Anthropic威脅情報主管雅各布·克萊因表示,該公司歡迎競爭,但來自中國市場的某些行為更接近盜竊。他指出,外國對手正非法訪問其Claude模型進行蒸餾,以訓練競爭技術並以更低價格出售仿製品。蒸餾本可合法進行,但克萊因稱,實際情況並非如此,存在一個完整的非法生態系統,試圖通過任何必要手段規避控制,大規模建立賬戶以獲取Claude等模型的訪問許可權。

蒸餾已成為AI領域爭議話題。該做法可讓模型開發者利用另一家公司技術的輸出來建立競爭產品,成本僅為原開發成本的一小部分。在美國,科技界部分人士敦促政策制定者避免過度監管,讓最優且最具成本效益的AI勝出;另一些人則遊說打擊他們認為的智慧財產權盜竊行為。特朗普政府4月的一份備忘錄指出,損害美國研究和專有資訊的蒸餾不可接受,並表示將探索一系列措施追究外國行為者的責任。

對Anthropic而言,威脅正在加劇。這家成立5年的公司私人市場估值已接近1萬億美元,據CNBC報道,最早可能於10月上市。Anthropic點名中國AI實驗室月之暗面(Moonshot AI)為其技術被剽竊的公司之一。月之暗面的Kimi K3模型7月以更便宜的前沿級AI產品席捲科技界,在矽谷被廣泛採用,部分得益於其較低價格和更易定製。克萊因稱,Kimi K3系非法基於最新版Claude訓練。

今年早些時候,Anthropic指控月之暗面及另外兩家中國AI實驗室——DeepSeekMiniMax——蒸餾其前沿AI模型。Anthropic還指控開發Qwen模型系列的阿里巴巴進行了大規模蒸餾攻擊,以非法獲取Claude的能力。OpenAI和谷歌均釋出報告稱正應對類似問題。阿里巴巴、DeepSeek、月之暗面和MiniMax未回應置評請求。

網路安全專家告訴CNBC,除中國外,威脅還來自伊朗、俄羅斯和朝鮮等國,這些國家因制裁被限制使用Claude、谷歌Gemini和OpenAI的ChatGPT。克萊因表示,這些地區的許多實驗室通過非法和欺詐手段試圖獲取模型訪問權。一種繞過限制的方式是轉向暗網,那裡有被盜信用卡資訊和被入侵AI賬戶的市場。克萊因稱,月之暗面等公司正建立數萬甚至數十萬個欺詐賬戶。一旦訪問Anthropic系統,他們可向模型提問並收集回答,用於訓練自己的模型(常被稱為學生模型)。

蒸餾的明顯跡象是使用者可能提出數千個問題而非幾十個,甚至建立數千個賬戶,給AI實驗室帶來打地鼠式挑戰。克萊因承認,完全阻止這一問題很難,但減緩它是值得的。他指出,外國公司能在幾乎沒有護欄的情況下使用該技術,並提及監控、生物武器計劃等擔憂,以及一箇中國實體利用Anthropic技術進行大規模間諜活動的具體行動。他強調,若惡意行為者通過蒸餾獲得比原本更強的模型,將構成國家安全問題。

網路安全公司Armadin技術主管、前谷歌工程師特拉維斯·蘭哈姆表示,由於AI公司競相使平台儘可能易用,惡意行為者常未被發現。這些公司每天服務數十億次請求,惡意請求相對較少,混在正常流量中難以察覺。克萊因承認,對Anthropic而言,廣泛競爭可預期,且存在合法蒸餾方法,通常需獲得許可並遵守智慧財產權和出口管制法律。他表示,競爭是好事,但若通過欺詐手段蒸餾模型、用被盜信用卡和基礎設施建立數百萬虛假賬戶,最終產出無安全護欄的模型,則令人擔憂。