微信扫码
添加专属顾问
我要投稿
Anthropic深夜点名中国AI公司,指控其大规模"蒸馏攻击"Claude模型,引发行业震动。核心内容: 1. Anthropic指控DeepSeek、Moonshot AI和MiniMax三家公司通过虚假账号提取Claude能力 2. 详细披露三家公司的具体操作手法与攻击规模 3. 解析"蒸馏攻击"概念及其对AI行业的影响
刚刚,
Anthropic 发推称,DeepSeek、Moonshot AI和MiniMax三家国内的 AI 公司对Claude进行大规模的蒸馏攻击。
OK, A 社你真的很讨厌中国公司了。
简单说就是:这三家公司用大量假账号,疯狂地向 Claude 提问,然后拿 Claude 的回答去训练自己的模型。
而根据 Anthropic 的统计,蒸馏攻击超过 1600 万次对话,大约有 2.4 万个虚假账号。
他们甚至为此写了一篇博文:
https://www.anthropic.com/news/detecting-and-preventing-distillation-attacks
OK,其实,我一开始也不知道。
因为我只知道蒸馏和攻击,真的很少见到蒸馏攻击这个说法。
根据 Anthropic 的定义,所说的蒸馏攻击其实就是这几家公司都大规模的在用假账号、代理服务来访问 Claude,试图提取 Claude 的能力,比如推理、工具调用、写代码等等。
根据 Anthropic 的官方发文来看,
DeepSeek 进行了超过 15 万次对话
DeepSeek 的操作比较"精"。他们主要薅的是 Claude 的三个能力:
最骚的一个操作是什么呢?
他们让 Claude "回忆"自己的推理过程,一步一步写出来——这等于直接白嫖了高质量的Chain-of-Thought训练数据。
还有一个细节:Anthropic 说他们发现了一些 prompt,是让 Claude 生成审查安全版本的回答。
比如关于领导人、威权主义的敏感话题,DeepSeek 似乎想用这些数据来训练自己的模型,让它学会避开这类话题。
Anthropic 甚至通过请求元数据,追溯到了 DeepSeek 实验室里的具体研究人员。
月之暗面(Moonshot/Kimi):340 万次对话
月之暗面的胃口更大,主攻 Claude 的四个方向:
他们用了几百个假账号,走了多条访问路径,让整个行动看起来不像是一个有组织的操作。
但 Anthropic 还是通过请求元数据把他们给认出来了——元数据直接匹配上了月之暗面高管的公开资料。
后期月之暗面还升级了策略,试图直接提取和还原 Claude 的推理轨迹。
MiniMax:1300 万次对话
MiniMax 是三家里规模最大的,1300 万次对话,主要薅 Agent 编程和工具编排能力。
Anthropic 是在 MiniMax 的蒸馏行动还在进行中的时候抓到他们的——甚至是在 MiniMax 还没发布用这些数据训练的新模型之前。
这意味着 Anthropic 完整地看到了整个蒸馏攻击的生命周期:从数据生成到模型发布。
还有一个细节是,当 Anthropic 在 MiniMax 的蒸馏行动期间发布了新模型后,MiniMax 在 24 小时内就调转了近一半的流量,去薅新模型的能力。
大家知道,Anthropic 出于国家安全考虑,不在中国提供 Claude 的商业访问。
那这些公司怎么用上 Claude 的?
答案是:代理服务商。
这些代理商运营着所谓的九头蛇集群架构——一个庞大的假账号网络,把流量分散到 Anthropic 的API和各种第三方云平台上。
一个代理网络同时管理着超过 2 万个假账号,还把蒸馏流量和正常客户的请求混在一起,增加检测难度。
砍掉一个账号?马上冒出一个新的。
原因有两个:
第一,安全护栏没了。
Anthropic 花了大量精力给 Claude 加上安全限制,防止模型被用来开发生化武器、搞网络攻击之类的。但通过蒸馏出来的模型,这些安全护栏大概率是没有的。
也就是说,危险的能力扩散了,但保护措施被扒光了。
如果这些蒸馏模型再被开源……那后果就更难控制了。
第二,出口管制被架空了。
我觉得这才是最主要的。。
美国搞芯片出口管制,本质上就是想维持 AI 领域的领先优势。但如果中国公司可以通过蒸馏直接抄作业,那出口管制的效果就大打折扣。
更讽刺的是,这些公司通过蒸馏取得的进步,反而被外界解读为"出口管制没用,人家照样能创新"。
但事实是,这些"创新"很大程度上依赖于从美国模型中提取的能力。
Anthropic 列出了几个方向:
但 Anthropic 也承认:靠一家公司解决不了这个问题。
这需要整个行业、云服务商和政策制定者的协同行动。
说实话,
蒸馏这个事情在行业里本身一直就是公开的秘密。
美国公司之间本身也在互相蒸馏。。。
只不过我美国公司可以,而你中国公司就不行。。。
Anthropic 要是真有本事也该把中文从训练语料里剔除。。。
毕竟自己这么讲安全,讲管控,肯定是从来不会在未经许可的情况下,抓取中文互联网的训练语料来试图教会 Claude 中文能力的对吧?
最后,还是老马吐槽的比较直接😂
以上,
感谢您读到这里。
若觉得内容有帮助,欢迎点赞、推荐、关注。
别错过更新,给公众号加个星标★吧!
期待与您的下次相遇~
53AI,企业落地大模型首选服务商
产品:场景落地咨询+大模型应用平台+行业解决方案
承诺:免费POC验证,效果达标后再合作。零风险落地应用大模型,已交付160+中大型企业
2026-02-23
Claude Code如何突破白领工业革命
2026-02-22
DAU已死,TPD永生
2026-02-22
详读 2 万 3 千字的新「AI 宪法」之后,我理解了 Anthropic 的痛苦
2026-02-21
万字长文:作为十年垂直软件创业者,我怎么看这场软件股大抛售
2026-02-20
实测:Claude in Excel,能联网、能做表、办公完全自动化
2026-02-20
Gemini 3.1 发布24小时,我给你整理了8种官方使用姿势!
2026-02-20
让 Claude、Gemini、Codex 协同工作:CCB 实战指南
2026-02-20
没想到春节最让我惊喜的产品是它
2026-01-24
2026-01-10
2026-01-01
2026-01-26
2025-12-09
2026-02-03
2025-12-21
2026-01-09
2026-01-09
2026-01-27
2026-02-20
2026-02-14
2026-02-13
2026-02-12
2026-02-12
2026-02-11
2026-02-11
2026-02-11