Anthropic ujawnia największy znany atak destylacyjny na Claude’a i wskazuje Alibabę
Alibaba miał wykorzystać 25 tysięcy fałszywych kont i 28 milionów interakcji z Claude’em w największym znanym ataku destylacyjnym w historii AI. Anthropic poinformował o tym najpierw Senat USA.
Destylacja modelu językowego to operacja prosta w opisaniu i trudna do wykrycia: tworzysz fałszywe konta, zadajesz miliony pytań najlepszemu modelowi na rynku, zbierasz odpowiedzi i uczysz na nich własną, tańszą wersję. Anthropic nazwał ten proceder kradzieżą wartą miliardy dolarów. Alibaba, jak wynika z listu wysłanego do Senatu USA, przeprowadził tę operację na skalę, której branża wcześniej nie widziała.
Operacja, która zignorowała ostrzeżenia Białego Domu
Między 22 kwietnia a 5 czerwca 2026 roku operatorzy powiązani z Alibaba i jego laboratorium Qwen przeprowadzili ponad 28,8 miliona wymian z Claude’em przez blisko 25 tysięcy fikcyjnych kont. Kampania trafiała celowo w najbardziej wartościowe możliwości modelu: rozumowanie agentowe, inżynierię oprogramowania i zadania długoterminowe. To właśnie te obszary decydują dziś o przewadze komercyjnej AI w przedsiębiorstwach i rządach. Alibaba używał sieci proxy i technik zaciemniania, by ukryć chińskie pochodzenie zapytań. Działo się to po tym, jak Biały Dom wydał w kwietniu memorandum grożące konsekwencjami za przemysłowe ataki destylacyjne.
Nie naruszenie kontraktu, lecz sprawa bezpieczeństwa narodowego
Anthropic 10 czerwca wysłał poufny list do przewodniczącego Komisji Bankowej Senatu Tima Scotta i senator Elizabeth Warren. Nie do sądu, nie do organu regulacyjnego. Do Senatu, bo firma sama zakwalifikowała sprawę jako problem bezpieczeństwa narodowego. W liście wprost napisano, że ataki destylacyjne „zamieniają miliardy dolarów amerykańskich inwestycji i prac badawczo-rozwojowych w ogromną dotację dla geopolitycznych konkurentów”. Anthropic domagał się trzech rzeczy: mechanizmów wymiany informacji wywiadowczych między laboratoriami AI, zamknięcia luk umożliwiających chińskim firmom dostęp do zaawansowanych chipów oraz przepisów karających laboratoria z ChRL za kampanie destylacyjne.
Skala, która zmienia ocenę
W lutym Anthropic ujawnił trzy wcześniejsze operacje, dotyczące łącznie DeepSeek, Moonshot i MiniMax, obejmujące ponad 16 milionów wymian przez około 24 tysiące kont. Alibaba przekroczył ten łączny wynik samodzielnie, o blisko 80%. Po ujawnieniu oskarżeń przez Bloomberg’a akcje Alibaby straciły 3%.
Sprawa nie jest historią o złym hakerze. Jest dowodem, że wyścig o sztuczną inteligencję rozgrywa się równolegle na dwóch poziomach: jawnym, który wszyscy obserwują, z konferencjami, nowymi modelami i miliardami w inwestycjach, oraz ukrytym, gdzie zdolności przechodzą z jednego systemu do drugiego przez miliony fałszywych zapytań. Pytanie, które ta historia stawia, jest polityczne i gospodarcze: czy Stany Zjednoczone zdołają chronić przewagę technologiczną narzędziami prawnymi i wywiadowczymi stosowanymi w innych sektorach strategicznych? Na razie Anthropic dostał od Senatu zainteresowanie, nie ustawę.
Szymon Ślubowski
