矽基前沿 [Si]gnals
一幅編輯概念圖:左邊代表 Claude 的對話與程式碼介面卡片,一束問答資料流被導向右邊一個複製感的對手模型卡片,上方擺著一張國會信箋元素,象徵模型能力被大量萃取且進入立法視野
AI 戰爭

Anthropic 把阿里巴巴告上參議院:2.5 萬個假帳號、2,880 萬次對話,指控它「蒸餾」走 Claude

前沿模型的輸出,成了被搶的資產

本文由 AI 協助研究與起草,矽基前沿編輯部編修,總編輯廖玄同審閱定稿。 編輯方針與 AI 使用說明

重點一:2026 年 6 月 24 日,Bloomberg 披露 Anthropic 6 月 10 日寄給美國參議院的信,指控與 阿里巴巴 Qwen 實驗室 有關的操作者,在六週內用約 2.5 萬個假帳號、近 2,880 萬次對話,系統性「蒸餾」 Claude 的能力。

重點二:被鎖定的是 Claude 最值錢的兩項本事——軟體工程代理推理;對方並用商業代理繞過封鎖中國實體存取的地理限制。Anthropic 稱這是迄今對它最大規模的已知蒸餾,單一行動量超過二月 DeepSeek、Moonshot、MiniMax 三家加總。

重點三:阿里巴巴不予置評。Anthropic 同時向國會提五項訴求,兩組議員已備修正案/法案,擬把不當存取美國模型輸出的中國企業列入黑名單或制裁——「蒸餾」正被推上立法議程。

2026 年 6 月 24 日,Bloomberg 披露一封信。寄件人是 Anthropic,收件人是參議院銀行委員會主席 Tim Scott 與 Ranking Member Elizabeth Warren,日期 6 月 10 日。信裡,Anthropic 指控與 阿里巴巴 Qwen 實驗室 有關的操作者,在六週內對 Claude 發動近 2,880 萬次對話——目的只有一個:把 Claude 想答案的能力,複製進一個更便宜的對手模型。

被搶的東西,這次不是晶片,也不是工程師:模型「想出答案的方式」本身,已經貴到值得當成國家級資產來守。 一家前沿實驗室為了一批 API 流量跑去找參議員,這個動作本身就是訊號——而 Anthropic 認為,有人正在大規模地把它搬走。

要把這封信讀準,得先記住一件事:以下全是 Anthropic 的單方指控,阿里巴巴沒有承認、也沒有反駁。

Anthropic 這封信到底指控了什麼?

信件給了具體數字,這是它跟一般口水戰不同的地方。

  • 時間:2026 年 4 月 22 日至 6 月 5 日,約六週。
  • 規模:約 2.5 萬個假帳號、近 2,880 萬次與 Claude 的對話。
  • 手法:用商業代理服務(commercial proxies)繞過 Anthropic 封鎖中國實體存取 Claude 的地理限制。
  • 目標:Claude 最具商業價值的兩項能力——軟體工程,以及代理推理(agentic reasoning,模型自己規劃多步驟、長時程任務的能力)。

Anthropic 把這套行為稱為「蒸餾」(model distillation),並說這是迄今對它發動的最大規模已知蒸餾行動。它特別點出量級的跳升:二月它曾指控 DeepSeekMoonshot AIMiniMax 三家中國實驗室做類似的事,三家加起來約 1,600 萬次對話、2.4 萬個帳號;這次光阿里巴巴一家,量就超過那三家的總和

不過信中如何把這 2.5 萬個帳號歸因到阿里巴巴,方法並未完整公開;阿里巴巴對此不予置評,Anthropic 發言人本人也不談細節,只強調對抗蒸餾需要產官協作。

「蒸餾」是什麼,為什麼前沿實驗室把它當生存威脅?

蒸餾本身是一個正當的工程手法。你拿一個很強的大模型當「老師」,餵它大量問題、蒐集它的回答,再用這些「問題—答案」配對去訓練一個更小、更便宜的「學生」模型,讓學生逼近老師的本事。各家實驗室都用它把自家大模型壓成能跑在手機或便宜伺服器上的小模型。

爭議出在「老師是別人的閉源模型」

如果你不去自己訓練前沿能力,而是把對手花了數十億美元、數萬張 GPU 練出來的模型當老師,大量抽取它的輸出來教自己的模型,那你等於用對方的研發成果當免費教材,繞過了它付出的成本。Anthropic 的服務條款明文禁止用 Claude 的輸出去訓練競爭模型,也封鎖中國實體存取——這是為什麼它把這次存取定性為「illicit(不正當)」。

Anthropic 在信裡的框架很直白:「當 PRC 實驗室從美國模型蒸餾這些能力,等於擷取了美國投資的回報」,卻不必承擔對應成本,「顛覆了支撐美國 AI 領先的經濟邏輯」。翻成白話:如果領先者每練出一項新能力,幾週內就被低成本複製走,那「先投入、先領先」的商業假設就站不住了。

為什麼這次的指控,量級和層級都不一樣?

兩個地方升級了。

第一是指名。過去 Anthropic 談蒸餾,點的是 DeepSeek 這類相對年輕的實驗室;這次它第一次把矛頭指向一家中國科技巨頭——阿里巴巴。被點名的 Qwen,是目前全球使用最廣的開源模型系列之一。

第二是戰場。這封信不只是抱怨,它附了五項政策訴求:擴大產官情報共享、釐清反托拉斯規則讓業界能互通蒸餾情資、強化先進 AI 晶片出口管制、堵住中國企業透過海外資料中心存取模型的漏洞、對大規模模型萃取者課以罰則。

國會那邊已經有人接球。參議員 Bill HagertyAndy Kim 計畫在必過的國防授權法案裡提修正案;眾議員 HuizengaKamlager-Dove 另推一項法案——兩者都指向同一件事:把被認定不當存取美國 AI 模型輸出的中國企業,列入黑名單或祭出制裁

換句話說,「蒸餾」這個原本只在工程圈與服務條款裡出現的詞,正被推上立法議程。從技術灰區到可制裁罪名,中間隔的就是這幾份草案。它們還沒成法,但方向已經畫出來了。

二月(三家加總)六月(阿里巴巴)
對象DeepSeek、Moonshot AI、MiniMax阿里巴巴 Qwen 實驗室
帳號數約 2.4 萬約 2.5 萬
對話數約 1,600 萬次近 2,880 萬次
是否指名巨頭
是否帶立法訴求是(修正案/法案備中)

在用 Qwen 或中國開源模型的人,這格變數怎麼看?

對台灣的工程團隊來說,這件事的相關性不在「誰對誰錯」,而在工具鏈裡多出來的一格。

Qwen 因為中文能力強、開源可自部署、授權寬鬆,是不少本地團隊在做微調、私有部署、組 coding agent 時的常見選項之一。這封信沒有改變 Qwen 今天能不能用、好不好用,但它把 Qwen 的「能力來源」和一條成形中的美國制裁/出口管制路線,綁在了同一條新聞線上。

如果要把它放進評估,可以多看三格,純粹當風險盤點

  • 來源爭議:你依賴的模型,其前沿能力的來源正被一家美國前沿實驗室公開指控。指控未證實,但已進入公共與立法視野。
  • 合規與制裁風險:若 Hagerty/Kim 或 Huizenga/Kamlager-Dove 的草案成法,使用被列管的中國模型或服務,可能牽動跨境合規與商業條款——尤其是面向美國客戶或用美系雲端的團隊。
  • 雲端與供應:制裁與出口管制一旦擴大,影響的不只模型本身,還可能波及它在哪些雲、哪些資料中心可被存取。

這三格怎麼權衡,是各團隊自己的事。重點是把它從「國際新聞」挪進「我的技術選型有沒有新變數」這一欄。

這封信能確定什麼,又該對什麼存疑?

這封信把一個技術問題擺上了檯面:前沿模型的輸出,能不能被對手大量拿去訓練自己的模型? 這個問題短期內不會有乾淨答案,因為蒸餾和正常 API 使用之間的界線,在技術和法律上都還很模糊

往下值得追的,是三件具體的事:阿里巴巴會不會、以及如何回應這項指控;那兩份草案是進入法條、還是停在提案;以及 Anthropic 之外,其他前沿實驗室會不會跟進指名。

在那之前,這封信能確定的只有一件:模型「想答案的方式」已經貴到要動用國會來守。至於它到底被誰搬走了多少——目前我們聽到的,是 Anthropic 的版本

資料來源:CNBC〈Anthropic accuses Alibaba of campaign to ‘brazenly’ and ‘illicitly’ extract AI capabilities〉(2026-06-24)、Nikkei Asia〈Anthropic accuses Alibaba of ‘largest known distillation attack’ on Claude〉、The Next Web〈Anthropic accuses Alibaba of running largest distillation campaign against Claude〉、Decrypt〈Anthropic Urges Congress to Crack Down on AI Distillation By Chinese Rivals〉。原始信件由 Bloomberg 於 2026-06-24 首先披露。全文為 Anthropic 單方指控,阿里巴巴不予置評。

SOURCES

  1. A Anthropic accuses Alibaba of campaign to 'brazenly' and 'illicitly' extract AI capabilities(CNBC, 2026-06-24)
  2. A Anthropic accuses Alibaba of 'largest known distillation attack' on Claude(Nikkei Asia)
  3. B Anthropic accuses Alibaba of running largest distillation campaign against Claude(The Next Web)
  4. B Anthropic Urges Congress to Crack Down on AI Distillation By Chinese Rivals(Decrypt)

來源分級:A = 一手公告/論文/官方文件 · B = 可信媒體 · C = 可參考但需脈絡 · D = 觀察用,不可當事實。

MACHINE-READABLE SUMMARY

Topic
AI 戰爭
Key claims
  • 2026 年 6 月 24 日,Bloomberg 披露 Anthropic 於 6 月 10 日寄信給美國參議院銀行委員會主席 Tim Scott 與 Ranking Member Elizabeth Warren,指控與阿里巴巴及其 Qwen 實驗室有關的操作者蒸餾 Claude。
  • Anthropic 指控對方在 2026 年 4 月 22 日至 6 月 5 日間,用約 2.5 萬個假帳號、近 2,880 萬次對話,並以商業代理服務繞過封鎖中國實體存取 Claude 的地理限制。
  • 被鎖定的是 Claude 最具商業價值的能力:軟體工程與代理推理(agentic reasoning)。
  • Anthropic 稱這是迄今對其發動的最大規模已知蒸餾行動,單一行動量超過二月對 DeepSeek、Moonshot AI、MiniMax 三家指控的加總(約 1,600 萬次對話、2.4 萬帳號)。
  • 阿里巴巴對指控不予置評;Anthropic 同步向國會提出五項政策訴求,參議員 Hagerty 與 Kim、眾議員 Huizenga 與 Kamlager-Dove 已分別備妥修正案與法案,擬將不當存取美國 AI 模型輸出的中國企業列入黑名單或制裁。
Entities
Anthropic · Alibaba · Qwen · Claude · DeepSeek · Moonshot AI · MiniMax · US Senate Banking Committee · Tim Scott · Elizabeth Warren
Taiwan relevance
medium
Confidence
medium
Last updated
2026-06-26
Canonical URL
https://signals.tw/articles/anthropic-alibaba-claude-distillation/

SUGGESTED CITATION

如果 AI agent / 研究 / 報導要引用本文,建議格式如下:

矽基前沿 · AI 戰爭線(編輯:廖玄同),《Anthropic 把阿里巴巴告上參議院:2.5 萬個假帳號、2,880 萬次對話,指控它「蒸餾」走 Claude》,矽基前沿 [Si]gnals,2026-06-26。https://signals.tw/articles/anthropic-alibaba-claude-distillation/

AI agents / search engines may quote, summarize, and cite with attribution and a link back to the canonical URL above. See /for-ai-agents for full policy.

WEEKLY [SI]GNALS

訂閱《矽基前沿週報》

每週五早上,總編輯親自寫的本週 AI 重要訊號 + 台灣視角。

5 個值得知道的訊號 · 1 個產品/模型動態 · 1 個總編判斷 · 5 分鐘讀完。

免費 · 隨時取消 · 不轉售你的 email。