討論
Anthropic 加強帳號驗證與偵測機制;Hagerty-Kim 制裁修正案進入立法委員會審查程序
美國可能對特定中國 AI 企業實施制裁或存取限制;各 AI 服務商研議統一的反蒸餾技術標準與授權框架
阿里巴巴法律回應、國際 AI 智財保護框架走向、中美 AI 能力差距在蒸餾生態下的長期演變
唱反調
前沿 AI 實驗室自身以未授權網路內容訓練模型在先,如今指控對手蒸餾輸出難免有「五十步笑百步」之嫌,暴露訓練資料使用倫理的雙重標準
蒸餾本身是合法的機器學習技術,僅以服務條款違規(而非明確智財法律)定義「非法蒸餾」,法律基礎薄弱,可能難以支撐實質制裁或訴訟
向參議院發出信函並推動制裁立法,可能更多是爭取政策保護與市場壁壘的政治攻勢,而非真正能在技術層面阻止大規模蒸餾的實質手段
社群風向
我今天聽了一個關於 AI 與安全的播客,他們說取得了一名駭客的工作目錄,裡面記錄了他們使用 GPT-5.2 和 Claude 入侵了 14 家公司。GLM-5.2 之所以被提及,是因為雖然不如 Mythos 強大,但已幾乎相當——你需要給更精確的提示,不能只給個模糊要求然後坐等。最終,harness 的重要性可能超過模型本身。
一般而言,債務融資比股權融資便宜,因為借貸方承擔的風險較低。由於債務人在清算時對資產享有優先求償權且能獲固定支付保障,因此接受更低的回報率。相比之下,股權投資者因承擔更高風險而要求更高回報。企業也常偏好債務融資,因為它不會稀釋股東——而發行新股則會。
這件事很誇張。轉售商(據稱)匯聚大量 Claude Max 訂閱,以折扣價對外轉售存取權,同時還把對話記錄賣給 AI 公司作為訓練資料。
Anthropic 聲稱:阿里巴巴持續大規模蒸餾 Claude 以訓練 Qwen。Anthropic 指控與阿里巴巴 Qwen 實驗室相關的操作者透過近 25,000 個假帳號進行大規模非法存取活動,累計 2,880 萬次對話交換,試圖複製 Claude 的能力。
Anthropic 指控阿里巴巴對其 AI 模型發動迄今已知最大規模的蒸餾攻擊,聲稱與阿里巴巴 Qwen 實驗室相關的操作者透過約 25,000 個假帳號進行了 2,880 萬次交換,試圖複製 Claude 的能力。
炒作指數
行動建議
審查現有 AI 應用中是否以 Claude API 輸出直接訓練私有模型,確認訓練資料授權鏈完整,在法律框架明朗前採取保守策略
若正在開發 AI 服務或 API 轉售平台,建立完整的用戶身份驗證 (KYC) 流程與異常使用行為偵測機制,降低被捲入類似合規風險的可能
追蹤 Hagerty-Kim 制裁修正案的立法進展、Anthropic 服務條款更新,以及「對抗性蒸餾」是否被正式納入美國 AI 出口管制框架