Anthropic anklagar det kinesiska bolaget Alibaba för att ha genomfört den största kampanjen hittills för att klona Claude. I ett brev daterat den 10 juni, som Ars Technica tagit del av, skriver Anthropic att operatörer kopplade till Alibaba och bolagets AI-lab Alibaba Qwen mellan den 22 april och den 5 juni genererade fler än 28,8 miljoner utbyten med Claude via nästan 25 000 bedrägliga konton. Siffrorna kommer från Anthropic självt och har inte verifierats oberoende.
Vad gick attacken ut på?
Enligt Anthropic riktade kampanjen in sig på Claudes mest värdefulla förmågor: agentbaserat resonemang, mjukvaruutveckling och uppgifter med lång tidshorisont. Syftet ska ha varit så kallad distillation, att extrahera modellens kapabiliteter utan att betala för den tränings- och forskningskostnad som krävs för att bygga en egen frontier-modell. Anthropic uppger att Alibaba undvek upptäckt med obfuskeringstekniker och proxynätverk, och varnar för en växande “kringgåendeekonomi” i Kina som driver liknande attacker.
Brevet skickades till senatorerna Tim Scott och Elizabeth Warren dagen före en utfrågning om AI. Anthropic påpekar att kampanjen ägde rum efter att Trump-administrationen i april tagit steg mot just den här typen av attacker, och menar att Alibaba “fräckt” fortsatte trots att bolaget är noterat på New York-börsen och har verksamhet i USA. Ars Technica uppger att de inte omedelbart kunde nå Alibaba för en kommentar.
Det är inte första gången Anthropic pekar ut kinesiska aktörer. Tidigare i år anklagade bolaget DeepSeek, Moonshot och MiniMax för samma metod, då med drygt 16 miljoner utbyten via runt 24 000 konton. Anthropic skriver att även OpenAI och Google rapporterat liknande attacker mot sina modeller.
Geopolitiken bakom
Bakgrunden är Anthropics säkerhetsfokuserade modell Mythos, som USA begränsat från utländska marknader. Enligt The Register beskrev Qihoo 360:s vd Zhou Hongyi nyligen Mythos som likvärdig med ett “cyber-kärnvapen” och menade att Kina behöver en egen motsvarighet som avskräckning. Samtidigt erkände han att kinesiska modeller fortfarande ligger 20 till 30 procent efter i grundläggande förmågor, vilket Qihoo 360 säger sig kompensera med en svärm av specialiserade säkerhetsagenter snarare än en enda jättemodell. Också Qihoo 360 är sanktionerat av USA.
Anthropic vill att kongressen agerar på tre punkter: uppdaterade antitrustlagar så att AI-bolag kan dela information om kinesiska metoder, hårdare exportkontroller på chip, och lagar som gör det dyrare och svårare för kinesiska lab att förlita sig på distillation.
1up:s läsning
Det här är på ytan en säkerhetsnyhet, men det är minst lika mycket lobbying. Brevet landar dagen före en senatsutfrågning, och Anthropics tre rekommendationer råkar sammanfalla med vad bolaget självt skulle tjäna på: exportkontroller som bromsar konkurrenterna och undantag från antitrust. Det betyder inte att anklagelserna är fel, men alla siffror här kommer från en part med tydligt egenintresse och saknar oberoende bekräftelse.
Mönstret är ändå svårt att avfärda. När de starkaste modellerna stängs in bakom nationella gränser blir distillation den genväg de utestängda tar. Det vi bevittnar är hur AI-utvecklingen glider från en teknikkapplöpning till en handelskonflikt mellan stater, med modellerna själva som både vapen och byte.