AI News

Anthropic разоблачает масштабную сеть дистилляции с участием ведущих китайских ИИ-лабораторий

В условиях значительного обострения продолжающейся гонки вооружений в сфере искусственного интеллекта (Artificial Intelligence, AI), компания Anthropic публично обвинила три видные китайские ИИ-лаборатории — DeepSeek, Moonshot AI и MiniMax — в проведении систематической кампании промышленного масштаба по извлечению возможностей из своих моделей Claude. Обвинения, подробно изложенные в новом отчете по безопасности, опубликованном в понедельник, описывают, как эти организации предположительно использовали тысячи поддельных аккаунтов для «дистилляции» (distillation) продвинутых способностей Claude к рассуждению и кодированию в свои собственные проприетарные модели.

Это разоблачение произошло в критический момент для мировой ИИ-индустрии, совпав с усилением дебатов в Вашингтоне относительно эффективности экспортного контроля полупроводников. В то время как политики США пытаются ограничить доступ Китая к передовому оборудованию, выводы Anthropic позволяют предположить, что кража интеллектуальной собственности путем дистилляции моделей (model distillation) стала основным путем для конкурентов в обходе аппаратных ограничений и сокращении технологического разрыва.

Масштаб операции по «дистилляции»

Согласно расследованию Anthropic, скоординированные усилия включали генерацию более 16 миллионов обменов сообщениями с моделями Claude через сложную сеть, состоящую примерно из 24 000 поддельных аккаунтов. Эти учетные записи, предположительно управляемые через коммерческие прокси-сервисы для маскировки их происхождения, использовались для систематических запросов к Claude с последующей записью ответов для обучения небольших отечественных моделей — процесс, известный в машинном обучении (machine learning) как «дистилляция».

Хотя дистилляция является легитимным методом, используемым разработчиками для сжатия собственных больших моделей в более эффективные версии, извлечение данных из модели конкурента без разрешения нарушает условия обслуживания и представляет собой кражу интеллектуальной собственности. Данные Anthropic указывают на то, что эта операция была не случайным экспериментом, а высокоорганизованным извлечением ценных когнитивных паттернов поведения.

Масштаб атаки значительно варьировался в зависимости от обвиняемых институтов, при этом MiniMax выглядел наиболее агрессивным участником. Следующая таблица иллюстрирует масштаб предполагаемой деятельности:

Таблица: Структура предполагаемой деятельности по дистилляции по лабораториям

Название лаборатории Оценочное количество обменов Основные целевые возможности
MiniMax ~13 миллионов Агентное кодирование, оркестрация инструментов и сложные последовательности рассуждений
Moonshot AI ~3,4 миллиона Агентные рассуждения, анализ данных и задачи компьютерного зрения
DeepSeek >150 000 Основополагающая логика, протоколы выравнивания (alignment) и запросы, чувствительные к политике безопасности

Анатомия ИИ-ограбления

Методология, описанная Anthropic, раскрывает глубокое понимание процессов обучения больших языковых моделей (Large Language Models, LLM). Злоумышленники не просто задавали случайные вопросы; они нацеливались на специфические модели поведения «учителя», которые трудно и дорого воспроизвести с нуля.

MiniMax, идентифицированный как крупнейший нарушитель, по сообщениям, перенаправлял почти половину своего собственного трафика на Claude в течение 24 часов после выпуска новой модели, фактически используя инфраструктуру Anthropic для быстрого запуска возможностей собственной системы. Направляя пользовательские промпты в Claude и используя высококачественные ответы для обучения своих моделей, эти лаборатории теоретически могли достичь почти полного паритета с современными американскими моделями, затрачивая лишь малую часть вычислительных ресурсов.

Ключевые тактики, выявленные в отчете, включают:

  • Выявление цепочки рассуждений (Chain-of-Thought Elicitation): побуждение Claude «показать свою работу» или объяснить этапы рассуждения, что генерирует насыщенные данные для обучения, которые учат модели-ученики тому, как думать, а не только тому, что отвечать.
  • Обфускация через прокси-сети: использование децентрализованных резидентных прокси-сетей для распределения запросов, что создает видимость трафика от тысяч отдельных легитимных пользователей.
  • Целенаправленный обход защитных механизмов: специальные запросы на чувствительные темы, чтобы понять, как Claude отклоняет или обрабатывает запросы безопасности, потенциально для обучения моделей обходу аналогичных ограничений.

Измерение национальной безопасности: снятие барьеров

Помимо коммерческих последствий кражи интеллектуальной собственности, Anthropic подчеркнула серьезную проблему безопасности: удаление защитных барьеров. Американские передовые модели, такие как Claude, проходят тщательное обучение в рамках «Конституционного ИИ» (Constitutional AI), чтобы предотвратить их помощь в создании биооружия, кибератаках или кампаниях по дезинформации.

Когда модель дистиллируется незаконно, модель-«ученик» часто перенимает возможности «учителя», не наследуя его запреты в области безопасности. Anthropic предупреждает, что эти «раскрепощенные» клоны представляют собой уникальный риск распространения. Если дистиллированная модель сохраняет навыки кодирования Claude, но лишена механизмов отказа в генерации вредоносного ПО, она становится мощным оружием в руках злоумышленников.

«Незаконно дистиллированные модели лишены необходимых мер предосторожности, что создает значительные риски для национальной безопасности», — заявила Anthropic в своей исследовательской работе под названием «Обнаружение и предотвращение атак методом дистилляции (Distillation Attacks)». Компания утверждает, что разрешение иностранным организациям клонировать американские возможности ИИ подрывает те самые протоколы безопасности, к принятию которых правительство США призывает отрасль.

Новые меры защиты: поведенческая идентификация

Одновременно с обвинением Anthropic обнародовала подробности о новых механизмах защиты, предназначенных для выявления и блокировки попыток дистилляции в режиме реального времени. Основой этой защиты является «поведенческая идентификация (behavioral fingerprinting)» — метод, анализирующий статистические паттерны использования API.

В отличие от легитимных пользователей, демонстрирующих органичные и разнообразные модели взаимодействия, сценарии дистилляции часто оставляют тонкие статистические следы. К ним относятся:

  • Неестественное распределение промптов: высокая частота запросов, предназначенных для охвата всего «пространства знаний» модели, а не для решения текущих задач пользователя.
  • Систематический перебор параметров: систематическое изменение настроек температуры или выборки (sampling) для извлечения различных выходных данных на один и тот же промпт.
  • Корреляция задержек: временные паттерны, указывающие на то, что API вызывается программно в ответ на ввод стороннего пользователя (схема «человек посередине»).

Anthropic объявила, что делится этими техническими индикаторами с другими крупными американскими ИИ-лабораториями (такими как OpenAI и Google DeepMind), облачными провайдерами и государственными органами для создания общеотраслевой сети защиты против «майнинга» моделей.

Геополитические последствия: связь с «войной чипов»

Этот инцидент вносит разлад в сложный механизм технологических отношений между США и Китаем. Момент выбран особенно чувствительный, так как Министерство торговли США в настоящее время пересматривает эффективность мер экспортного контроля, запрещающих продажу передовых графических процессоров (GPU), таких как NVIDIA H100 и новая серия Blackwell, китайским фирмам.

Критики нынешних запретов на экспорт утверждают, что они недостаточны, если китайские лаборатории могут просто «перехитрить» аппаратный дефицит, копируя интеллект американских моделей. Если лаборатория может обучить конкурентоспособную модель, используя 10% вычислительной мощности путем дистилляции Claude, то «вычислительный барьер», направленный на замедление прогресса Китая в области ИИ, становится значительно более проницаемым.

Последствия для политики:

  • Более строгий контроль API: мы можем увидеть, как регуляторы США потребуют соблюдения стандартов «Знай своего клиента» (KYC) для доступа к ИИ-интерфейсам API, по аналогии с банковским регулированием, чтобы предотвратить анонимный доступ из-за рубежа.
  • Расширение экспортного контроля: определение «экспорта» может быть расширено и включать не только физические чипы или веса моделей, но и доступ к API для инференса моделей, который может быть использован для обучения.
  • Ответные меры: это публичное оглашение имен может спровоцировать ответную киберактивность или санкции со стороны Пекина, что еще больше разделит мировую экосистему ИИ.

Заключение

Обвинения, выдвинутые Anthropic, знаменуют переход от теоретических рисков к задокументированному конфликту в секторе ИИ. По мере того как модели становятся все более ценными, они перестают быть просто продуктами и превращаются в стратегические национальные активы. «Дистилляционное ограбление» служит суровым напоминанием о том, что в цифровую эпоху возможности можно украсть так же легко, как и создать. Для индустрии фокус внимания теперь должен сместиться с простого создания более умных моделей на создание моделей, которые труднее украсть, гарантируя, что плоды американских инноваций непреднамеренно не станут топливом для тех самых конкурентов, которых они должны были опередить.

Рекомендуемые
ThumbnailCreator.com
Инструмент с искусственным интеллектом для быстрого и легкого создания впечатляющих профессиональных миниатюр YouTube.
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
AirMusic
AirMusic.ai генерирует качественные музыкальные треки с помощью ИИ по текстовым подсказкам с настройкой стиля и настроения и экспортом стемов.
AdsCreator.com
Мгновенно создавайте отполированные рекламные креативы в фирменном стиле из любого URL сайта для Meta, Google и Stories.
Refly.ai
Refly.AI даёт нетехническим создателям возможность автоматизировать рабочие процессы с помощью естественного языка и визуального полотна.
VoxDeck
Создатель презентаций с ИИ, ведущий визуальную революцию
BGRemover
Легко удаляйте фоны изображений онлайн с помощью SharkFoto BGRemover.
Qoder
Qoder — это помощник по кодированию с искусственным интеллектом, автоматизирующий планирование, кодирование и тестирование программных проектов.
Flowith
это агентное рабочее пространство на основе холста, которое предлагает бесплатно 🍌Nano Banana Pro и другие эффективные м
FineVoice
Преобразуйте текст в эмоции — Клонируйте, создавайте и настраивайте выразительные AI-голоса за считанные секунды.
Skywork.ai
Skywork AI - это инновационный инструмент для повышения производительности с использованием ИИ.
FixArt AI
FixArt AI предлагает бесплатные, безограниченные AI-инструменты для генерации изображений и видео без регистрации.
Elser AI
Универсальная веб‑студия, превращающая текст и изображения в аниме‑арт, персонажей, голоса и короткометражные фильмы.
Pippit
Поднимите создание контента с помощью мощных инструментов искусственного интеллекта Pippit!
SharkFoto
SharkFoto — это универсальная платформа с поддержкой ИИ для эффективного создания и редактирования видео, изображений и музыки.
Funy AI
Оживите свои фантазии! Создавайте ИИ-видео с поцелуями и бикини из изображений или текста. Попробуйте смену одежды. Бесп
KiloClaw
Хостинг OpenClaw-агента: развертывание в один клик, более 500 моделей, защищённая инфраструктура и автоматизированное управление агентами для команд и разработчиков.
Diagrimo
Diagrimo мгновенно преобразует текст в настраиваемые диаграммы и визуализации, созданные искусственным интеллектом.
SuperMaker AI Video Generator
Создавайте потрясающие видео, музыку и изображения без усилий с SuperMaker.
AI Clothes Changer by SharkFoto
AI Clothes Changer от SharkFoto позволяет мгновенно виртуально примерять наряды с реалистичной посадкой, текстурой и освещением.
Yollo AI
Общайтесь и творите с ИИ-партнером. Превращение фото в видео, генератор ИИ-изображений.
AnimeShorts
Создавайте потрясающие аниме-ролики без усилий с помощью передовых технологий ИИ.
Image to Video AI without Login
Бесплатный AI-инструмент «из изображения в видео», мгновенно превращающий фотографии в плавные, высококачественные анимационные видео без водяных знаков.
Anijam AI
Anijam — это нативная для ИИ анимационная платформа, которая превращает идеи в отточенные истории с помощью агентного создания видео.
HappyHorseAIStudio
Браузерный генератор видео на базе ИИ для текста, изображений, референсов и видеомонтажа.
InstantChapters
Создавайте захватывающие главы книг мгновенно с Instant Chapters.
NerdyTips
Платформа прогнозов на футбол на базе ИИ, предоставляющая основанные на данных советы по матчам в лигах по всему миру.
WhatsApp AI Sales
WABot — это AI-«копилот» продаж для WhatsApp, который предоставляет скрипты в реальном времени, переводы и определение намерений.
happy horse AI
Open-source AI-генератор видео, создающий синхронизированные видео и аудио из текста или изображений.
insmelo AI Music Generator
Генератор музыки на базе ИИ, который превращает подсказки, тексты или загруженные файлы в отточенные, не требующие выплат авторских отчислений песни примерно за минуту.
AI Video API: Seedance 2.0 Here
Унифицированный AI API для видео, предлагающий топовые модели генерации через один ключ по более низкой цене.
wan 2.7-image
Управляемый генератор изображений на базе ИИ для точных лиц, палитр, текста и визуальной непрерывности.
Kirkify
Kirkify AI мгновенно создает вирусные мемы с заменой лиц и фирменной неон-«глитч» эстетикой для создателей мемов.
BeatMV
Веб-ориентированная платформа ИИ, которая превращает песни в кинематографические музыкальные видеоклипы и создаёт музыку с помощью ИИ.
Text to Music
Преобразуйте текст или слова в полноценные песни студийного качества с вокалом, сгенерированным ИИ, инструментами и многодорожечным экспортом.
UNI-1 AI
UNI-1 — это унифицированная модель генерации изображений, сочетающая визуальное рассуждение с высококачественным синтезом изображений.
Wan 2.7
Профессиональная модель AI для видео с точным управлением движением и согласованностью между видами.
Iara Chat
Iara Chat: Ассистент по производительности и коммуникации на основе ИИ.
Tome AI PPT
Генератор презентаций на базе ИИ, который создает, улучшает и экспортирует профессиональные слайды за считанные минуты.
Lyria3 AI
Генератор музыки на базе ИИ, который мгновенно создает высококачественные полностью продюсированные песни по текстовым подсказкам, стихам и стилям.
kinovi - Seedance 2.0 - Real Man AI Video
Бесплатный AI-генератор видео с реалистичными людьми на выходе, без водяных знаков и с полными правами для коммерческого использования.
Video Sora 2
Sora 2 AI превращает текст или изображения в короткие социальные и eCommerce-видео с физически корректным движением за считанные минуты.
Atoms
Платформа с поддержкой ИИ, которая с помощью мультиагентной автоматизации за считанные минуты создает полнофункциональные приложения и сайты без необходимости кодирования.
AI Pet Video Generator
Создавайте вирусные, легко распространяемые видео о питомцах из фотографий с помощью шаблонов на базе ИИ и мгновенного экспорта в HD для социальных платформ.
Ampere.SH
Бесплатный управляемый хостинг OpenClaw. Разверните AI‑агентов за 60 секунд с кредитами Claude на $500.
Paper Banana
Инструмент на базе ИИ для мгновенного преобразования академического текста в готовые к публикации методологические схемы и точные статистические графики.
Hitem3D
Hitem3D преобразует одно изображение в высокоразрешённые, готовые к производству 3D-модели с помощью ИИ.
HookTide
Платформа роста в LinkedIn на базе ИИ, которая изучает ваш голос, чтобы создавать контент, взаимодействовать и анализировать эффективность.
GenPPT.AI
Генератор PPT на базе ИИ, который за считанные минуты создаёт, улучшает и экспортирует профессиональные презентации PowerPoint с заметками докладчика и диаграммами.
Create WhatsApp Link
Бесплатный генератор ссылок и QR для WhatsApp с аналитикой, брендированными ссылками, маршрутизацией и функциями многопользовательского чата.
Palix AI
Универсальная AI‑платформа для создателей, позволяющая генерировать изображения, видео и музыку с использованием единой системы кредитов.
Gobii
Gobii позволяет командам создавать автономных цифровых работников 24/7 для автоматизации веб-исследований и рутинных задач.
Seedance 20 Video
Seedance 2 — это мультимодальный генератор видео с ИИ, обеспечивающий согласованных персонажей, многокадровое повествование и нативный звук в 2K.
Veemo - AI Video Generator
Veemo AI — это универсальная платформа, которая быстро создаёт видеоролики и изображения высокого качества на основе текста или изображений.
AI FIRST
Разговорный ИИ‑ассистент, автоматизирующий исследовательские задачи, работу в браузере, веб‑скрейпинг и управление файлами с помощью естественного языка.
WhatsApp Warmup Tool
Инструмент прогрева WhatsApp на базе ИИ автоматизирует массовую рассылку и предотвращает блокировку аккаунтов.
GLM Image
GLM Image сочетает гибридные авторегрессионные и диффузионные модели для генерации высококачественных AI-изображений с выдающейся отрисовкой текста.
Manga Translator AI
AI Manga Translator мгновенно переводит изображения манги на несколько языков онлайн.
TextToHuman
Бесплатный AI-очеловечиватель, который мгновенно переписывает AI-текст в естественный, похожий на человеческий стиль. Регистрация не требуется.
Remy - Newsletter Summarizer
Remy автоматизирует управление новостными рассылками, резюмируя письма в удобные для восприятия сводки.
ainanobanana2
Nano Banana 2 генерирует изображения 4K профессионального качества за 4–6 секунд с точной отрисовкой текста и согласованностью объектов.
Free AI Video Maker & Generator
Бесплатный AI создатель и генератор видео – безлимитный, без регистрации

Anthropic обвиняет китайские лаборатории ИИ в добыче Claude с помощью атак дистилляции

Anthropic публично обвинила китайские лаборатории ИИ в систематическом извлечении знаний из своих моделей Claude посредством атак дистилляции, опубликовав новые исследования по обнаружению и предотвращению на фоне дебатов в США о контроле экспорта чипов для ИИ.