2880 万次"偷师"被当场抓包: Claude 母公司一封信,撕开了中美 AI 暗战的遮羞布
2026 年 6 月 25 日,路透社的一则独家报道在全球科技圈炸开了锅。
美国 AI 明星公司 Anthropic 公开指控:阿里巴巴在两个月内,用 25000 个假账号,跟 Claude 进行了 2880 万次对话,只为"偷走"它的核心能力。
这不是一起普通的商业纠纷。
这是一封直接寄给美国参议院银行委员会主席 Tim Scott 和民主党大佬 Elizabeth Warren 的信,落款日期是 6 月 10 日。
一封"告状信",捅破窗户纸
信里写得明明白白——
2026 年 4 月 22 日到 6 月 5 日,与阿里巴巴旗下通义千问( Qwen ) AI 实验室相关联的操作人员,绕过地区访问限制,发起了一场 Anthropic 口中"有史以来最大规模的蒸馏攻击"。
什么叫蒸馏攻击?
打个比方: Claude 是个天才学生,你让一个普通学生坐在旁边,一道题一道题地抄它的答案。抄够了,回去用这些答案训练自己,就能假装自己也会做。
这就是"蒸馏"——用强大模型的输出,喂养弱小模型,让它"看起来"一样聪明。
而且不是随便抄,是有组织、有规模的工业级抄作业。
25000 个马甲,专挑最值钱的能力薅
Anthropic 在信中披露的细节令人咋舌:
近 25000 个虚假账户轮番上阵,精准瞄准 Claude 最核心的能力——软件编程、智能体推理。
这些不是随便聊天的对话。每一个问题背后,都是一次"采样"。每一次回答,都是一块被切走的"能力碎片"。
Anthropic 甚至点名:这轮攻击的目标之一,是 Claude 最新、最先进的Mythos Preview 模型。
要知道,训练这样一个前沿模型,需要数亿美元的投入和海量算力。
而"蒸馏"的成本,可能只是它的零头。
这不是第一次,也不会是最后一次
更让人后背发凉的是——Anthropic 早就不是第一次发现这类行为。
今年 2 月, Anthropic 就曾发博文指出:
- DeepSeek:超过 15 万次交互
- 月之暗面( Moonshot AI ):超过 340 万次
- MiniMax:超过 1300 万次
一次比一次规模大,一次比一次手法成熟。
从 15 万到 2880 万,增长速度堪比 AI 模型本身的进化曲线。
Anthropic 在信中毫不客气地写道:
"这些蒸馏攻击是非法、系统性、以工业规模进行的,目的是窃取美国前沿实验室的 AI 能力,并将其重新包装成自己的能力——而无需承担训练所需的研发成本。"
资本市场的反应,比声明更诚实
消息一出,阿里巴巴在美 ADR 股价盘中一度下跌 3.4%,最终收跌 2.7%,报 99.80 美元。
阿里巴巴方面——未予置评。
但资本市场用脚投票的速度,永远比公关稿快。
更微妙的是时间线: Anthropic 的这封信寄出仅仅两天后,美国商务部就对 Anthropic 最新的 Mythos 和 Fable 模型实施了出口限制。
美方官员担心这些先进模型被中国军事情报部门利用。
一边是企业互相指控偷师,一边是政府加码封锁,中美 AI 暗战已经从技术竞争,升级到了国家安全层面。
OpenAI、Anthropic、Google 罕见联手
有意思的是,在这场风暴背后,一个不太显眼的事实浮出水面:
OpenAI、Anthropic 和 Google 这三家平日里的死对头,已经开始合作了。
它们通过 2023 年共同成立的"前沿模型论坛"( Frontier Model Forum ),共享蒸馏攻击的威胁情报。
用一位业内人士的话说:"当你的竞争对手在偷你家的东西时,你跟另一个竞争对手就成了战友。"
这大概就是 2026 年 AI 行业最魔幻的一幕:美国三大 AI 巨头,终于因为中国,坐到了同一张桌子上。
这场仗,远没有结束
回过头来看这封"告状信",真正值得关注的不是阿里巴巴是否偷师——而是它揭示了一种全新的竞争形态。
在 AI 时代,模型能力本身成了可以"偷"的资产。
你花了十亿美元训练出来的智能,别人可以用几百万美元"蒸馏"走。
这就像有人花十年酿了一瓶好酒,你闻了一口回去就复刻了配方。
中美 AI 竞争,已经从"谁算力多、谁数据大"的军备竞赛,演变为一场关于知识产权保护、技术主权和国家安全的全面博弈。
而这,才刚刚拉开序幕。
封面高亮关键词: AI 蒸馏攻击, Claude, 阿里巴巴, 中美 AI 暗战, Anthropic


