Anthropic快把中國AI公司挑釁了個遍。
6月24日,美國AI巨頭Anthropic指控阿里巴巴,稱對自己發動了“蒸餾攻擊”。
在它給美國國會議員的信中提到,從2026年4月22日-6月5日,阿里相關操作人員與Claude進行了近2900萬次交互。
這不是它第一次針對中國公司。今年2月,它用幾乎一模一樣的話術,一口氣點名了DeepSeek、Kimi、MiniMax三家AI公司。
四個月后,指控的對象換成了阿里。但阿里沒有選擇忍耐,而是直接硬剛。
就在指控的前一天,阿里向美國加州圣何塞聯邦法院提交訴狀,起訴美國國防部將其列入“中國軍事企業清單”,要求法院判決該決定違法。
![]()
Anthropic曾被指控竊取數據
模型自稱是“千問”
一般來說,一家科技公司指控別人竊取技術,行業至少應該先觀望一下,但這次海外的開發者反而是幾乎一邊倒的嘲諷。
因為這件事槽點實在是太多了。
首先,蒸餾在AI圈里是一個非常基礎、通用的技術。
所謂蒸餾,是指用一個能力強的“教師模型”的輸出,來訓練一個參數更小的“學生模型”,讓小模型用更低的成本獲得接近大模型的能力。
就像名師帶徒弟,徒弟不用從頭摸索所有知識,直接學習老師的解題思路和答案,效率高很多。
能叫得出名字的AI廠商,基本都用過蒸餾。
Deepseek官方指出,通過DeepSeek-R1的輸出,蒸餾了6個小模型開源給社區;谷歌在發布Gemma 2時,在官方技術報告中明確提到,較小模型在預訓練階段就嵌入了知識蒸餾技術。
即便是OpenAI和Anthropic,也在蒸餾。有開發者還指出,兩家甚至互相蒸餾,但兩家似乎從未提告過彼此。
假如說蒸餾只是業界有所模糊的技術,難以界定邊界,那么在這之前,Anthropic就因為違規竊取數據,被實錘過。
2025年,Anthropic因未經授權,從盜版圖書網站下載700萬本書訓練模型,被出版商告上法庭,最終賠償15億美元達成和解,成為美國歷史上金額最高的AI版權訴訟案。
今年1月,環球音樂聯合幾個音樂集團,起訴它非法使用超2萬首版權歌曲,索賠金額可能超過30億美元。
連馬斯克都發文嘲諷:“Anthropic大規模竊取訓練數據,并不得不為自己的盜竊行為支付了數十億美元的和解金。這只是一個事實。”
![]()
甚至在5月,Anthropic發布旗艦模型Claude Opus4.8之后,大量開發者實測發現,問它“你是誰”的時候,模型會多次自稱是“阿里通義千問”。
這個bug現在看來,更像是Claude蒸餾Qwen的實錘。
![]()
![]()
沒有任何直接證據
Anthropic的指控站不住腳
即使撇開Anthropic自身的槽點不談,就算說阿里千問蒸餾,至少也得拿出證據。
有外國網友站出來挑明了:Anthropic沒有任何直接證據證明,阿里千問模型是在其輸出上訓練的。
沒有前后基準測試、沒有泄露的數據集、沒有訓練運行、沒有模型相似性分析、也沒有阿里的內部文件。
![]()
業界公認的判斷模型蒸餾的手段有兩種,一個是“專屬水印”,主流的頭部大模型會在輸出中嵌入不可見的統計水印。
如果用帶水印的輸出訓練另一個模型,那么它的生成結果也會繼承相同的水印特征。
另一個是“蜜罐陷阱”,一些模型廠商會故意在輸出中插入全網獨有的虛假信息,比如編造不存在的論文、人名、公式、冷門事實錯誤。
如果其他模型也輸出了完全一致的虛假內容,且數量足夠多,就幾乎可以確認蒸餾。
此外,每個大模型都有對特定問題的邏輯偏好、答題習慣等,行業會通過響應相似性評估,對比判斷是否存在蒸餾痕跡。
Anthropic完全沒有披露這些核心技術證據,指控的虛假賬號和近2900萬次的交互,也只能算是異常調用行為證據。
但大模型的調用不等于用于模型蒸餾,也可能用于競品評測、數據采集、第三方工具開發等其他目的。
尤其是調用競品API做測評,這是全行業的常規操作。
這似乎也解釋了,為什么這次Anthropic不發詳細博客,只選擇了告御狀?——畢竟,忽悠起別有用心的政客,比忽悠火眼金睛的開發者要容易得多。
![]()
千問沖到全球第二
Anthropic地位受到威脅
那Anthropic為什么選在這個時間點,把矛頭對準阿里?
一些外國網友很容易就看出了其中的貓膩:因為千問真的打疼Claude了,尤其還是在它最引以為傲的軟件工程能力上。
![]()
長期以來,軟件工程與長鏈路代碼推理,都是Claude安身立命的核心護城河,這也是它區別于GPT、Gemini的核心差異化優勢。
但是今年上半年,千問的迭代速度打破了這個格局。
5月發布的千問3.7-Max,在全球權威編程盲測榜單CodeArena上拿到了1541分,直接沖到全球第二,打破了Claude的壟斷格局,只比榜首的Claude Opus4.7低26分。
![]()
相當于在Anthropic的核心陣地上,插上了一面來自中國的旗幟。
而且,千問的價格只有Claude的零頭,性價比高到離譜。對于Anthropic這種靠代碼能力賣高價的公司來說,這簡直是降維打擊。
就在這個節骨眼上,Anthropic拋出了“蒸餾攻擊”的指控,不只是蒸餾,而且上升到了攻擊的層面,時間點卡得不可謂不精準。
![]()
結語
更深層次的原因是,Anthropic開始焦慮了。
過去這段時間,即使美國的出口管制在不斷加強,中國企業也沒有因為硬件受限而停止追趕,一堆AI公司還是跑了出來。
于是這就產生了一個問題:如果算力封鎖擋不住能力進化,那模型本身是不是應該被拉入管制名單。
這才是它四個月里接連指控四家中國AI企業的真正用意。它想要推著美國政府把管制的手,從硬件層往下伸到模型能力層,直接從規則層面鎖死中國追趕的路徑。
Anthropic指控阿里蒸餾,本質上不是什么技術糾紛,而是一場關于AI時代規則定義權的爭奪。
當技術差距縮小到一定程度,規則、話語權、標準制定權的博弈,就會走到舞臺中央。
但歷史早就反復證明,真正的技術領先,不是靠封鎖封出來的。
與其挖空心思給對手找茬,不如沉下心打磨好自己的產品。畢竟市場的眼睛永遠是亮的,誰的產品更好用、性價比更高,用戶自然會用腳投票。
硬實力,才是所有規則里的硬通貨。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.