导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Anthropic 指责中国人工智能实验室进行广泛的数据提取活动

在行业紧张局势显着升级的情况下,Anthropic 公开确定了三个著名的中国人工智能公司——DeepSeek、Moonshot 和 MiniMax——作为其所谓的工业规模活动的参与者,以从其 Claude AI 系统中提取专有功能。

这家人工智能安全和研究公司声称,这些实验室进行了协同蒸馏攻击,利用大约 24,000 个欺诈帐户绕过区域访问控制和服务条款。 Anthropic 声称该操作导致了超过 1600 万次非法 API 查询,旨在对 Claude 的功能进行逆向工程。

Graphic representation of AI data security and extraction concepts

涉嫌攻击的规模和复杂性

根据 Anthropic 的调查结果,MiniMax 据称通过大约 1300 万次 API 交换精心策划了大部分活动,主要针对 Claude 的代理编码和工具编排功能。 Moonshot 被指控执行了约 340 万次交易,重点关注计算机使用代理的开发和推理能力。

虽然 DeepSeek 的交易量较小(估计有 150,000 个交易所),但其涉嫌的活动采用了先进技术。据报道,其中包括特制的提示,迫使克劳德阐明其内部的、逐步的推理——这种方法可以根据需要有效地生成有价值的思维链训练数据。 Anthropic 表示,它通过请求元数据分析将一些账户直接追踪到特定研究人员。

更广泛的背景和战略问题

这些指控是在人工智能领域出现一系列类似指控的同时出现的。就在几天前,即 2 月 21 日,OpenAI 公开指责 DeepSeek 窃取了 ChatGPT。此外,据报道,谷歌的威胁情报小组在 2 月中旬标记了窃取活动的增加,其中包括一项使用超过 100,000 个提示来复制 Gemini 能力的活动。

Anthropic 认为这些活动超出了企业间谍活动的范围,可能会破坏美国对先进半导体的出口管制。该公司认为,外国实体可以通过从现有美国模型中提取功能来绕过基础创新的需求,同时仍然需要有限的芯片来大规模运行经过提炼的模型。

该公司还提出了安全问题,警告称“非法蒸馏模型缺乏必要的保障措施”。它表明,剥离保护可能会启用恶意应用程序,包括攻击性网络操作、虚假信息活动和国家行为者的大规模监视。

弹性攻击基础设施

Anthropic 将支持基础设施描述为“Hydra 集群”架构——一个没有单点故障的庞大网络。据报道,当一个欺诈账户被禁止时,另一个欺诈账户就会立即产生。使用代理服务同时在 Anthropic 的 API 和第三方云平台上分配流量,使检测工作变得非常复杂。

这次行动表现出了显着的敏捷性。在 MiniMax 的积极活动中,Anthropic 发布了一个新的 Claude 模型。据称,该实验室在 24 小时内进行了调整,将近一半的流量重定向到更新后的系统,这表明该实验室的运营持续且资源充足。

Anthropic 的反应和行业影响

作为回应,Anthropic 概述了几种对策:实施行为指纹识别系统来检测蒸馏模式,加强对教育和初创帐户的验证(被称为常用途径),以及开发模型级保护措施,旨在降低可疑非法提取的输出质量,而不影响合法用户。

该公司正在与其他人工智能实验室、云提供商和政府机构共享技术指标,强调全行业协调的必要性。对于投资者和观察家来说,这一事件凸显了竞争的不断升级和模型安全的至关重要性,因为实验室面临着重大研发投资因大规模查询提取而受到损害的风险。