Claude 的「靈魂」被偷了?Anthropic 怒控中國 AI「盜採,揭秘蒸餾攻擊如何搬運 AI 技術

Anthropic 指控中國 AI 可能透過大規模查詢與系統性方法,對 Claude 進行大規模模型蒸餾(distillation),試圖複製其能力。這波指控正值美國國會與商務部再度檢討對中國 AI 晶片出口管制之際。

Claude 的「靈魂」被偷了?Anthropic 怒控中國 AI「盜採,揭秘蒸餾攻擊如何搬運 AI 技術

Anthropic 指控中國三家 AI —— DeepSeek、Moonshot AI MiniMax 透過約 24,000 個詐欺帳號與 Claude 進行超過 1,600 萬次對話,非法使用蒸餾技術(distillation)提取 Claude 能力來提升自家模型。


三大 AI 蒸餾攻擊

Anthropic 將蒸餾攻擊(distillation)描述為一種未經授權的模型能力提取方式,透過行為模式與元數據分析,以高信心將攻擊歸因:

  • DeepSeek:超過15萬次對話,針對推理能力、獎勵模型訓練、產生審查安全的替代提示。使用同步流量與負載平衡規避偵測,讓 Claude 逐步寫出內部推理,生成思維鏈訓練資料。
  • Moonshot AI:超過 340 萬次對話,針對代理推理、工具使用、程式碼、資料分析與電腦視覺。使用多樣帳號類型降低偵測難度,後期轉向提取推理軌跡。
  • MiniMax:超過 1,300 萬次對話,針對代理程式碼與工具使用。攻擊活躍期間我們發布新模型,MiniMax 24 小時內轉移近半流量捕捉最新能力。

攻擊手法統一使用「九頭蛇叢集」架構:龐大詐欺帳號網路,透過商業代理服務繞過區域限制,將蒸餾流量與正常請求混雜,無單一失敗點。


蒸餾攻擊偵測與防禦技術細節

過去一年 Anthropic 已攔截並封鎖多起疑似蒸餾攻擊,部分攻擊來源指向中國的 AI。為此,Anthropic 開發出三層防禦系統:

  • 隱形水印:在模型輸出中嵌入難以察覺但可驗證的水印,後續可追蹤是否被用於蒸餾訓練。
  • 行為指紋:監測 API 使用模式與輸出統計特徵,一旦偵測到「模仿 Claude 輸出分佈」的異常行為,即觸發警報。
  • 異常流量監控:對單一帳號或 IP 群組的超高頻呼叫、結構化提示詞與輸出重複性進行即時攔截與限流。

美中出口管制

這波指控正值美國國會與商務部重新審議對中國 AI 晶片出口管制之際,Anthropic 執行長 Dario Amodei 表示:「我們支持合理出口管制,但不能容忍模型知識被非法竊取,這損害美國 AI 創新優勢。」

Silverado Policy Accelerator 主席 Dmitri Alperovitch表示:「中國 AI 快速進步的部分原因是透過蒸餾竊取美國模型。現在我們知道這是事實,這應給我們更強烈的理由拒絕向這些公司出售任何 AI 晶片。」


模型保護將成為下一階段競爭核心

Anthropic 公開揭露三大中國 AI 蒸餾攻擊,標誌AI產業從參數競爭進入「能力竊取戰」。過去安全議題集中在 jailbreak 與 prompt injection,現在轉向「能力竊取」層面。

Anthropic 的三層防禦系統預計將成為業界標準,OpenAI、Google、Meta 等巨頭也將跟進部署類似機制。


Source

Detecting and preventing distillation attacks

Anthropic accuses Chinese AI labs of mining Claude as US debates AI chip exports

Read more

加拿大新創 Taalas 直接把 AI 模型變成晶片!每秒 17000 token 的 HC1

加拿大新創 Taalas 直接把 AI 模型變成晶片!每秒 17000 token 的 HC1

感謝大家熱情參與「AI 郵報年度訂閱調查」!目前調查已正式結束,我們收到了非常多寶貴的建議,有些人覺得我們可以辦更多的實體活動或是 Workshop (這些我們目前都在籌備中!很快就有消息能跟大家分享)。 但在整理名單時,我們發現系統設定未能完整擷取到部分讀者的 Manus 註冊 Email。為了確保您的抽獎權益不因系統問題受損,請先前已填寫過的夥伴,撥冗 10 秒鐘回到原表單連結補填 Email,我們將以此作為最終的中獎與發獎憑證。 👉 補填連結: AI 郵報訂戶調查 * 得獎公布: 將於下期電子報正式揭曉。 * 特別說明: 活動目前已截止,本次補填僅限原參與者領獎資格確認;新填寫的朋友雖然無法計入抽獎,但我們依然非常感謝您的支持! 另外,我們正將大家的 Feedback 整理成一份精華 Report,預計於下週與各位分享,敬請期待! 接著馬上讓我們進入本週的五件 AI 大事,搭配觀察筆記 讓你不只是看熱鬧,也能看懂門道。 本周焦點事件 1. 加拿大新創 Taalas 直接把 AI

[AI郵報新年特輯] 2025 - 26 Top 5 AI 工具 & 大事件回顧

[AI郵報新年特輯] 2025 - 26 Top 5 AI 工具 & 大事件回顧

新年快樂,各位 AI 狂熱者!(文末有抽獎活動!抽十位 Manus 8000 積分 Pro 會員!) 在點開這封信、開始閱讀本週的週年回顧前,請先給螢幕前的自己鼓鼓掌。老實說,在農曆新年期間還能保持「開信」的慣性,基本上已經是 AI 成癮者了,如果開一個戒斷互助會,我想是沒有人會來的,因為就我們來說,用 AI 已經成為不想戒、不能戒的習慣了。 上週我們啟動了《AI 郵報》的年度訂戶調查(目前仍在進行中,點這裡前往填寫)。在後台看反饋時,有讀者對我們的題目設計蠻有興趣,私底下詢問我們「為什麼要問閱讀週報時,同時還在做什麼?」 這題看似閒聊,但其實是因為我之前研究 Netflix 的一個啟發。當大家在討論 Disney+ 或 YouTube 或是其他本地 OTT 對於