Технології

Anthropic знову під прицілом Китаю: звинувачення Alibaba в масштабній атаці на Claude

👤 Armaron
Anthropic знову під прицілом Китаю: звинувачення Alibaba в масштабній атаці на Claude

Компанія Anthropic знову опинилася в епіцентрі протистояння зі США та Китаєм у сфері штучного інтелекту. Цього разу розробник Claude публічно звинуватив китайського технологічного гіганта Alibaba у наймасштабнішій з відомих спроб незаконно витягнути можливості своїх ШІ-моделей. У листі до Сенату США, який отримали Reuters та CNBC, Anthropic описала кампанію як «найбільшу відому атаку дистиляції на компанію на сьогодні».

Що сталося: 28,8 мільйона запитів через фальшиві акаунти

За даними Anthropic, оператори, пов’язані з Alibaba та її лабораторією штучного інтелекту Qwen, у період з 22 квітня по 5 червня 2026 року згенерували понад 28,8 мільйона обмінів із моделями Claude. Для цього було використано близько 25 тисяч шахрайських акаунтів, які дозволили обійти географічні обмеження — адже Anthropic офіційно не надає комерційного доступу до Claude на території Китаю.

Лист від 10 червня був адресований сенаторам Тіму Скотту та Елізабет Воррен — голові та провідному члену Банківського комітету Сенату — напередодні запланованих слухань щодо штучного інтелекту. Anthropic стверджує, що мета кампанії полягала в тому, щоб прискорити здатність Китаю наблизитися до можливостей передової моделі компанії Mythos Preview.

Alibaba Group
Anthropic звинувачує операторів, пов’язаних з Alibaba та її лабораторією Qwen.

Що таке «дистиляція» і чому це проблема

Дистиляція — це метод навчання, за якого менш потужну модель тренують на відповідях сильнішої. Сам по собі цей підхід цілком легітимний: провідні лабораторії регулярно дистилюють власні моделі, щоб створювати дешевші та компактніші версії для клієнтів. Проблема виникає тоді, коли конкурент використовує чужу модель, аби за частку часу й коштів отримати можливості, на розробку яких інша компанія витратила мільйони доларів.

Anthropic називає застосований метод «змагальною дистиляцією» (adversarial distillation): сторонні оператори багаторазово надсилають моделі запити, щоб зібрати її шаблони міркувань і структуру відповідей. За словами компанії, такі моделі-копії втрачають вбудовані механізми безпеки, що створює ризик поширення небезпечних можливостей без захисних обмежень.

Не вперше: лютнева історія з DeepSeek, Moonshot і MiniMax

Це далеко не перший подібний випадок. Ще в лютому 2026 року Anthropic повідомила про три «промислового масштабу» кампанії з боку лабораторій DeepSeek, Moonshot AI та MiniMax. Тоді через приблизно 24 тисячі фальшивих акаунтів було згенеровано понад 16 мільйонів обмінів із Claude.

За оцінками компанії, DeepSeek провела понад 150 тисяч обмінів (зокрема для створення «безпечних щодо цензури» відповідей на політично чутливі питання), Moonshot AI — понад 3,4 мільйона (з фокусом на агентному мисленні, кодуванні та комп’ютерному зорі), а MiniMax — понад 13 мільйонів (переважно щодо агентного програмування). Примітно, що Moonshot AI підтримується саме Alibaba. На тлі цих масштабів операція, приписувана Alibaba, виглядає значно більшою за всі попередні разом узяті.

Концепція штучної нейронної мережі та чипа
Дистиляція дозволяє відтворювати можливості потужних моделей за частку вартості їх розробки.

Геополітичне тло й тиск на саму Anthropic

Звинувачення з’явилися на тлі загострення напруженості між США та Китаєм у сфері ШІ. Ще у квітні Білий дім заявив, що Китай у промислових масштабах краде інтелектуальну власність американських ШІ-лабораторій. Цього місяця Alibaba також додали до переліку «китайських військових компаній» Пентагону — рішення, яке компанія оскаржує.

Водночас сама Anthropic опинилася під тиском власного уряду. На початку червня компанія повідомила про директиву щодо експортного контролю, яка зобов’язала призупинити доступ до новітніх моделей Claude — Fable 5 та Mythos 5 — для будь-яких іноземних громадян, у тому числі співробітників самої компанії. У підсумку доступ до цих моделей довелося відключити глобально.

Успіх китайських ШІ — заслуга чи нечесна гра?

Ці події знову порушують гостре питання: чи є стрімкий прогрес китайських ШІ-моделей справжньою інженерною заслугою їхніх розробників, чи радше результатом нечесної конкуренції? Однозначної відповіді тут немає, і важливо не впадати в крайнощі.

З одного боку, звинувачення Anthropic ґрунтуються на власній атрибуції компанії — за патернами IP-адрес, метаданими запитів та інфраструктурними «відбитками». Це серйозні докази, але все ж докази зацікавленої сторони, а Alibaba поки що офіційно не відповіла на запити журналістів. Якщо твердження підтвердяться, то частина «проривів» дешевих китайських моделей справді може бути не самостійним досягненням, а фактично скопійованими можливостями західних систем — отриманими в обхід умов використання та експортних обмежень.

З іншого боку, було б несправедливо зводити весь успіх китайської ШІ-індустрії лише до дистиляції. Дистиляція дає змогу скопіювати поведінку моделі, але не замінює інженерну роботу з оптимізації, ефективного використання обмежених обчислювальних ресурсів та побудови продуктів. Китайські лабораторії демонструють реальні досягнення в архітектурі та ефективності — інакше їм просто не було б що «донавчати». До того ж сама дистиляція є стандартною й законною практикою галузі; питання радше в тому, як саме її застосовують — у межах правил чи через тисячі фальшивих акаунтів.

Ймовірно, правда лежить посередині. Талант інженерів і нечесні методи отримання даних — це не взаємовиключні речі, а два чинники, що можуть діяти одночасно. Очевидно одне: у міру того, як цінність ШІ-моделей зростає, межа між легітимним бенчмаркінгом і незаконним «викачуванням» можливостей стає однією з ключових ліній фронту нової технологічної холодної війни. І цей конфлікт лише набирає обертів.