針對 Anthropic 的 Claude 模型所進行的蒸餾行動規模已經大到以“數億次”來計量。在週四發佈的一份報告中,Anthropic 表示,它觀察到大約 1.99 億次與未經授權的蒸餾攻擊相關的對話交換,分佈在五個獨立的行動中,並稱這些行動與中國境內的 AI 實驗室有關;其中最大的一項工作與阿里巴巴的 Qwen 模型家族有關。

Anthropic 表示這些行動看起來是怎樣的

蒸餾是一種標準的機器學習技術:訓練一個更小的模型,讓它學習更大模型的輸出,從而遷移推理能力。卡點在於同意。Anthropic 表示,它的模型內部的推理鏈路不會向用戶公開,並且它們的確發現了相關活動仍然設法提取這些痕跡。

一種有據可查的技術將一個查詢包裝成翻譯任務,要求模型將其先前的工作記憶以日語呈現。該公司將更廣泛的模式描述爲試圖“獲取 Claude 最寶貴的一些能力,包括自主式(agentic)能力和工具使用、編碼與數據分析,以及邏輯推理”。

阿里巴巴的行動規模遠超以往披露

Anthropic 將其所謂的阿里巴巴相關行動描述爲其迄今記錄過的最大規模“批量蒸餾”。在 2026 年 5 月至 7 月期間,公司觀察到 1.51 億次交互,峯值接近每天 300 萬次,分佈在約 3,500 個賬號之間。

根據 Anthropic 的說法,把這些賬號聯繫在一起的是一個固定的提取(抽取)提示詞。正是這種共同簽名,才使得該公司將這項活動歸因於一次由統一編排的努力來爲 Qwen 系列模型生成訓練材料,而不是成千上萬名獨立用戶。

這一規模凸顯出其與 Anthropic 先前披露形成了對比。公司曾在 2 月首次公開談及蒸餾攻擊,並當時點名了具體實驗室。OpenAI 也報告過類似活動,並將其歸因於 DeepSeek。Anthropic 的新報告描述了其認爲比此前那波浪潮更大規模且更具侵略性的行動。

Moonshot AI 與軍事路由(聲稱)

Anthropic 詳述的第二起行動歸因於 Moonshot AI,該公司是 Kimi 助手的製造商。根據報告,請求似乎被直接從中國軍方路由轉發。Anthropic 引用了一項示例:有人要求 Claude 評估一批閉路監控錄像緩存,以判斷某個對象是否“表現異常”。

在連續十天左右的時間裏,Anthropic 表示,約有 30 萬次請求流經一個由約 5,000 個賬號構成的網絡,主要面向公司的 Opus 模型。

這份披露對 AI 政策與競爭意味着什麼

Anthropic 的發現落在更廣泛的監管論辯的中間:前沿模型的價值究竟有多少來自其權重(參數),而有多少來自其部署(應用方式)。美國的出口管制爭論日益將先進芯片和模型訣竅視爲具有戰略敏感性的內容,而蒸餾發現則爲監管者提供了一個具體、可指向的行爲類別。

對企業買家而言,實際問題則不同:Anthropic 所描述的那些防護措施——歸納式的思考塊而非原始痕跡——能否在日益巧妙的提取(抽取)方法面前站得住腳。該公司報告的意思是,攻擊者的迭代速度要比防禦快。

接下來值得關注的,更多不是關於 Claude,而是整個行業的迴應。檢測工具、使用模式監測,以及可能對模型蒸餾(採集)設定的合同或立法限制,正成爲討論的焦點。供應商是否會在執法方面進行協調,或是各自讓對方去防守各自的“護城河”,都將影響未來能力擴散的速度以及買家對前沿 AI 提供商的信任。

最初發佈於 CoinPulseHQ:https://coinpulsehq.com/anthropic-distillation-alibaba-moonshot-deepseek/