Китайцы из Alibaba выкачали возможности Claude через подставные аккаунты, Вашингтон в ярости

изображение: grok
Anthropic заявила о крупной операции по выкачиванию возможностей Claude, организованной структурами, связанными с китайским ИИ-направлением Qwen от Alibaba. Через почти 25 тысяч поддельных учётных записей с апреля по июнь было проведено около 28,8 млн взаимодействий с моделью. Американский разработчик уверен, что цель состояла не в тестировании, а в изучении наиболее ценных функций для последующего создания собственного продукта без затрат на полноценную R&D-работу.
Письмо с обвинениями ушло сразу в два адреса: в американский Сенат и в Белый дом. В документе утверждается, что операторы, предположительно связанные с Alibaba, сконцентрировались на продвинутых функциях Claude, отвечающих за программирование и автономное выполнение сложных задач. Эпизод в Anthropic называют самой крупной зафиксированной попыткой китайского бизнеса использовать наработки ведущих американских лабораторий искусственного интеллекта.
Реакция рынка последовала мгновенно. Акции Alibaba на торгах в Гонконге просели на 4,8% после того, как Bloomberg опубликовал детали обращения. В Anthropic сравнили активность с действиями, ранее уже фиксировавшимися со стороны других китайских разработчиков нейросетей, а представители Alibaba от комментариев отказались.
Главным предметом претензий стала практика состязательной дистилляции. Её суть сводится к нескольким шагам, которые позволяют ускоренно построить аналог уже существующей системы:
- многократные запросы к чужой модели для сбора её ответов;
- использование полученных данных при обучении собственной сети;
- настройка под выбранную нишу с сохранением похожего поведения;
- вывод готового продукта на рынок по заметно более низкой цене.
Стоит обратить внимание, что схема позволяет резко сократить расходы на вычислительные мощности и обучение, а конечные модели нередко выходят с меньшим числом встроенных защитных механизмов, которые американские лаборатории годами встраивали в свои решения.
Технологические достижения американских разработчиков, по версии Anthropic, фактически переупаковываются сторонними игроками под другим брендом без многомиллиардных вложений, требующихся для создания современных больших языковых моделей. Компания призывает Вашингтон активнее реагировать на подобные случаи и расширять меры противодействия, в первую очередь финансовые и санкционные.
Дискуссия вокруг дистилляции давно вышла за пределы технического спора между лабораториями. Часть отрасли допускает её применение в безобидных формах, например при создании компактных решений с ограниченным набором функций на базе крупной модели. Претензии возникают там, где технология используется для воспроизведения возможностей передовых систем без согласия владельца и в обход пользовательского соглашения сервиса.
Опасения американских разработчиков оказались настолько серьёзными, что Anthropic, OpenAI и Google запустили обмен данными о попытках копирования. Несколько игроков рынка уже называли китайские стартапы, среди которых упоминались DeepSeek и Minimax, в качестве возможных пользователей дистилляционных методов при разработке собственных продуктов.
Уточняется, что предполагаемая активность против Claude развернулась уже после появления первых предупреждений со стороны американских властей, что в Anthropic считают отдельным показателем игнорирования китайской стороной обозначенных красных линий.
Тема одновременно выходит на уровень федерального законодательства. Сенатор от Теннесси Билл Хагерти и сенатор от Нью-Джерси Энди Ким готовят поправку к оборонному законопроекту США, по которой возможны санкции или внесение в чёрный список китайских компаний при доказанном неправомерном использовании результатов работы американских моделей. Получит ли инициатива достаточную поддержку в Конгрессе, пока неясно.
Похожий документ обсуждается в Палате представителей, его продвигают конгрессмен Билл Хуизенга и конгрессмен Сидни Камлагер-Даув. Эти меры развивают курс, который администрация Дональда Трампа задала ещё весной 2025 года, когда директор Управления по научно-технической политике Белого дома Майкл Крациос выпустил меморандум, отдельно упомянувший использование результатов американских моделей в промышленных масштабах через тысячи подставных аккаунтов.
Положение Alibaba осложняет ещё одно обстоятельство. Компания уже находится под пристальным вниманием Вашингтона и ранее попала в перечень Министерства обороны США, куда вносятся организации, предположительно связанные с китайским военным сектором. Обвинения Alibaba отвергает и на этой неделе подала иск против Пентагона, добиваясь исключения из списка.
Финансовая сторона вопроса для Anthropic не менее значима, чем политическая. Компания готовится к выходу на биржу, и появление более дешёвых конкурирующих продуктов превращается в чувствительный риск. Американские чиновники, по данным Bloomberg, оценивают ущерб от несанкционированной дистилляции для лабораторий Кремниевой долины в миллиарды долларов.
В обращении к властям перечислен набор конкретных запросов от индустрии:
- пересмотр антимонопольных ограничений для обмена данными о попытках копирования;
- расширение экспортного контроля над передовыми ИИ-чипами;
- введение санкций против организаций, применяющих дистилляцию для технологических преимуществ;
- усиление контроля над фиктивными корпоративными аккаунтами в облачных сервисах;
- координация ответных мер между лабораториями и государственными ведомствами.
Отношения самой Anthropic с администрацией Дональда Трампа при этом сложно назвать безоблачными. Менее 2 недель назад власти США ввели экспортные ограничения в отношении 2 передовых моделей компании, сославшись на вопросы безопасности. Переговоры между специалистами Anthropic и представителями Белого дома пока не привели к заметному продвижению по вопросу восстановления доступа к системам Fable 5 и Mythos 5, отключённым после введения Министерством торговли ограничений на работу с этими инструментами иностранных лиц.
Ранее сообщалось, что модель Mythos компании Anthropic оказалась в центре громкого обсуждения после публикации сведений о её возможностях при анализе защищённых информационных систем. По данным Economist, со ссылкой на сенатора Марка Уорнера, модель могла всего за несколько часов выявить пути получения доступа к значительной части засекреченных систем Агентства национальной безопасности США. Публикация стала одной из причин повышенного внимания американских властей к наиболее мощным ИИ-разработкам, а вскоре после этого Белый дом ввёл ограничения на использование флагманских моделей Anthropic.
Как отмечают эксперты редакции CISOCLUB, инцидент с Claude знаменует переход конфликта вокруг ИИ в новую фазу, где техническая разведка через массовые фиктивные аккаунты становится таким же привычным инструментом, как промышленный шпионаж в традиционных отраслях. Конкуренция между США и Китаем за лидерство в больших языковых моделях окончательно перешла в плоскость геоэкономики и национальной безопасности, и реакция Вашингтона, скорее всего, окажется жёсткой. Компании уровня Anthropic, OpenAI и Google вынуждены строить общую защитную инфраструктуру, поскольку поодиночке противостоять масштабному сбору данных через облачные сервисы практически невозможно. Бизнесу, работающему с любыми ИИ-сервисами, стоит готовиться к ужесточению правил доступа, верификации корпоративных аккаунтов и более строгому аудиту использования API. Российскому рынку этот сюжет показывает, что вопрос суверенных моделей упирается не только в чипы и датасеты, но и в правовую защиту собственных наработок от аналогичных схем.


