📰 Anthropic 9 月 10 日发布了一份 154 页报告,称识别并阻断了 7 家中国 AI 实验室针对 Claude 的大规模“不正当蒸馏”。相关账号被指使用被盗信用卡、登录凭证和 API 密钥批量注册,还通过转发请求、第三方路由服务获取用户对话。
🔥 这里的“蒸馏”,简单说就是用更强模型生成高质量答案,再拿这些数据训练自己的模型。尤其是思维链、Agent 任务轨迹,本身就是很贵的训练材料。文章提到,有数据公司出售长程任务思维链,单条价格据称达到 800 至 1000 元。
💡 Anthropic 目前主要靠三层防线:模型识别可疑请求并拒答,隐藏或压缩思维链,再用外部系统检测异常调用并封禁账号。2026 年 2 月,它还曾称 DeepSeek、月之暗面和 MiniMax 使用约 2.4 万个虚假账号,与 Claude 产生超过 1600 万次交互。
说实话,防住账号不等于证明对方真的把 Claude 的数据训进了模型。通过调用记录、账号关联和基础设施,可以形成比较强的归因证据,但从最终模型权重里拿到确证,难度非常高。
🤔 所以所谓“反蒸馏”,更像是在提高采集成本、拖慢对手速度,同时守住商业价值。问题是,异常检测做得越严,也可能误伤普通用户。你觉得这场攻防最后会靠技术解决,还是只能靠成本和规则拖时间?
#人工智能 #AI蒸馏 #Claude #科技观察
🔥 这里的“蒸馏”,简单说就是用更强模型生成高质量答案,再拿这些数据训练自己的模型。尤其是思维链、Agent 任务轨迹,本身就是很贵的训练材料。文章提到,有数据公司出售长程任务思维链,单条价格据称达到 800 至 1000 元。
💡 Anthropic 目前主要靠三层防线:模型识别可疑请求并拒答,隐藏或压缩思维链,再用外部系统检测异常调用并封禁账号。2026 年 2 月,它还曾称 DeepSeek、月之暗面和 MiniMax 使用约 2.4 万个虚假账号,与 Claude 产生超过 1600 万次交互。
说实话,防住账号不等于证明对方真的把 Claude 的数据训进了模型。通过调用记录、账号关联和基础设施,可以形成比较强的归因证据,但从最终模型权重里拿到确证,难度非常高。
🤔 所以所谓“反蒸馏”,更像是在提高采集成本、拖慢对手速度,同时守住商业价值。问题是,异常检测做得越严,也可能误伤普通用户。你觉得这场攻防最后会靠技术解决,还是只能靠成本和规则拖时间?
#人工智能 #AI蒸馏 #Claude #科技观察
