AI News

Anthropic deckt massiven Destillations-Ring unter Beteiligung führender chinesischer KI-Labore auf

In einer signifikanten Eskalation des laufenden Wettrüstens im Bereich der Künstlichen Intelligenz (KI) hat Anthropic drei prominente chinesische KI-Labore — DeepSeek, Moonshot AI und MiniMax — öffentlich beschuldigt, eine systematische Kampagne im industriellen Maßstab durchgeführt zu haben, um Fähigkeiten aus seinen Claude-Modellen zu extrahieren. Die Vorwürfe, die in einem neuen am Montag veröffentlichten Sicherheitsbericht detailliert dargelegt werden, skizzieren, wie diese Organisationen mutmaßlich Tausende von betrügerischen Konten nutzten, um Claudes fortgeschrittene Argumentations- und Programmierfähigkeiten in ihre eigenen proprietären Modelle zu „destillieren“ (distill).

Diese Enthüllung erfolgt zu einem kritischen Zeitpunkt für die globale KI-Industrie und fällt mit intensivierten Debatten in Washington über die Wirksamkeit von Halbleiter-Exportkontrollen zusammen. Während US-Politiker darum ringen, Chinas Zugang zu modernster Hardware zu begrenzen, deuten die Ergebnisse von Anthropic darauf hin, dass der Diebstahl geistigen Eigentums durch Modelldestillation (Model Distillation) zu einem primären Weg für Wettbewerber geworden ist, um Hardware-Beschränkungen zu umgehen und die Fähigkeitslücke zu schließen.

Das Ausmaß der „Destillations“-Operation

Laut Anthropics Untersuchung umfasste die koordinierte Bemühung die Generierung von über 16 Millionen Interaktionen mit Claude-Modellen durch ein ausgeklügeltes Netzwerk von etwa 24.000 betrügerischen Konten. Diese Konten, die angeblich über kommerzielle Proxy-Dienste verwaltet wurden, um ihre Herkunft zu verschleiern, wurden verwendet, um Claude systematisch abzufragen und seine Ausgaben aufzuzeichnen, um kleinere, heimische Modelle zu trainieren — ein Prozess, der im maschinellen Lernen als Destillation (Distillation) bekannt ist.

Während die Destillation eine legitime Technik ist, die von Entwicklern verwendet wird, um ihre eigenen großen Modelle in effizientere Versionen zu komprimieren, verstößt das Extrahieren von Daten aus dem Modell eines Wettbewerbers ohne Genehmigung gegen die Nutzungsbedingungen und stellt einen Diebstahl geistigen Eigentums dar. Die Daten von Anthropic deuten darauf hin, dass die Operation kein zufälliges Experiment war, sondern eine hochgradig organisierte Extraktion wertvoller kognitiver Verhaltensweisen.

Das Ausmaß des Angriffs variierte erheblich zwischen den beschuldigten Institutionen, wobei MiniMax als der aggressivste Akteur erschien. Die folgende Aufschlüsselung veranschaulicht den Umfang der mutmaßlichen Aktivitäten:

Tabelle: Aufschlüsselung der mutmaßlichen Destillations-Aktivitäten nach Labor

Name des Labors Geschätzte Interaktionen Primäre Zielfähigkeiten
MiniMax ~13 Millionen Agentische Programmierung, Tool-Orchestrierung und komplexe Argumentationssequenzen
Moonshot AI ~3,4 Millionen Agentisches Denken, Datenanalyse und Computer-Vision-Aufgaben
DeepSeek >150.000 Grundlegende Logik, Alignment-Protokolle und richtliniensensible Abfragen

Anatomie eines KI-Raubzugs

Die von Anthropic beschriebene Methodik offenbart ein ausgefeiltes Verständnis von Trainings-Pipelines für Große Sprachmodelle (Large Language Models, LLM). Die Angreifer stellten nicht bloß zufällige Fragen; sie zielten auf spezifische Lehrer-Verhaltensweisen (Teacher Model) ab, die schwer und teuer von Grund auf zu replizieren sind.

MiniMax, das als der größte Verursacher identifiziert wurde, leitete Berichten zufolge fast die Hälfte seines eigenen Datenverkehrs innerhalb von 24 Stunden nach der Veröffentlichung eines neuen Modells an Claude um, wodurch die Infrastruktur von Anthropic effektiv genutzt wurde, um die Fähigkeiten des eigenen Systems anzukurbeln. Durch das Einspeisen von Benutzer-Prompts in Claude und die Nutzung der qualitativ hochwertigen Antworten zum Trainieren eigener Modelle könnten diese Labore theoretisch nahezu Gleichstand mit hochmodernen US-Modellen erreichen, während sie nur einen Bruchteil der Rechenressourcen aufwenden.

Im Bericht identifizierte Haupttaktiken umfassen:

  • Chain-of-Thought-Elicitation (Gedankenkettenerzeugung): Claude dazu auffordern, „seinen Rechenweg zu zeigen“ oder seine Argumentationsschritte zu erklären, wodurch reichhaltige Trainingsdaten generiert werden, die Studenten-Modellen (Student Models) beibringen, wie man denkt, und nicht nur, was man antwortet.
  • Verschleierung durch Proxy-Netzwerke: Nutzung dezentraler privater Proxy-Netzwerke zur Verteilung von Anfragen, sodass der Datenverkehr so erscheint, als käme er von Tausenden unterschiedlichen, legitimen Benutzern.
  • Gezieltes Entfernen von Schutzplanken (Guardrail Stripping): Spezifisches Abfragen sensibler Themen, um zu verstehen, wie Claude Sicherheitsanfragen ablehnt oder handhabt, potenziell um Modelle zu trainieren, die ähnliche Einschränkungen umgehen.

Die Dimension der nationalen Sicherheit: Entfernte Sicherheitsvorkehrungen

Jenseits der kommerziellen Auswirkungen des Diebstahls geistigen Eigentums hob Anthropic ein schwerwiegendes Sicherheitsrisiko hervor: das Entfernen von Sicherheitsvorkehrungen. US-Frontier-Modelle wie Claude werden einem strengen Training der verfassungsbasierten KI (Constitutional AI) unterzogen, um zu verhindern, dass sie bei der Erstellung von Biowaffen, Cyberangriffen oder Desinformationskampagnen helfen.

Wenn ein Modell illegal destilliert wird, lernt das Studenten-Modell oft die Fähigkeiten des Lehrers, ohne dessen Sicherheitshemmungen zu übernehmen. Anthropic warnt davor, dass diese „entfesselten“ Klone ein einzigartiges Proliferationsrisiko darstellen. Wenn ein destilliertes Modell Claudes Programmierkenntnisse beibehält, aber seine Ablehnungsmechanismen für die Generierung von Malware fehlen, wird es zu einer mächtigen Waffe für böswillige Akteure.

„Illegal destillierte Modelle lassen notwendige Schutzmaßnahmen vermissen, was erhebliche Risiken für die nationale Sicherheit schafft“, erklärte Anthropic in seinem Forschungspapier mit dem Titel Detecting and Preventing Distillation Attacks. Das Unternehmen argumentiert, dass es die Sicherheitsprotokolle untergräbt, zu deren Einführung die US-Regierung die Branche gedrängt hat, wenn man es ausländischen Entitäten erlaubt, amerikanische KI-Fähigkeiten zu klonen.

Neue Verteidigungsmaßnahmen: Behavioral Fingerprinting

Gleichzeitig mit der Anschuldigung hat Anthropic Details zu neuen Verteidigungsmechanismen veröffentlicht, die darauf ausgelegt sind, Destillations-Versuche in Echtzeit zu identifizieren und zu blockieren. Der Kern dieser Verteidigung ist „Verhaltens-Fingerabdruck“ (Behavioral Fingerprinting), eine Technik, die die statistischen Muster der API-Nutzung analysiert.

Im Gegensatz zu legitimen Benutzern, die organische, vielfältige Interaktionsmuster zeigen, hinterlassen Destillations-Skripte oft subtile statistische Signaturen. Diese beinhalten:

  • Unnatürliche Prompt-Verteilungen: Eine hohe Frequenz von Prompts, die darauf ausgelegt sind, den gesamten „Wissensraum“ eines Modells abzudecken, anstatt unmittelbare Benutzerprobleme zu lösen.
  • Systematische Parameter-Variationen (Parameter Sweeping): Systematisches Variieren von Temperatur- oder Sampling-Einstellungen, um vielfältige Ausgaben für denselben Prompt zu extrahieren.
  • Latenz-Korrelation: Zeitmuster, die darauf hindeuten, dass die API programmatisch als Reaktion auf eine Benutzereingabe eines Drittanbieters aufgerufen wird (ein „Man-in-the-Middle“-Setup).

Anthropic hat angekündigt, diese technischen Indikatoren mit anderen großen US-KI-Laboren (wie OpenAI und Google DeepMind), Cloud-Anbietern und Regierungsbehörden zu teilen, um ein branchenweites Verteidigungsnetz gegen Model-Mining aufzubauen.

Geopolitische Auswirkungen: Die Verbindung zum Chip-Krieg

Dieser Vorfall wirft ein Schlaglicht auf die komplexen Mechanismen der technologischen Beziehungen zwischen den USA und China. Der Zeitpunkt ist besonders sensibel, da das US-Handelsministerium derzeit die Wirksamkeit von Exportkontrollen überprüft, die den Verkauf von fortschrittlichen GPUs wie NVIDIAs H100 und der neueren Blackwell-Serie an chinesische Unternehmen verbieten.

Kritiker der aktuellen Exportverbote argumentieren, dass diese unzureichend sind, wenn chinesische Labore Hardware-Defizite einfach dadurch intelligent umgehen können, indem sie die Intelligenz von US-Modellen kopieren. Wenn ein Labor ein wettbewerbsfähiges Modell mit 10 % der Rechenleistung durch die Destillation von Claude trainieren kann, wird die Rechenbarriere (Compute Barrier), die darauf abzielt, Chinas KI-Fortschritt zu verlangsamen, wesentlich durchlässiger.

Implikationen für die Politik:

  • Strengere API-Kontrollen: Wir könnten erleben, dass US-Regulierungsbehörden „Know Your Customer“-Standards (KYC) für den Zugang zu KI-APIs fordern, ähnlich wie bei Bankenvorschriften, um anonymen ausländischen Zugang zu verhindern.
  • Ausweitung der Exportkontrollen: Die Definition von „Export“ könnte ausgeweitet werden, um nicht nur physische Chips oder Modellgewichte einzubeziehen, sondern auch den Zugang zu Modell-Inferenz-APIs, die für das Training verwendet werden können.
  • Vergeltungsmaßnahmen: Dieses öffentliche „Naming and Shaming“ könnte vergeltende Cyber-Aktivitäten oder Sanktionen aus Peking provozieren und das globale KI-Ökosystem weiter spalten.

Fazit

Die von Anthropic erhobenen Vorwürfe markieren einen Übergang von theoretischen Risiken zu einem dokumentierten Konflikt im KI-Sektor. Da Modelle immer wertvoller werden, sind sie nicht mehr nur Produkte, sondern strategische nationale Vermögenswerte. Der „Destillations-Raubzug“ dient als eindringliche Erinnerung daran, dass im digitalen Zeitalter Fähigkeiten ebenso leicht gestohlen wie aufgebaut werden können. Für die Branche muss sich der Fokus nun von der bloßen Entwicklung intelligenterer Modelle hin zum Bau von Modellen verlagern, die schwerer zu stehlen sind, um sicherzustellen, dass die Früchte amerikanischer Innovation nicht unbeabsichtigt genau die Wettbewerber befeuern, die sie eigentlich überflügeln sollten.

Ausgewählt
ThumbnailCreator.com
KI-gestütztes Tool zur schnellen und einfachen Erstellung beeindruckender, professioneller YouTube-Vorschaubilder.
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
AirMusic
AirMusic.ai erzeugt hochwertige KI-Musikstücke aus Textvorgaben mit Stil- und Stimmungsanpassung sowie Stem-Export.
AdsCreator.com
Erstellen Sie sofort aus jeder Website‑URL polierte, markenkonforme Werbemotive für Meta, Google und Stories.
Refly.ai
Refly.AI ermöglicht nicht‑technischen Kreativen, Arbeitsabläufe mit natürlicher Sprache und einer visuellen Leinwand zu automatisieren.
VoxDeck
KI-Präsentations-Tool, das die visuelle Revolution anführt
BGRemover
Entfernen Sie ganz einfach Hintergründe von Bildern online mit SharkFoto BGRemover.
Qoder
Qoder ist ein KI-gestützter Coding-Assistent, der Planung, Codierung und Tests für Softwareprojekte automatisiert.
Flowith
Flowith ist ein Canvas-basierter agentischer Arbeitsbereich, der kostenloses 🍌Nano Banana Pro und andere effektive Model
Skywork.ai
Skywork AI ist ein innovatives Tool zur Steigerung der Produktivität mit KI.
FineVoice
Verwandle Text in Emotion — Klone, designe und erstelle ausdrucksstarke KI-Stimmen in Sekundenschnelle.
FixArt AI
FixArt AI bietet kostenlose, uneingeschränkte KI-Tools zur Bild- und Videogenerierung ohne Anmeldung an.
Elser AI
All‑in‑one Web‑Studio, das Text und Bilder in Anime‑Kunst, Charaktere, Stimmen und Kurzfilme verwandelt.
Pippit
Steigern Sie Ihre Inhaltserstellung mit den leistungsstarken KI-Tools von Pippit!
SharkFoto
SharkFoto ist eine leistungsstarke All-in-One KI-Plattform zur effizienten Erstellung und Bearbeitung von Videos, Bildern und Musik.
Funy AI
Erwecke deine Fantasien zum Leben! Erstelle KI-Bikini- & Kuss-Videos aus Bildern/Text. Teste den KI-Kleidungswechsler. K
KiloClaw
Gehosteter OpenClaw-Agent: Ein-Klick-Bereitstellung, über 500 Modelle, sichere Infrastruktur und automatisiertes Agenten-Management für Teams und Entwickler.
Diagrimo
Diagrimo verwandelt Text sofort in anpassbare, KI-generierte Diagramme und Visuals.
SuperMaker AI Video Generator
Erstellen Sie mühelos atemberaubende Videos, Musik und Bilder mit SuperMaker.
AI Clothes Changer by SharkFoto
AI Clothes Changer von SharkFoto ermöglicht es Ihnen, Outfits sofort virtuell anzuprobieren – mit realistischer Passform, Textur und Beleuchtung.
Yollo AI
Chatten & erstellen mit Ihrem KI-Begleiter. Bild-zu-Video & KI-Bildgenerator.
AnimeShorts
Erstellen Sie mühelos atemberaubende Anime-Kurzfilme mit modernster KI-Technologie.
Image to Video AI without Login
Kostenloses Image‑to‑Video‑KI‑Tool, das Fotos sofort in flüssige, hochwertige animierte Videos ohne Wasserzeichen verwandelt.
Anijam AI
Anijam ist eine KI-native Animationsplattform, die Ideen mithilfe agentischer Videoerstellung in ausgefeilte Geschichten verwandelt.
HappyHorseAIStudio
Browserbasierter KI-Videogenerator für Texte, Bilder, Referenzen und Videobearbeitung.
InstantChapters
Erstelle Kapitel für dein Youtube Video mit einem Klick. Keyword optimierte Timestamps verbessern SEO und Engagement.
NerdyTips
Eine KI-gestützte Fußball-Prognoseplattform, die datenbasierte Spieltipps für Ligen weltweit liefert.
WhatsApp AI Sales
WABot ist ein WhatsApp-AI-Vertriebs-Copilot, der Echtzeit-Skripte, Übersetzungen und Intent-Erkennung liefert.
happy horse AI
Open-Source-KI-Videogenerator, der synchronisiertes Video und Audio aus Text oder Bildern erstellt.
insmelo AI Music Generator
KI-gestützter Musikgenerator, der Eingabeaufforderungen, Songtexte oder Uploads in etwa einer Minute in fertige, lizenzfreie Songs verwandelt.
AI Video API: Seedance 2.0 Here
Einheitliche KI-Video-API, die Top-Generationsmodelle über einen einzigen Schlüssel zu geringeren Kosten anbietet.
wan 2.7-image
Ein steuerbarer KI-Bildgenerator für präzise Gesichter, Farbpaletten, Text und visuelle Kontinuität.
Kirkify
Kirkify AI erstellt sofort virale Face-Swap-Memes mit charakteristischer Neon-Glitch-Ästhetik für Meme-Ersteller.
BeatMV
Webbasierte KI-Plattform, die Lieder in cineastische Musikvideos verwandelt und mit KI Musik erstellt.
Text to Music
Verwandeln Sie Text oder Songtexte in vollständige, studio‑taugliche Songs mit KI-generierten Gesangsstimmen, Instrumenten und Multi‑Track‑Exports.
UNI-1 AI
UNI-1 ist ein einheitliches Bildgenerierungsmodell, das visuelle Schlussfolgerungen mit hochqualitativer Bildsynthese kombiniert.
Wan 2.7
Professionelles KI-Videomodell mit präziser Bewegungssteuerung und Multi-View-Konsistenz.
Iara Chat
Iara Chat: Ein KI-gestützter Produktivitäts- und Kommunikationsassistent.
Tome AI PPT
KI-gestützter Präsentations-Generator, der in Minuten professionelle Folien erstellt, verschönert und exportiert.
Lyria3 AI
KI-Musikgenerator, der sofort hochwertige, vollständig produzierte Songs aus Textvorgaben, Liedtexten und Stilvorgaben erstellt.
kinovi - Seedance 2.0 - Real Man AI Video
Kostenloser KI-Video-Generator mit realistisch wirkenden Menschen, ohne Wasserzeichen und mit vollständigen kommerziellen Nutzungsrechten.
Video Sora 2
Sora 2 AI verwandelt Text oder Bilder in kurze, physikalisch korrekte Social- und eCommerce-Videos in wenigen Minuten.
Atoms
KI‑gesteuerte Plattform, die mit Multi‑Agenten‑Automatisierung in Minuten Full‑Stack‑Apps und Websites erstellt — kein Programmieren erforderlich.
AI Pet Video Generator
Erstellen Sie virale, teilbare Haustier‑Videos aus Fotos mithilfe KI‑gestützter Vorlagen und sofortigem HD‑Export für soziale Plattformen.
Ampere.SH
Kostenloses verwaltetes OpenClaw‑Hosting. KI‑Agenten in 60 Sekunden mit $500 Claude‑Guthaben bereitstellen.
Paper Banana
KI-gestütztes Tool, das akademischen Text sofort in veröffentlichungsreife methodische Diagramme und präzise statistische Plots umwandelt.
Hitem3D
Hitem3D wandelt ein einzelnes Bild mithilfe von KI in hochauflösende, produktionsbereite 3D-Modelle um.
HookTide
KI‑gestützte LinkedIn‑Wachstumsplattform, die deine Stimme lernt, um Inhalte zu erstellen, Interaktionen zu fördern und die Leistung zu analysieren.
GenPPT.AI
KI‑gestützter PPT‑Ersteller, der in Minuten professionelle PowerPoint‑Präsentationen mit Sprecherhinweisen und Diagrammen erstellt, verschönert und exportiert.
Create WhatsApp Link
Kostenloser WhatsApp-Link- und QR‑Generator mit Analytics, gebrandeten Links, Routing und Multi‑Agent‑Chat‑Funktionen.
Palix AI
All‑in‑one AI‑Plattform für Creator, um mit einheitlichen Credits Bilder, Videos und Musik zu erzeugen.
Gobii
Gobii ermöglicht Teams, rund um die Uhr autonome digitale Arbeitskräfte zu erstellen, um Webrecherche und Routineaufgaben zu automatisieren.
Seedance 20 Video
Seedance 2 ist ein multimodaler KI-Video-Generator, der konsistente Charaktere, mehrszenige Erzählungen und nativen Ton in 2K liefert.
Veemo - AI Video Generator
Veemo AI ist eine All‑in‑One‑Plattform, die schnell hochwertige Videos und Bilder aus Text oder Bildern generiert.
AI FIRST
Konversationeller KI‑Assistent, der Forschung, Browseraufgaben, Web‑Scraping und Dateiverwaltung mittels natürlicher Sprache automatisiert.
WhatsApp Warmup Tool
Ein KI-gestütztes WhatsApp-Warmup-Tool automatisiert Massenversand und verhindert Kontosperrungen.
GLM Image
GLM Image kombiniert hybride autoregressive und Diffusionsmodelle, um hochauflösende KI-Bilder mit außergewöhnlicher Textrendering-Qualität zu erzeugen.
Manga Translator AI
AI Manga Translator übersetzt Manga-Bilder sofort online in mehrere Sprachen.
TextToHuman
Kostenloser AI-Humanizer, der AI-Text sofort in natürliches, menschlich wirkendes Schreiben umschreibt. Keine Anmeldung erforderlich.
Remy - Newsletter Summarizer
Remy automatisiert das Newsletter-Management, indem E-Mails in leicht verständliche Erkenntnisse zusammengefasst werden.
ainanobanana2
Nano Banana 2 erzeugt in 4–6 Sekunden Pro‑Qualität 4K‑Bilder mit präziser Textrendering und Konsistenz der Motive.
Free AI Video Maker & Generator
Kostenloser KI-Videoersteller & Generator – Unbegrenzt, keine Anmeldung erforderlich

Anthropic beschuldigt chinesische KI-Labore, Claude durch Distillationsangriffe auszubeuten

Anthropic beschuldigte öffentlich chinesische KI-Labore, systematisch Wissen aus seinen Claude-Modellen durch Distillationsangriffe zu extrahieren, und veröffentlichte neue Forschung zu Erkennung und Prävention, während die USA über Exportkontrollen für KI-Chips debattieren.