Новости криптомира

26.06.2026
11:44

Anthropic раскрывает масштабную кражу технологий Claude: операторы, связанные с Alibaba, провели атаку с использованием 25 000 подставных аккаунтов

Компания Anthropic, разработчик передовой ИИ-модели Claude, выявила крупнейшую в своей практике атаку по дистилляции, организованную операторами, связанными с китайской Alibaba и её исследовательской лабораторией Qwen. Речь идёт о систематическом извлечении возможностей Claude через фиктивные учётные записи, что представляет собой прямую угрозу интеллектуальной собственности и конкурентным преимуществам американских разработчиков.

Согласно данным, собранным в ходе расследования, с 22 апреля по 5 июня злоумышленники создали почти 25 000 подставных аккаунтов, через которые было совершено более 28,8 миллиона взаимодействий с моделью. Такой масштаб свидетельствует о хорошо спланированной и ресурсоёмкой кампании, направленной на получение ключевых технических характеристик Claude.

Anthropic подчёркивает, что атака отличалась не только объёмом, но и «наглой природой». Компания отмечает, что Alibaba зарегистрирована на Нью-Йоркской фондовой бирже, ведёт бизнес в США и подотчётна американским инвесторам и регуляторам. Это делает ситуацию особенно вопиющей, поскольку нарушение происходит со стороны структуры, формально интегрированной в правовое поле Соединённых Штатов.

Дистилляция — это метод, при котором менее мощная модель обучается на ответах более сильной. Сама по себе она часто используется легитимно, например, для создания компактных версий ИИ-систем. Однако проблема возникает, когда конкуренты получают доступ к передовому инструменту через фиктивные аккаунты, обходят ограничения сервиса и используют ответы для обучения собственных систем без затрат на разработку и обучение.

Цели атаки и экономические последствия

По данным Anthropic, предполагаемая кампания была нацелена на способности Claude в агентных задачах, разработке программного обеспечения и долгосрочном планировании. Разработчик подчёркивает, что такие действия позволяют воспроизводить поведение передовой модели без затрат на её обучение, что «переворачивает экономическую логику, на которой держится лидерство США в ИИ». Фактически, миллиардные инвестиции американских компаний превращаются в субсидию для конкурентов.

Кроме того, несанкционированная дистилляция может ускорить развитие китайских ИИ-систем для киберопераций, военных задач и разведки, что создаёт прямую угрозу национальной безопасности.

Что Anthropic требует от Конгресса

В письме к законодателям Anthropic призывает к расширению обмена техническими индикаторами и разведданными между разработчиками передовых ИИ-моделей и правительством США. Компания также просит уточнить антимонопольные правила, чтобы фирмы могли делиться информацией о подобных атаках без риска нарушить законодательство о конкуренции.

Отдельный блок предложений касается экспортного контроля. Anthropic требует ужесточить ограничения на передовые ИИ-чипы и вычислительные ресурсы, а также закрыть лазейки, которые позволяют китайским организациям получать доступ к зарубежным дата-центрам. Компания предлагает ввести санкции или другие меры против сторон, ответственных за крупномасштабное извлечение возможностей моделей.

Контекст и предыдущие инциденты

Это не первый случай, когда Anthropic сталкивается с масштабными атаками со стороны китайских лабораторий. В феврале компания обвинила DeepSeek, Moonshot AI и MiniMax в генерации более 16 миллионов взаимодействий с Claude через примерно 24 000 фиктивных аккаунтов. Тогда разработчики связали кампании с конкретными лабораториями по IP-адресам, метаданным запросов и инфраструктурным индикаторам.

Инцидент с Alibaba происходит на фоне ужесточения законодательства в США. В апреле конгрессмен Билл Хейзенга внёс законопроект против извлечения ключевых технических характеристик закрытых американских ИИ-моделей иностранными противниками, предусматривающий экспортные ограничения и санкции. Напомню, что в декабре 2025 года Nvidia также сообщила о разработке технологии для проверки местоположения своих процессоров на фоне слухов о контрабанде ускорителей в Китай.

Моя экспертная оценка: Данный инцидент демонстрирует, что борьба за технологическое лидерство в сфере ИИ переходит в новую фазу. Крупные китайские корпорации, действуя через подставные структуры, систематически извлекают интеллектуальную собственность американских разработчиков. Это не просто нарушение условий использования — это стратегическая угроза, требующая немедленных и жёстких ответных мер как со стороны бизнеса, так и со стороны государства. Вопрос не в том, будут ли введены санкции, а в том, насколько быстро и эффективно они смогут закрыть существующие лазейки.